يقدم هذا المستند معلومات حول كيفية تكوين نظام Cisco لمنع الاقتحام (IPS) لمصادقة تسجيل دخول المستخدم باستخدام خادم RADIUS. يتم إستخدام ACS كخادم RADIUS.
يفترض هذا المستند أن نظام Cisco لمنع الاقتحام (IPS) يعمل بالكامل ويتم تكوينه للسماح لمدير نظام منع الاقتحام Express (IME) أو CLI (واجهة سطر الأوامر) من Cisco بإجراء تغييرات التكوين. بالإضافة إلى مصادقة AAA المحلية، يمكنك الآن تكوين خوادم RADIUS لتنفيذ مصادقة المستخدم المستشعر. تتوفر القدرة على تكوين IPS لاستخدام مصادقة AAA RADIUS لحسابات المستخدم، والتي تساعد على تشغيل عمليات نشر IPS الكبيرة، في نظام Cisco لمنع الاقتحام الإصدار 7.0(4)E4 والإصدارات الأحدث.
ملاحظة: لا يوجد خيار لتمكين المحاسبة على IPS. يوجد دعم مصادقة RADIUS في IPS 7.04، ولكن TACACS أو التفويض أو المحاسبة غير مدعومة.
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية:
نظام منع الاقتحام Cisco Intrusion Prevention System، الإصدار 7.0(4)E4 والإصدارات الأحدث
Intrusion Prevention System Manager Express، الإصدار 7.1(1) والإصدارات الأحدث
خادم التحكم في الوصول الآمن 5.x من Cisco
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك مباشرة، فتأكد من فهمك للتأثير المحتمل لأي أمر.
راجع اصطلاحات تلميحات Cisco التقنية للحصول على مزيد من المعلومات حول اصطلاحات المستندات.
في هذا القسم، تُقدّم لك معلومات تكوين الميزات الموضحة في هذا المستند.
ملاحظة: أستخدم أداة بحث الأوامر (للعملاء المسجلين فقط) للحصول على مزيد من المعلومات حول الأوامر المستخدمة في هذا القسم.
أتمت هذا steps in order to أضفت ال ips إلى IME وبعد ذلك شكلت ال ips للمصادقة من ال acs نادل:
أخترت منزل>أداة>قائمة أداة>يضيف in order to أضفت IPS إلى IME.
أكمل الحقول الموجودة في نافذة إضافة جهاز، كما هو موضح هنا، لتوفير تفاصيل حول IPS. اسم المستشعر المستخدم هنا هو IPS. وانقر فوق OK.
انقر فوق نعم لقبول الشهادة ومتابعة اتصال HTTPS بالمستشعر. يجب قبول الشهادة للاتصال بالمستشعر والوصول إليه.
تتم إضافة IPS المسمى IPS إلى تطبيق Intrusion Prevention System Manager Express (IME).
أختر التكوين > IPS > إعداد المستشعر > المصادقة، وإكمال الخطوات التالية:
انقر فوق زر راديو خادم RADIUS لتحديد خادم RADIUS كجهاز مصادقة.
قم بتوفير معلمات مصادقة RADIUS، كما هو موضح.
أختر محلي و RADIUS كمصادقة لوحدة التحكم، لذلك يتم إستخدام المصادقة المحلية عندما لا يكون خادم RADIUS متاحا.
انقر فوق تطبيق.
أتمت هذا steps in order to شكلت ال ACS ك RADIUS نادل:
أخترت شبكة مورد>شبكة أداة و AAA زبون، وطقطقة يخلق in order to أضفت ال ips إلى ال acs نادل.
قم بتوفير المعلومات المطلوبة حول العميل (IPS هو العميل هنا)، وانقر فوق إرسال. وهذا يمكن IPS من الحصول على إضافة إلى خادم ACS. وتتضمن التفاصيل عنوان IP الخاص ب IPS وتفاصيل خادم RADIUS.
أختر المستخدمين ومخازن الهوية > مخازن الهوية الداخلية > المستخدمين، وانقر إنشاء لإنشاء مستخدم جديد.
قم بتوفير معلومات الاسم وكلمة المرور. عند الانتهاء، انقر فوق إرسال.
استخدم هذا القسم لتأكيد عمل التكوين بشكل صحيح.
حاول تسجيل الدخول إلى IPS باستخدام المستخدم الذي تم إنشاؤه حديثا. وفحص التقرير عن ACS بمجرد مصادقة المستخدم.
طقطقت ال authentication-RADIUS-اليوم in order to شاهدت التقرير حالي.
تظهر هذه الصورة أن المستخدم الذي يتصل ب IPS مصدق بواسطة خادم ACS.
تدعم أداة مترجم الإخراج (للعملاءالمسجلين فقط) بعض أوامر show. استخدم أداة مترجم الإخراج (OIT) لعرض تحليل مُخرَج الأمر show .
لا تتوفر حاليًا معلومات محددة لاستكشاف الأخطاء وإصلاحها لهذا التكوين.
المراجعة | تاريخ النشر | التعليقات |
---|---|---|
1.0 |
03-May-2011 |
الإصدار الأولي |