ローカル認証の設定例を含む WLC 5760/3850 Custom WebAuth

Similar documents
Identity Services Engine ゲスト ポータルのローカル Web 認証の設定例

FUI 機能付きの OCS サーバ URL リダイレクトの設定例

NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定

LEAP を使用して Cisco ワイヤレス クライアントを認証するための Funk RADIUS の設定

FQDN を使用した ACL の設定

ISE 2.0: ASA CLI TACACS+ 認証およびコマンド認可の設定例

Catalyst 9800 ワイヤレス コントローラ AP 許可 リスト

WeChat 認証ベースのインターネット アクセス

LDAP サーバと統合するための ISE の設定

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定

管理アカウントの TACACS+ 認証をサポートするための Cisco VPN 3000 コンセントレータの設定方法

Net'Attest EPS設定例

Windows GPO のスクリプトと Cisco NAC 相互運用性

索引

設定例: 基本 ISDN 設定

ワイヤレス LAN コントローラ スプラッシュ ページ リダイレクトの設定例

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製 L2 スイッチ EHB-SG2B シリーズおよび EHB-SG2B-PL シリーズの IEEE802.1X EAP-TLS/EAP-TLS+ ダイナミック VLAN 環境での接

8021.X 認証を使用した Web リダイレクトの設定

Web 認証拡張機能簡易ドキュメント

UCCX 11.6 の Gmail の SocialMiner の統合

ACI のファースト LACP タイマーを設定して下さい

Cisco CallManager で SQL クエリーを使用したコール詳細レコードの検索

9.pdf

GenieATM 6300-T / 6200-T シリーズ 1. 基本的な機器オペレーションのために 1-1. 機器への接続 機器への接続方法は 以下の 2 通りがあります シリアルポートを使用してログインする LAN 経由で Telnet または SSH を使用して仮想 Interface からロ

自律アクセス ポイントでの Cisco IOS のアップグレード

コンフィギュレーション ファイルのバックアップと復元

Crashinfo ファイルからの情報の取得

WebView のハング:- java.lang.OutOfMemoryError

CRA 2.2(1)の ICD の設定方法

VPN ユーザを管理し、RV016、RV042、RV042G および RV082 VPN ルータの速い VPN を設定して下さい

Cisco CallManager および Cisco Unity でのパスワード変更の設定例

認証連携設定例 連携機器 アイ オー データ機器 BSH-GM シリーズ /BSH-GP08 Case IEEE802.1X EAP-PEAP(MS-CHAP V2)/EAP-TLS Rev2.0 株式会社ソリトンシステムズ

アライドテレシス ディストリビューション・スイッチ AT-x600シリーズで実現するMicrosoft® NAP

VRF のデバイスへの設定 Telnet/SSH アクセス

UCCX ソリューションの ECDSA 証明書について

WLC で画面設定をキャストするための mDNS サービスとしての Chromecast

CEM 用の Windows ドメイン コントローラ上の WMI の設定

認証連携設定例 連携機器 BUFFALO WAPM-2133TR/WAPM-1266R/ WAPM-1266WDPR/WAPS-1266 Case IEEE802.1X EAP-TLS/EAP-PEAP Rev2.0 株式会社ソリトンシステムズ

自律アクセス ポイントの Lightweight モードへの変換

SQL Server または MSDE のバージョン、およびサービス パック レベルの確認

ISE 2.1 および AnyConnect 4.3 ポスチャ USB チェックの設定

Nexus 1000V による UCS の MAC アドレスのトレース

コンソールおよび補助ポートに関するケーブル接続ガイド

索引

自律アクセス ポイントの Lightweight モードへの変換

適応型セキュリティ アプライ アンスの設定

CUCM と VCS 間のセキュア SIP トランクの設定例

改訂履歴 版番号改訂日改訂者改訂内容.0 06 年 月 日ネットワールド 新規 I

WAP121 および WAP321 アクセス ポイントのダウンロード/バックアップ コンフィギュレーション ファイル

拡張LANE セットアップ - Dual Phy を使用した SSRP

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製無線アクセスポイント WAB-M2133 の IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) 環境での接続について 設定例を示したものです 設定例

Net'Attest EPS設定例

認証連携設定例 連携機器 Cisco Meraki MR18 Case IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) Rev3.0 株式会社ソリトンシステムズ

UCS M シリーズ サーバでの Redhat/CentOS オペレーティング システムのインストール

認証連携設定例 連携機器 アイ オー データ機器 WHG-AC1750A シリーズ Case IEEE802.1X EAP-TLS/EAP-PEAP Rev2.0 株式会社ソリトンシステムズ

Web ベース認証の設定

ハンドシェイク障害または証明書検証エラーによる NGFW サービス モジュール TLS の中断

管理者のユーザ名とパスワードの設定

Microsoft Word - GoNET-MIS_評価環境構築マニュアル_ver docx

Web ベース認証の設定

X.25 PVC 設定

自動代替ルーティング設定

Autonomous アクセス ポイント上の WEP の設定例

URL ACL(Enhanced)導入ガイド

Net'Attest EPS設定例

IOS ゾーン ベースのポリシー ファイアウォールを使用した IOS ルータでの AnyConnect VPN クライアントの設定例

ソフトバンクC&S

URoad-TEC101 Syslog Guide

RADIUS設定ガイド

Net'Attest EPS設定例

MeetingPlace の保留音と「Welcome to MeetingPlace」プロンプトと呼び出し音の変更

シスコ セキュア アクセス ハウツー ガイド:中央 Web 認証

適応型セキュリティ アプライ アンスの設定

AW-PCS認証設定手順1805

Net'Attest EPS設定例

ESET Smart Security 7 リリースノート

ISE の BYOD に使用する Windows サーバ AD 2012 の SCEP RA 証明書を更新する

「ビジネスサーバ」シリーズ設定マニュアル

Web ベース認証の設定

ロガーおよび HDS ログ保持およびパージ設定の識別および変更

ip nat outside source list コマンドを使用した設定例

パソコンバンクWeb21 操作マニュアル[導入・事前設定編]

NetAttest EPS設定例

Microsoft PowerPoint - APM-VE(install).pptx

1

PfRv2 での Learn-List と PfR-Map の設定

ビジネスサーバ設定マニュアル_ssh_ftp編(VPS・Pro)

Microsoft Word JA_revH.doc

Oracle、MS Access または SQL DB と CVP スタンドアロン配備を統合方法

Untitled

認証連携設定例 連携機器 BUFFALO FS-M1266 Case IEEE802.1X EAP-TLS/EAP-PEAP Rev2.0 株式会社ソリトンシステムズ

Web ベース認証の設定

ArcGIS for Server での Web マップの作成方法

VPN の IP アドレス

EPS設定例

音声認識サーバのインストールと設定

Windows PC VPN ユーザー向け手順書 SoftEther VPN (SSL-VPN) を用いた筑波大学 VPN サービスへの接続方法 学術情報メディアセンター VPN ユーザーマニュアルから Windows PC 向けの情報だけを詳細に説明した設定手順書を作成いたしましたのでご利用くださ

ファイルサーバ ご利用の手引き 第 1.0 版 2008 年 2 月 14 日 近畿大学総合情報システム部 (KUDOS)

ログインおよび設定

Catalyst 3750 シリーズ スイッチでの ISE トラフィック リダイレクション

Transcription:

ローカル認証の設定例を含む WLC 5760/3850 Custom WebAuth Document ID: 117728 Updated: 2014 年 6 月 09 日 著者 :Cisco TAC エンジニア Alexander De Menezes および Surendra BG PDF のダウンロード 印刷フィードバック関連製品 Cisco 5700 シリーズワイヤレス LAN コントローラ ワイヤレス LAN(WLAN) 目次 はじめに前提条件要件使用するコンポーネント設定ネットワーク図 Authentication, Authorization, and Accounting(AAA; 認証 認可 およびアカウンティング ) パラメータマップワイヤレス LAN(WLAN) の設定グローバルコンフィギュレーションローカルユーザの作成ファイル転送用 FTP の設定フラッシュへのアップロードサンプル Webauth_login HTML スクリーンショット確認トラブルシューティング Cisco サポートコミュニティ - 特集対話 概要

このドキュメントでは ワイヤレス LAN コントローラ (WLC) でローカル認証を使用してカスタム Web 認証を設定する方法について説明します 前提条件 要件 Web 認証を設定およびカスタマイズする前に PC が次の要件を満たしていることを確認してください オープンなサービスセット ID(SSID) の IP アドレスを持っている デフォルトゲートウェイを ping できる ドメインネームサーバ (DNS)(ipconfig/all) を特定および検索できる 名前を解決できる (nslookup を使用 ) インターネットにアクセスできる 使用するコンポーネント このドキュメントの情報は 次のソフトウェアとハードウェアのバージョンに基づくものです 3.3 コードを実行している 5760 WLC Cisco Aironet 3600 シリーズ Lightweight アクセスポイント Microsoft Windows 7 ネイティブワイヤレスサプリカント本書の情報は 特定のラボ環境にあるデバイスに基づいて作成されたものです このドキュメントで使用するすべてのデバイスは 初期 ( デフォルト ) 設定の状態から起動しています 稼働中のネットワークで作業を行う場合 コマンドの影響について十分に理解したうえで作業してください 設定 ネットワーク図

Authentication, Authorization, and Accounting(AAA; 認証 認可 およびアカウンティング ) 次に AAA の設定を示します ここでは 接続するクライアントがローカル WLC データベースに対して認証されるように 認証および許可のプロファイルを設定します aaa new-model aaa authentication login local_webauth local aaa authorization network default local aaa authorization credential-download default local パラメータマップ 次に パラメータマップの設定を示します このセクションでは WLC での仮想 IP アドレスの設定方法と リダイレクト URL [Login] ページ [Logout] ページ および [Failure] ページの指定に役立つパラメータタイプの設定方法について考察します フラッシュに 次のファイルがあ

ることを確認します parameter-map type webauth global virtual-ip ipv4 1.1.1.1 parameter-map type webauth custom type webauth redirect on-success http://www.cisco.com banner text ^C CC global ip for redirect ^C custom-page login device flash:webauth_login.html custom-page success device flash:webauth_success.html custom-page failure device flash:webauth_failure.html custom-page login expired device flash:webauth_expired.html ワイヤレス LAN(WLAN) の設定 次に WLAN の設定を示します WLAN はレイヤ 3 セキュリティ用に設定されます この設定では 認証リストを Local_webauth にマッピングし ローカルネットユーザによって認証が行われるようにします これは最初の手順の AAA 設定を呼び出します wlan webauth 1 webauth client vlan Vlanx no security wpa no security wpa akm dot1x no security wpa wpa2 no security wpa wpa2 ciphers aes security web-auth security web-auth authentication-list local_webauth security web-auth parameter-map custom session-timeout 1800 no shutdown グローバルコンフィギュレーション グローバルコンフィギュレーションには 次を使用します HTTP/HTTPS と IP デバイスの追跡が有効になっていることを確認します HTTP/HTTPS を有効にしないと Web ページを取得できません ip http server ip device tracking ローカルユーザの作成 ローカルユーザを作成するには 次を使用します username <username> password 0 <password> ファイル転送用 FTP の設定

ファイル転送用 FTP の設定には 次を使用します ip ftp username <username> ip ftp password <password> フラッシュへのアップロード カスタム HTML ファイルをフラッシュにアップロードするには 次のコマンドを使用します 5760# copy ftp://x.x.x.x/webauth_login.html flash: 次に フラッシュコンテンツの例を示します w-5760-2#dir flash: Directory of flash:/ 64649 -rw- 1164 Oct 7 2013 04:36:23 +00:00 webauth_failure.html 64654 -rw- 2047 Oct 7 2013 13:32:38 +00:00 webauth_login.html 64655 -rw- 1208 Oct 7 2013 04:34:12 +00:00 webauth_success.html 64656 -rw- 900 Oct 7 2013 04:35:00 +00:00 webauth_expired.html 64657 -rw- 96894 Oct 7 2013 05:05:09 +00:00 web_auth_logo.png 64658 -rw- 23037 Oct 7 2013 13:17:58 +00:00 web_auth_cisco.png 64660 -rw- 2586 Oct 7 2013 13:31:27 +00:00 web_auth_aup.html サンプル Webauth_login HTML これについて変更またはカスタマイズが必要な場合は Cisco Technial Assistance Center で扱っていない HTML についての知識を持つ開発者を見つける必要があります w-5760-2#dir flash: Directory of flash:/ 64649 -rw- 1164 Oct 7 2013 04:36:23 +00:00 webauth_failure.html 64654 -rw- 2047 Oct 7 2013 13:32:38 +00:00 webauth_login.html 64655 -rw- 1208 Oct 7 2013 04:34:12 +00:00 webauth_success.html 64656 -rw- 900 Oct 7 2013 04:35:00 +00:00 webauth_expired.html 64657 -rw- 96894 Oct 7 2013 05:05:09 +00:00 web_auth_logo.png 64658 -rw- 23037 Oct 7 2013 13:17:58 +00:00 web_auth_cisco.png 64660 -rw- 2586 Oct 7 2013 13:31:27 +00:00 web_auth_aup.html スクリーンショット 次に クライアントからのスクリーンショットのいくつかの例を示します クライアントは WLAN に接続され 自動的にリダイレクトされます

確認 現在 この設定に使用できる確認手順はありません トラブルシューティング 現在のところ この設定に関する特定のトラブルシューティング情報はありません

このドキュメントは有用でしたか はいいいえ フィードバックいただき ありがとうございました サポートケースのオープン ( シスコサービス契約 < ts generic='1' nval='p%1,2%%' が必要です ) Cisco サポートコミュニティ - 特集対話 Cisco サポートコミュニティでは フォーラムに参加して情報交換することができます このドキュメントで使用されている表記法の詳細は シスコテクニカルティップスの表記法 を参照してください Updated: 2014 年 6 月 09 日 Document ID: 117728