ASA8.42的Windows AD域LDAP认证

简介:

1.拓扑图:

参考:http://bbs.51cto.com/thread-728599-1-1.html

2.ASA配置步骤:

A.添加LDAP认证类型的aaa-server

aaa-server yuntian.com protocol ldap
 max-failed-attempts 2
aaa-server yuntian.com (inside) host 100.1.1.100
 ldap-base-dn cn=users,dc=yuntian,dc=com
 ldap-group-base-dn dc=yuntian,dc=com
 ldap-scope subtree
 ldap-login-password *****
 ldap-login-dn cn=xllldap,cn=users,dc=yuntian,dc=com
 server-type microsoft

B.设定允许telnet的主机IP:

 telnet 100.1.1.0 255.255.255.0 inside

C.进行AAA测试:

ciscoasa# test aaa-server authentication yuntian.com username xllldap password 1234qwer, 

Server IP Address or name: 100.1.1.100
INFO: Attempting Authentication test to IP address <100.1.1.100> (timeout: 12 seconds)
INFO: Authentication Successful

D.在域控的AD中添加帐号并测试登录:

User Access Verification

Username: xll
Password: ********
Username: administrator
Password: *********
Type help or '?' for a list of available c
ciscoasa> en
Password:
ciscoasa#





本文转自 碧云天 51CTO博客,原文链接:http://blog.51cto.com/333234/931998,如需转载请自行联系原作者

相关文章
|
3月前
|
存储 安全 网络协议
Windows安全加固-AD建立与加入
Windows安全加固-AD建立与加入
56 0
|
弹性计算 网络协议 安全
将Windows系统机器加入AD域
一台Windows服务器需要加入到Active Directory域后才能通过AD域服务来管理。本文介绍了如何将一台Windows服务器加入已有的AD域。
4487 0
将Windows系统机器加入AD域
|
安全 文件存储 数据安全/隐私保护
从Windows以AD域用户身份挂载使用阿里云SMB协议文件系统
在完成AD域接入之后,用户即可开始以AD域用户身份挂载使用阿里云SMB协议文件系统了。本文介绍了几种SMB文件系统的挂在方式以及简单的ACL特性使用方法的演示。
5884 0
从Windows以AD域用户身份挂载使用阿里云SMB协议文件系统
|
网络协议 文件存储 数据安全/隐私保护
通过安装和配置AD域解决Windows Server 2016的IIS无法加载SMB文件卷文件的问题
通过客户反馈我们发现Windows Server 2016的IIS无法加载SMB文件卷的文件,显示的错误是:未能加载文件或程序集。经过我们不断研究和实验,发现在安装和配置好AD域之后,2016上IIS加载文件卷文件发生错误的问题可以得到解决。
4118 0
通过安装和配置AD域解决Windows Server 2016的IIS无法加载SMB文件卷文件的问题
|
网络协议 数据安全/隐私保护 Windows
|
存储 数据库 数据安全/隐私保护
|
存储 网络协议 数据库
|
Web App开发 测试技术 数据安全/隐私保护