• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.
Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

LAB XÁC THỰC SSID BẰNG 802.1x SỬ DỤNG CISCO ISE (PHẦN 2)

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • LAB XÁC THỰC SSID BẰNG 802.1x SỬ DỤNG CISCO ISE (PHẦN 2)

    • Ta điền tên của thiết bị và địa chỉ IP của thiết bị cần Add
    Click image for larger version

Name:	16.jpg
Views:	38
Size:	126.7 KB
ID:	425537
    • Tiếp tục click vào RADIUS Authentication Settings, điền vào Shared Secret như đã điền ở WLC, chọn Submit để lưu cấu hình


    Click image for larger version

Name:	17.jpg
Views:	33
Size:	112.6 KB
ID:	425538
    • Tiếp tục, ta tạo Username và password để đăng nhập vào SSID, vào Administration -> Identities
    Click image for larger version

Name:	18.jpg
Views:	32
Size:	119.9 KB
ID:	425539
    • Chọn Add để tạo username và password
    Click image for larger version

Name:	19.jpg
Views:	31
Size:	99.7 KB
ID:	425540
    • Điền thông tin username và password cần tạo, tại mục user group -> ALL_accounts -> chọn Submit để lưu cấu hình
    Click image for larger version

Name:	20.jpg
Views:	31
Size:	133.7 KB
ID:	425541
    • Tiếp tục ta tạo policy cho 802.1x, vào Policy -> Results

    Click image for larger version

Name:	21.jpg
Views:	33
Size:	84.1 KB
ID:	425542
    • Ta làm như sau:
    Click image for larger version

Name:	22.jpg
Views:	32
Size:	127.1 KB
ID:	425543
    • Điền thông tin của Policy cần tạo, sau khi điền xong chọn Submit để lưu cấu hình

    Click image for larger version

Name:	23.jpg
Views:	32
Size:	106.0 KB
ID:	425544

    Vlan chính là Vlan cho SSID đó
    • Tiếp tục qua tab Policy Set để tạo Rule cho việc xác thực 802.1x, ta làm như sau: chọn Insert new role abow để tạo rule
    Click image for larger version

Name:	24.jpg
Views:	31
Size:	71.6 KB
ID:	425545
    • Ta có thể name của Rule để dễ dàng quản trị, tiếp theo ta chọn vào biểu tượng + để chọn phương thức xác thực wireless với 802.1x
    Click image for larger version

Name:	25.jpg
Views:	31
Size:	78.0 KB
ID:	425546
    • Kéo mục Wireless_802.1x từ mục Library vào mục editor -> chọn Use
    Click image for larger version

Name:	26.jpg
Views:	32
Size:	82.8 KB
ID:	425547
    • Tại mục Allowed Protocols / Server Sequence chọn Default Network Access và chọn Save để lưu lại

    Click image for larger version

Name:	27.jpg
Views:	31
Size:	74.3 KB
ID:	425548
    • Tiếp tục chọn mũi biểu tượng mũi tên để tiếp tuc cấu hình, tại mục Authentication Policy, chọn biểu tương + để tạo rule như sau:

    Click image for larger version

Name:	28.jpg
Views:	31
Size:	112.9 KB
ID:	425549
    Click image for larger version

Name:	29.jpg
Views:	31
Size:	121.8 KB
ID:	425550
    • Tiếp tục cấu hình tại mục Authorization Policy, ta tiếp tục tạo rule cho mục này, tại tab Results Profile ta chọn vào Results ta đã tạo lúc nãy - > Chọn Save để lưu lại cấu hình
    Click image for larger version

Name:	30.jpg
Views:	31
Size:	119.7 KB
ID:	425551

    III. Kiểm tra

    Sử dụng Laptop để kết nối vào SSID vừa tạo, điền thông tin username và password đã tạo trên Cisco để có thể đăng nhập vào SSID này.

    Sau khi thiết bị kết nối ta có thể kiểm tra trên Cisco ISE đã xác thực thành công hay chưa ta làm như sau: vào mục Operation -> Radius -> Live logs để xem user xác thực được hay chưa.



Working...
X