windows 2012 NPS 为 H3C&CISCO提供 radius服务

windows 2008和2012内嵌了NPS,其可以作为radius服务器,

参数什么的和Freeradius差不多,指南很少,文档很少

接下来主要记录的是

  1. NPS为cisco&h3c 提供telnet认证服务
  2. ipsec用户认证(测试中,逐渐补完)
The Network Policy and Access Services include the following role services:
Network Policy Server (NPS)
Health Registration Authority (HRA)
Host Credential Authorization Protocol (HCAP)
RADIUS server and proxy
    1. Windows 2012 NPS for CISCO telnet authentication

    具体参照这个帖子

    Cisco IOS Radius Authentication with Windows Server 2012 NPS

    关键是这一段:

    Next you will need to add a Vendor Specific Attribute by clicking on “Vendor Specific” under the left side settings and clicking the Add… button

    Scroll down the list and select “Cisco-AV-Pair” and click add. You will be prompted to add the Attribute Information, here you will click Add… and set the attribute value as shell:priv-lvl=15

    This specifies which privilege level is returned to the authenticating user/device after successful authentication. For Network Engineers this would be shell:priv-lvl=15 and the Network Support Technicians would use shell:priv-lvl=1

    2. Freeradius for H3C/HP Comware 7 telnet authentication

    具体参考这篇文档

    Freeradius AAA Comware 7

    参数基本是一样的,唯一不同的是shell的写法,

    e.g.

    shell:roles=\"nework-operator\"

    3. Using Windows Server 2008 as a RADIUS Server for a Cisco ASA

    windows 2008下的NPS和windows 2012差不多,可以参考下

    http://fixingitpro.com/2009/09/08/using-windows-server-2008-as-a-radius-server-for-a-cisco-asa/

    4. Windows NPS for cisco L2TP IPSEC VPN

    具体配置参考如下链接

    http://adminboard.mcsm.eu/index.php/guides/other/43-cisco-l2tp-ipsec-tunnel

    http://adminboard.mcsm.eu/index.php/guides/windows/45-windows-nps-kerberos-for-cisco-vpn-l2tp-ipsec

    还有一个freeradius下的

    http://safesrv.net/setup-l2tp-over-ipsec-to-authenticate-off-freeradius-on-ubuntu-11-10/

    5. EZVPN

    windows 2008 NPS已经有人写了,我贴一下

    http://xuchenhui.blog.51cto.com/769149/1386652

    freeradius下的:

    Cisco ezVPN with FreeRADIUS

    http://stevehaskew.blogspot.com/2014/09/cisco-ezvpn-with-freeradius.html

    windows 2012 NPS 为 H3C&CISCO提供 radius服务

    时间: 2024-08-18 03:15:23

    windows 2012 NPS 为 H3C&CISCO提供 radius服务的相关文章

    Windows Azure HandBook (2) Azure China提供的服务

    <Windows Azure Platform 系列文章目录> 对于传统的自建数据中心,从底层的Network,Storage,Servers,Virtualization,中间层的OS,Middleware,Runtime,最上层的Application,Data,都需要企业进行管理.这就好比农村自建房. 对于公有云平台,一般分为三种类型: IaaS, PaaS和SaaS. Microsoft Azure平台属于IaaS和PaaS范畴. 1. IaaS 对于用户来说,底层的Network,

    windows 2012 nps配置

    Windows2012 Nps配置 1.安装windows nps角色,安装网络策略服务器及主机凭据授权协议. 2.域中注册服务器 3.配置网络策略 4.按所需添加条件 5.运行-mmc-添加 -证书管理单元 添加个人证书-申请新证书 6.选择ad注册策略即可 7.选择radius身份验证-注册 8.添加证书后,可进行eap编辑.

    配置Windows NPS作为FortiGate防火墙的RADIUS服务器

    前一篇blog介绍了如何启用FortiGate防火墙的Explicit proxy功能,文章中没有介绍的如何配置Windows NPS作为RADIUS服务器帮助验证proxy客户端的. 今天的blog就介绍一下如何配置Windows NPS作为FortiGate使用的RADIUS服务的过程: 下面开始正文: 安装Windows NPS:安装过程非常简单,server manager->Add roles and Features->选择Windows Network policy服务即可: 启

    Windows 端口和所提供的服务

    一 .端口大全 端口:0 服务:Reserved 说明:通常用于分析操作系统.这一方法能够工作是因为在一些系统中"0"是无效端口,当你试图使用通常的闭合端口连接它时将产生不同的结果.一种典型的扫描,使用IP地址为0.0.0.0,设置ACK位并在以太网层广播. 端口:1 服务:tcpmux 说明:这显示有人在寻找SGI Irix机器.Irix是实现tcpmux的主要提供者,默认情况下tcpmux在这种系统中被打开.Irix机器在发布是含有几个默认的无密码的帐户,如:IP.GUEST UU

    四、基于Windows 2012配置SQL Server 2014 AlwaysOn

    SQLserver 2014 AlwaysOn增强了原有的数据库镜像功能,使得先前的单一数据库故障转移变成以组(多个数据)为单位的故障转移.同时可以支持多达9个复制伙伴,可读性辅助副本服务器等多个特性.对于以组为单位的数据库,主要是解决应用对于多个数据库之间存在的依赖性,从而进行整体转移.其次,可以将那些报表或者只读需求转移到只读辅助副本,从而大大减少主副本的负载,使得主副本更加容易扩展,更好地支持生产负载,以及对请求提供更快的响应. 本文描述了基于虚拟环境Windows 2012 + SQLs

    Windows 2003 AD升级至Windows 2012 AD之DHCP服务器迁移

    Windows 2003AD升级至Windows 2012AD之DHCP服务器迁移 DHCP服务器迁移原因: Windows Server 2003 将于2015年07月14日生命周期终止,微软将不再提供服务,基于此原因许多企业的域架构都将要升级到Windows Server 200 R2或者Windows Server 2012 R2(此升级我们在前面的博文中已为大家介绍),但是不知道大家是否想到一旦我们的域架构升级那么我们域架构所在服务器上所运行的服务都要随之进行一个升级或者迁移.今天我们就

    基于Windows 2012配置SQL Server 2014 AlwaysOn

    SQLserver 2014 AlwaysOn增强了原有的数据库镜像功能,使得先前的单一数据库故障转移变成以组(多个数据)为单位的故障转移.同时可以支持多达9个复制伙伴,可读性辅助副本服务器等多个特性.对于以组为单位的数据库,主要是解决应用对于多个数据库之间存在的依赖性,从而进行整体转移.其次,可以将那些报表或者只读需求转移到只读辅助副本,从而大大减少主副本的负载,使得主副本更加容易扩展,更好地支持生产负载,以及对请求提供更快的响应. 本文描述了基于虚拟环境Windows 2012 + SQLs

    Windows 2012 Hyper &ndash;V 3.0 New Functions

    1-Hyper –V 复制 Hyper-V 3.0提供的复制特性,允许管理员为现有的虚拟机创建副本,提供了一种简单而实用的故障转移和灾难恢复的方案 防火墙允许 HV2 启用复制,指定HV1 ,复制到HV1 察看复制状态 故障转移方式: 在HV2 上 ,选择计划故障转移 在HV1上也可以选择即时的故障转移 反向复制: 就是HV1 作为主服务器了,HV2 作了副本服务器 Hyper-V 不仅仅给用户提供了一种简单高效的灾难恢复方案,同时在安全性上支持证书身份验证,在副本初始化时,也提供了离线副本的选

    Windows 2012 R2 操作系统搭建DHCP-HA集群

    Windows 2012 R2 操作系统搭建DHCP-HA集群 目录 一.DHCP故障转移集群介绍 2 1.1工作原理 2 1.2工作模式以及使用场景 2 二.实验目的 3 三.实验原理 3 3.1实验拓扑 3 3.2实验环境设备 3 3.3 实验检测方式 4 四.配置步骤 5 4.1.添加DHCP角色 5 4.2.创建作用域 11 4.3.配置时间同步 23 4.4.配置故障转移 24 五.实验结果测试 35 一.DHCP故障转移集群介绍 Windows 故障转移群集中的 DHCP.此选项将