在实施中要注意在Cisco端的aaa配置,特别注意,老版本Radius可以用aaa authorization exec default local,而新的windows NPS需要使用aaa autorization exec default group radius [if-authenticated] local.
在ASA上,出于安全,只是用aaa authentication ssh/telnet console RADIUS local,进入后还需要输入enable密码。
在windows端,要注意策略的顺序,以及所有的策略。注意排名靠前的策略。connection request policies和network policies需要特别注意。health policies没有用到。
转载于:https://blog.51cto.com/bbxiongmous/402224
本文介绍了Cisco设备AAA配置细节,特别是不同版本Radius服务器的授权命令差异。同时讨论了ASA防火墙SSH/Telnet认证策略及Windows NPS策略设置的重要性。
1万+

被折叠的 条评论
为什么被折叠?



