网络控制器NAC

信锐新一代网络控制器是信锐技术自主研发的多元化、高性能的网络控制器设备,集信锐新一代网络控制器、认证服务器、内网终端状态可视化分析、上网行为管理、上网行为审计、流量控制、VPN、防火墙、有线无线管理系统。 结合AI运维技术,极大程度的提升网络运维效率!
NAC3.13.0-3.14.0
网络控制器NAC 文档 功能配置 认证配置 NAC对接LDAP服务器配置指导
{{sendMatomoQuery("网络控制器NAC","NAC对接LDAP服务器配置指导")}}

NAC对接LDAP服务器配置指导

更新时间:2024-09-10

1功能简介

1.1应用场景

为了解决组织架构的问题,AD域是一个比较好的选择。本文介绍控制器如何配置WindowsAD域认证。

1.2适用版本

NAC3.13.0

1.3配置思路

1、服务器AD域功能配置;

2、控制器外部认证服务器配置-LDAP服务器配置;

3、无线网络配置;

2注意事项

2.1业务影响范围

启用该功能不影响业务。

2.2配置注意事项

提前确认与LDAP服务器IP通信情况以及389等服务器端口放通情况。

3  配置步骤  

3.1 服务器AD域功能配置 

配置好Windows AD域功能,并建立新的域。服务器配置比较麻烦本文不做详细。记录好服务器地址、BaseDN、管理员DN和密码。

3.2 控制器外部认证服务器配置-LDAP服务器配置 

1)第一步:登陆无线控制器,在【认证配置】-【认证授权】-【外部服务器】下新增LDAP服务器,填写好服务器对应的IP地址,Base DN(如果可用填写完IP地址后可以自动补全),管理员DN(即超级管理员账号@域控域名.com),以及管理员密码。点击测试有效性提示服务器可用即完成第一步配置。

3.3 无线网络配置 

在控制器【接入点管理】-【无线网络】中新增开放式+Web认证,选择认证服务器为刚才新增的LDAP服务器。

4   效果   演示

5常见问题

1)对接配置中填写LDAP服务器账号需要是域管理员账号;