Настройка LDAP-авторизации
В текущей версии реализована работа LDAP-авторизации только в режиме хранения учетных данных пользователей на LDAP-сервере в открытом виде.
Для настройки LDAP-авторизации пользователей Wi-Fi понадобится предварительно настроенный LDAP-сервер (например, OpenLDAP) со следующими параметрами:
- Создана хотя бы одна группа пользователей OU, например Users;
- Создан хотя бы один пользователь, например user.
Перед включением функции LDAP-авторизации пользователей необходимо настроить параметры ldap-server:
wlc-30(config)# ldap-server bind authenticate root-dn "cn=admin,dc=eltex,dc=ru" wlc-30(config)# ldap-server bind authenticate root-password ascii-text <пароль Администратора> wlc-30(config)# ldap-server host <адрес LDAP-сервера> wlc-30(config-ldap-server)# exit
Параметры root-dn и root-password – это параметры, с которыми создавался пользователь "Администратор" LDAP-сервера: доменное имя и пароль соответственно. Ldap-server host – адрес хоста, на котором установлен LDAP-сервер.
Далее необходимо настроить ldap-profile:
wlc-30(config)# aaa ldap-profile tester wlc-30(config-aaa-ldap-profile)# base-dn "ou=Users,dc=eltex,dc=ru" wlc-30(config-aaa-ldap-profile)# ldap-server host <адрес LDAP-сервера> wlc-30(config-aaa-ldap-profile)# exit wlc-30(config)#
Параметр base-dn в данном случае является доменным именем пользователя, которое задается при его создании в LDAP.
Далее необходимо указать данный профиль в настройках локального радиуса:
wlc-30(config)# radius-server local wlc-30(config-radius)# virtual-server default wlc-30(config-radius-vserver)# ldap-mode wlc-30(config-radius-vserver)# enable wlc-30(config-radius-vserver)# exit wlc-30(config-radius)# ldap-profile tester
Примените и подтвердите конфигурацию:
wlc-30# commit wlc-30# confirm
Для проверки к WLC должна быть подключена точка доступа и настроен SSID с Enterprise-авторизацией.
Настройка авторизации пользователей с использованием LDAP-сервера завершена.