RADIUS avançado para clientes PPP de discagem

Documentos relacionados
Autenticação do proxy de autenticação de partida - Nenhuma Cisco IOS Firewall ou configuração de NAT

Configurando Perfis de discagem para construir uma ponte sobre usando o ISDN

Multilink PPP em roteadores back-to-back com interfaces seriais múltiplas

Configurando um roteador como uma ALMOFADA para o XOT a um host assíncrono

Configurando o PPTP através da PAT para um Microsoft PPTP Server

Configurando IPSec de IOS para IOS usando criptografia de AES

Configurando uma rede privado para privado de túnel IPSec de roteador com NAT e uma estática

Client e configuração Nenhum-MODE

Usando o Cisco IOS Firewall para permitir Java applets dos locais conhecidos ao negar outro

Configuração do Cisco 1417 ADSL Bridge with NAT

Configurando Modo de Roteador-config, Caractere Geral, Chaves Pré-compartilhadas, sem NAT

Configurando IPSec - Cisco Secure VPN Client para acesso de controle do roteador central

Configurando a autenticação radius por meio de Cisco cache engine

Configurando um Cisco 1700/2600/3600 ADSL WIC para Suportar Clientes PPPoE, Terminando em um Cisco 6400 UAC

IPSec/GRE com o NAT no exemplo de configuração do IOS Router

Cisco IOS Router: Local, TACACS+ e autenticação RADIUS do exemplo de configuração da conexão de HTTP

ASA 8.3(x): Conecte três redes internas com o exemplo de configuração do Internet

Configurando IPSec entre três roteadores usando endereços privados

Configurando o retorno de chamada de PPP sobre o ISDN

Configurando o hub and spoke do roteador para roteador do IPsec

Conexão de roteadores back-to-back através das portas auxiliares (AUX)

Negociação de Identificador de Ponto Final de Terminal ISDN BRI

Senhas Telnet, Console e de Portas AUX no Exemplo de Configuração de Roteadores da Cisco

Como configurar um roteador Cisco atrás de um Cable Modem de terceiros

Utilizando NAT em redes sobrepostas

Telnet, senhas da Console e Porta AUX no exemplo de configuração dos roteadores Cisco

Exemplo de Configuração do Unified Border Element (CUBE) com o Cisco Unified Communications Manager (CUCM)

Exemplo de configuração do ISDN - IP

Roteador Wireless de 1800 ISR com exemplo de configuração interno DHCP e de autenticação aberta

Configuração de Tradução de Endereço de Rede e Tradução de Endereço de Porta Estática para Suportar um Servidor Interno de Web

Chave manual do IPsec entre o exemplo de configuração do Roteadores

Configurando IPSec Router para Router com Sobrecarga NAT e Cisco Secure VPN Client

DMVPN e Easy VPN Server com exemplo de configuração dos perfis ISAKMP

Configurando AAA básico em um servidor de acesso

Conexão de BRI com PRI usando dados sobre voz

Configurando um servidor de terminal/comm

Configurando o Data Over Voice (DoV) que usa dados de voz recebida isdn e chamada de voz do discador

TRANSPORTE DE PREFIXOS VIA VPNV4

Exemplos de configuração para agregação de banda larga do Cisco 7200

Redistribua redes conectadas no OSPF com palavras-chave de sub-rede

Configurando o comando cable modem remotequery

Configurando a Autenticação de Requisições HTTP com o CE Executando o ACNS e o Microsoft Active Directory

Configurando o VPN multiponto dinâmico usando o GRE sobre o IPsec com EIGRP, NAT, e CBAC

Configurando o TACACS+, o RAIO, e o Kerberos no Switches do Cisco catalyst

Roteador Cisco como um servidor de VPN remoto usando o exemplo da configuração de SDM

Como Preencher Rotas Dinâmicas, Usando Injeção de Rota Reversa

Conexões Back-to-Back PPP

DHCPv6 usando o exemplo de configuração da característica da delegação do prefixo

Compreendendo e Configurando VLAN Routing e Bridging em um Roteador Usando o Recurso IRB

Configurando o Protocolo de Túnel da Camada 2 (L2TP) sobre IPSec

Configurando o redirecionamento transparente e de media proxy com uso do software ACNS 4.x

Configuração de WPA/WPA2 com chave précompartilhada:

S TP e inspeção de conexões ESMTP com exemplo de configuração do Cisco IOS Firewall

Troubleshooting de Autenticação de PPP (CHAP ou PAP)

Configurando o modo seguro (do roteador) no módulo content switching

X.25 para conversão de TCP

Estabelecendo evitar em um UNIX Diretor

PIX 6.x: IPsec dinâmico entre um IOS Router estaticamente endereçado e o PIX Firewall dinamicamente endereçado com exemplo da configuração de NAT

IPS 7.X: Autenticação de login de usuário usando ACS 5.X como o exemplo da configuração de servidor RADIUS

Atribuição do grupo de política para os clientes de AnyConnect que usam o LDAP no exemplo de configuração dos finais do cabeçalho do Cisco IOS

Configurar o Access point de pouco peso como um suplicante do 802.1x

Use o NAT para esconder o endereço IP real do ONS15454 para estabelecer uma sessão CTC

Fluxograma do Troubleshooting de PPP

O cliente VPN de AnyConnect no IOS Router com zona IO baseou o exemplo da configuração de firewall da política

Protocolos da escavação de um túnel Assíncrono no exemplo de configuração BSTUN

Roteador e cliente VPN para Internet públicas em um exemplo de configuração da vara

Terminação de sessão PPPoA usando rotas estáticas: xdsl a um Cisco 6400 UAC usando o aal5ciscoppp

Balanceamento de Carga de NAT no IOS para Duas Conexões de ISP

Função de balanceamento de carga IO NAT para duas conexões ISP

Laboratório Usar o CLI para reunir informações do dispositivo de rede

Configuração do Access Server Dial-In IP/PPP com V.120 PPP dedicado

Configurar uma interface ATM do Cisco 6400 com o RBE e o DHCP

Exemplo de configuração para autenticação em RIPv2

Configurar o Access point de pouco peso como um suplicante do 802.1x

Certifique-se de atender a estes requisitos antes de tentar esta configuração:

Função de balanceamento de carga IO NAT com roteamento de extremidade aperfeiçoado para duas conexões com o Internet

Configurando o balanceamento de carga do servidor FTP utilizando IOS SLB

ASA 8.3 e mais atrasado: Acesso de servidor do correio (S TP) no exemplo de configuração da rede interna

Como Evitar Loops de Roteamento ao Usar NAT Dinâmico

What Do EIGRP "Not On Common Subnet" Messages Mean?

Roteadores OSPF conectados por um enlace ponto-a-ponto numerado

Exemplo da configuração de HSRP do IPv6

Configurando os serviços de switching SNA em DLSw

Permita o LAT sobre um túnel GRE com exemplo de configuração da Conversão de protocolo

Exemplo de configuração do refletor da rota de BGP do IPv6

ASA 8.x: Cisco ASA no modo de contexto múltiplo sincronizado com o exemplo de configuração do servidor de NTP

Configurando IPS TCP Reset usando IME

ASA 8.3 e mais atrasado: Acesso de servidor do correio (S TP) no exemplo de configuração da rede externa

Configuração de Registro CDR com Servidores Syslog e Gateways Cisco IOS

Como configurar o SSH nos Catalyst Switches que executam CatOS

Configurações iniciais para o OSPF em um enlace ponto a ponto

Configurar servidores de raio externos no ISE

Compreendendo o endereço local de link do IPv6

Como configurar MGCP com PRI digital e CallManager Cisco

Policy Routing with Catalyst 3550 Series Switch Configuration Example

Critérios para a nomeação de conjuntos de PPP multilink

Como configurar o Microsoft NetMeeting com os Cisco IOS Gateways

Transcrição:

RADIUS avançado para clientes PPP de discagem Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Notas de configuração Configurações Verificar Troubleshooting Comandos para Troubleshooting Informações Relacionadas Introdução Este documento fornece uma configuração de exemplo para o raio avançado para clientes PPP de discagem. Pré-requisitos Requisitos Não existem requisitos específicos para este documento. Componentes Utilizados Este documento não se restringe a versões de software e hardware específicas. Convenções Consulte as Convenções de Dicas Técnicas da Cisco para obter mais informações sobre convenções de documentos. Configurar

Nesta seção, você encontrará informações para configurar os recursos descritos neste documento. Nota: Use a ferramenta Command Lookup Tool (apenas para clientes registrados) para obter mais informações sobre os comandos usados neste documento. Diagrama de Rede Este documento utiliza a seguinte configuração de rede: Notas de configuração Antes de começar, verifique se a discagem está funcionando. Quando o modem não puder ser conectado nem fazer autenticação localmente, ative o RADIUS. Em seguida, teste a autenticação para verificar se um usuário pode se conectar, faça a autenticação pelo RADIUS e ative a autorização. Configurações Este documento utiliza as seguintes configurações: NAS Arquivo dos clientes (no servidor) Arquivo dos usuários (no servidor) NAS version 11.2 service timestamps debug datetime msec service timestamps log uptime service password-encryption no service udp-small-servers no service tcp-small-servers hostname nasx aaa new-model aaa authentication login default radius local aaa authentication login no_radius enable

aaa authentication ppp default if-needed radius aaa authorization network radius aaa accounting exec start-stop radius aaa accounting network start-stop radius enable password cisco username cisco password letmein ip subnet-zero no ip domain-lookup ip name-server 10.6.1.1 async-bootp dns-server 10.1.1.3 async-bootp nbns-server 10.1.1.24 interface Ethernet0/0 ip address 10.1.1.21 255.255.255.0 no keepalive interface Serial0/0 shutdown interface Ethernet0/1 shutdown interface Serial1/0 interface Serial1/1 interface Serial1/2 interface Serial1/3

interface Serial1/4 interface Serial1/5 interface Serial1/6 interface Serial1/7 interface Dialer0 ip unnumbered Ethernet0/0 ip tcp header-compression passive peer default ip address pool Cisco3640-Group-120 dialer-group 1 ppp authentication pap router rip version 2 redistribute connected network 10.1.1.0 no auto-summary ip local pool Cisco3640-Group-120 10.1.1.80 10.1.1.88 no ip classless ip http server dialer-list 1 protocol ip permit dialer-list 1 protocol appletalk permit

--- The following two lines are for the RADIUS server; the first is for the --- RADIUS being used for authentication but not accounting. In the second, --- accounting information is sent, too, but not authenticating. --- If you wish accounting to go to the first, change the 0 to 1646. radius-server host 10.1.1.3 auth-port 1645 acct-port 0 radius-server host 10.1.1.5 auth-port 0 acct-port 1646 radius-server key cisco line con 0 exec-timeout 0 0 login authentication no_radius line 17 24 autoselect during-login autoselect ppp modem InOut transport input all stopbits 1 speed 57600 flowcontrol hardware line aux 0 line vty 0 4 exectimeout 0 0 end Arquivo dos clientes (no servidor) --- Note: This assumes Livingston RADIUS. # Handshake with router--router needs "radius-server key cisco": 10.1.1.21 cisco Arquivo dos usuários (no servidor) --- Note: This assumes Livingston RADIUS. # User who can telnet in to configure: admin Password = "admin" User-Service-Type = Login-User # ppp/chap authentication line 1 - password must be cleartext per chap spec # # This user gets an IP address from a pool on the router. chapuser Password = "chapuser" User-Service-Type = Framed-User, Framed-Protocol = PPP # ppp/chap authentication line 1 - password must be cleartext per chap spec # # This user has a statically assigned IP address chapadd Password = "chapadd" User-Service-Type = Framed-User, Framed-Protocol = PPP, Framed-Address = 10.10.10.10 Verificar No momento, não há procedimento de verificação disponível para esta configuração. Troubleshooting Use esta seção para resolver problemas de configuração. Comandos para Troubleshooting Nota: Consulte Informações Importantes sobre Comandos de Depuração antes de usar comandos debug. debugar a negociação ppp - Para determinar se um cliente está passando a negociação de PPP; isto ocorre quando você verifica a negociação de endereço. debugar a autenticação de PPP - Para determinar se um cliente está passando a autenticação. Ao invés disso, se você estiver usando uma versão anterior à versão do software da Cisco IOS 11.2, emita o comando debug ppp chap. debug ppp error Para exibir erros do protocolo e estatísticas de erros associados à negociação e operação da conexão PPP

debug aaa authentication para determinar qual método está sendo utilizado para autenticação (que deve ser o RADIUS, exceto se o servidor RADIUS estiver inativo) e se os usuários estiverem transmitindo a autenticação. debug aaa authorization - Para determinar qual o método que está sendo usado para autorização e se os usuários estão transmitindo-o. debug aaa accounting - Observar os registros contábeis enviados debug radius - Para vigiar os atributos de usuário que estão sendo trocados com o servidor. Informações Relacionadas Página de suporte da tecnologia de discagem Ferramentas e Utilitários - Cisco Systems Suporte Técnico e Documentação - Cisco Systems