Дерево страниц
Перейти к концу метаданных
Переход к началу метаданных

Вы просматриваете старую версию данной страницы. Смотрите текущую версию.

Сравнить с текущим просмотр истории страницы

Версия 1 Следующий »

Настройка

В данной версии реализована работа LDAP авторизации только в режиме хранения учетных данных пользователей на LDAP-сервере в открытом виде!


Для проверки понадобится настроенный LDAP-сервер (например, OpenLDAP) со следующими настройками:

Проведена базовая настройка LDAP-сервера; 

  1. На LDAP-сервере создана хотя бы одна группа пользователей-OU, например Users
  2. Создан хотя бы один пользователь, например user


Перед включение функции LDAP-авторизации пользователей необходимо настроить параметры ldap-server

wlc-30(config)# ldap-server bind authenticate root-dn "cn=admin,dc=eltex,dc=ru"
wlc-30(config)# ldap-server bind authenticate root-password ascii-text <пароль Администратора>
wlc-30(config)# ldap-server host <адрес LDAP-сервера>
wlc-30(config-ldap-server)# exit

Параметры root-dn и root-password - параметры, с которыми создавался пользователь "Администратор" LDAP-сервера, доменное имя и пароль соотвественно. Ldap-server host - адрес хоста, на котором установлен LDAP-сервер

Далее, необходимо настроить ldap-profile следющим образом:

wlc-30(config)# aaa ldap-profile tester 
wlc-30(config-aaa-ldap-profile)# base-dn "ou=Users,dc=eltex,dc=ru"
wlc-30(config-aaa-ldap-profile)# ldap-server host <адрес LDAP-сервера>
wlc-30(config-aaa-ldap-profile)# exit
wlc-30(config)# 

Параметр base-dn в данном случае является доменным именем пользователя, которое задается при его создании в  LDAP

После чего необходимо указать данный профиль в настройках локального радиуса

wlc-30(config)# radius-server local 
wlc-30(config-radius)# virtual-server default 
wlc-30(config-radius-vserver)# ldap-mode 
wlc-30(config-radius-vserver)# enable 
wlc-30(config-radius-vserver)# exit
wlc-30(config-radius)# ldap-profile tester 


Также для проверки в WLC должна быть подключена точка доступа, и настроен SSID. После всех манипуляций необходимо сохранить настройки с помощью команд commit и confirm.

Настройка авторизации пользователей с использованием LDAP-сервера завершена.



  • Нет меток