يوضح هذا المستند كيفية تكوين مركز VPN 3000 وخادم Funk RADIUS للعمل معا لمصادقة عميل Cisco VPN. بعد مصادقة عميل VPN، يوفر خادم Funk RADIUS للعميل عناوين IP.
للحصول على مزيد من المعلومات حول اصطلاحات المستندات، راجع اصطلاحات تلميحات Cisco التقنية.
تفترض المعلومات المقدمة في هذا المستند أنك قمت بتكوين الواجهات الخاصة والعامة على مركز الشبكة الخاصة الظاهرية (VPN).
تستند المعلومات الواردة في هذا المستند إلى جميع إصدارات مركز VPN 3000 وتنطبق على كل من عميل Cisco VPN 3000 (2.5.x) وعميل Cisco VPN (3.x).
تم إنشاء هذه المعلومات من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كنت تعمل في شبكة مباشرة، فتأكد من فهمك للتأثير المحتمل لأي أمر قبل استخدامه.
اتبع الخطوات التالية لتكوين جانب مركز VPN.
انتقل إلى التكوين > النظام > الخوادم > المصادقة وانقر فوق إضافة. لنوع الخادم، حدد داخلي، ثم انقر إضافة.
انتقل إلى التكوين > النظام > الخوادم > المصادقة، انقر فوق إضافة، ثم قم بتكوين المعلمات التالية.
نوع الخادم: تحديد RADIUS.
خادم المصادقة: أدخل عنوان IP أو اسم المضيف لخادم RADIUS.
سر الخادم: أدخل نفس السلسلة تماما كتلك الموجودة على خادم RADIUS.
عند تكوين هذه المعلمات، انقر فوق إضافة.
انتقل إلى التكوين > النظام > إدارة العناوين وحدد الخيار لاستخدام العنوان من خادم المصادقة.
انتقل إلى التكوين > إدارة المستخدم > المجموعات، انقر فوق إضافة، ثم قم بتكوين المعلمات لهوية المجموعة و DNS والمصادقة.
في علامة تبويب الهوية، قم بتعيين المعلمات التالية.
اسم المجموعة (حساس لحالة الأحرف)
كلمة المرور (حساس لحالة الأحرف)
في علامة التبويب "عام"، قم بتعيين المعلمات التالية.
DNS الأساسي
DNS الثانوي
المكاسب الأولية
المكاسب الثانوية
ملاحظة: يتم تمرير عناوين IP الخاصة بخادمي WINS إلى عميل VPN عند الاتصال.
في علامة التبويب IPSec، قم بتعيين المعلمات التالية.
المصادقة: حدد RADIUS.
عند تكوين هذه المعلمات، انقر فوق إضافة.
مع الإصدار 3.0 والإصدارات الأحدث، يمكنك تكوين خوادم Funk RADIUS الفردية للمجموعات الفردية، بدلا من خادم Funk RADIUS واحد المعرف بشكل عام والمستخدم من قبل جميع المجموعات. أي مجموعات ليس لديها خوادم Funk RADIUS فردية تم تكوينها ستستخدم خادم Funk الذي تم تعريفه بشكل عام.
يعرف المثال أعلاه خادم Funk RADIUS عمومي واحد. يمكنك أيضا إختيار تعريف خوادم Funk RADIUS لكل مجموعة. للقيام بذلك، انتقل إلى التكوين > إدارة المستخدم > المجموعات، وقم بتمييز مجموعة، واختر تعديل خادم المصادقة.
اتبع الخطوات أدناه لتكوين خادم RADIUS للاتصال بمركز VPN. لمزيد من المعلومات الكاملة حول الخادم، ارجع إلى Funk Software أو Juniper Networks .
في قائمة عميل RAS، انقر فوق إضافة وتكوين المعلمات لاسم العميل وعنوان IP وصنع/نموذج.
اسم العميل: أدخل اسم مركز الشبكة الخاصة الظاهرية (VPN).
عنوان IP: أدخل عنوان الواجهة التي تتصل بخادم RADIUS. (يعرض خادم RADIUS مركز الشبكة الخاصة الظاهرية (VPN) كعميل RADIUS.)
صنع/نموذج: أدخل مركز VPN 3000.
انقر على تحرير سر المصادقة وأدخل السر المشترك، ثم انقر على حفظ.
في قائمة المستخدمين، أختر المستخدم/المجموعة التي قمت بإعدادها وقم بإضافة سمات قائمة الإرجاع للفئة وعنوان IP المؤطر.
الفئة: أدخل اسم المجموعة الذي قمت بتكوينه في الخطوة 4 أعلاه.
عنوان IP المؤطر: أدخل عنوان IP أو اسم التجمع الخاص بمركز VPN.
قم بإيقاف خدمة RADIUS وإعادة تشغيلها.
المراجعة | تاريخ النشر | التعليقات |
---|---|---|
1.0 |
14-Jan-2008 |
الإصدار الأولي |