Como usar políticas de rede diferentes para logins administrativos e usuários sem fio?

2

Estou usando um servidor RADIUS (NPS no Windows 2008 R2) para gerenciar centralmente a autenticação de vários dispositivos Cisco, incluindo switches e pontos de acesso sem fio; Atualmente, estou usando o RADIUS para autenticar logons do console IOS / SSH e fornecer acesso administrativo a esses dispositivos para usuários do Active Directory.

Estou planejando implementar a autenticação RADIUS / AD para usuários sem fio também; O foco desta questão é não como fazer isso, mas um problema diferente: como posso aplicar diferentes políticas do NPS aos usuários que acessam o IOS para tarefas administrativas e aos usuários que acessam os pontos de acesso sem fio? Quais atributos RADIUS posso filtrar para distinguir um login do IOS de um login sem fio?

    
por Massimo 07.06.2012 / 17:08

1 resposta

1

O atributo RADIUS a ser filtrado é "NAS-Port-Type" (atributo 61); os valores relevantes são:

  • Acesso administrativo:
    • Async (0) (para acesso ao console
    • Virtual (5) (para acesso Telnet / SSH
  • Acesso sem fio:
    • Sem fio - IEEE 802.11 (19)
    • Sem fio - Outros (18)

Fonte: link

    
por 14.06.2012 / 19:43