iB-InformatikBoard.ch - Benutzer helfen Benutzern   IT-Lohnumfrage ¦ MS-CLIP ¦ Google  


     
     
"5.3 Sterne"   

    Diskussionen über Freizeit und Job: Diskussionen über Weiterbildung: Diskussionen über die Computerwelt:  
    Neu hier? Forum für Einsteiger
Wichtige F.A.Q.'s und Regeln
Off Topic
iB-Updates und News
Feedback und Vorschläge
Informatik Job-Forum
Ich suche eine Informatikstelle
Ich biete eine Informatikstelle
Microsoft MCSE Zertifikate
Microsoft Zertifikate Allgemein
CISCO Zertifikate
SIZ-Zertifikaten und Lernhilfen
Zertifikate und Diplome Allgemein
Weiterbildung mit E-Learning
Windows Workstation   Windows Server
Software Allgemein   Linux Software
Programmiersprachen   Webdesign
Security   Internet
Hardware/Netzwerk   Wireless
Pockets, Smartphones, PDA's   Games
Allgemeine Tipps, Bücher und Tools
HowTo    Online Schnäppchen
 
   

Willkommen auf informatikBoard.ch - Benutzer helfen Benutzern
Zurück   iB-Startseite > Informiere dich über die Computerwelt: Geräte, Hard- und Software > Windows Server
Willkommen bei InformatikBoard.ch:
Bevor du Schreiben oder Antworten kannst,
musst du dich hier kostenlos Registrieren!

Antwort
 
LinkBack Themen-Optionen
server 2003 ias cisco radius
Alt
  (#1)
Neuer Benutzer
 
Status: Offline
Beiträge: 3
Registriert seit: 02.06.2007
Alter: 25
Standard server 2003 ias cisco radius - 02.06.2007, 19:56

hallo
ich mache in der schule ein projekt und zwar über radius dazu verwende ich den server 2003 mit ias nur da stellt sich mir die frage wie ich diesen konfiguriere habe den server daran mein switch (cisco 2960) und da ran den client kann mir wer mit der konfiguration weiter helfen stehe echt auf dem schlauch weiß auch nicht genau wo der fehler her kommt ob switch oder server kann mich mit meinem client immer mit dem server verbinden egal welche ras richtlinien ich eingeben
vielen vielen dank

Geändert von timo83 (02.06.2007 um 20:01 Uhr).
   
Mit Zitat antworten
server 2003 ias cisco radius
 
Links zum gleichem Thema:
AW: server 2003 ias cisco radius
Alt
  (#2)
Moderator
 
Benutzerbild von swizz
 
Status: Offline
Beiträge: 2,898
Blog-Einträge: 1
Registriert seit: 13.01.2004
Ort: Swizzerland
Alter: 30
Standard AW: server 2003 ias cisco radius - 03.06.2007, 18:34

Hast Du bei MS nachgelesen, z.B. http://www.microsoft.com/germany/tec...dtech/IAS.mspx ?


Gruess
der Herr Moderator


Du hast mindestens zwei gute Freunde: Freund 1, Freund 2
   
Mit Zitat antworten
AW: server 2003 ias cisco radius
Alt
  (#3)
Super Profi Benutzer
 
Benutzerbild von spacyfreak
 
Status: Offline
Beiträge: 1,796
Registriert seit: 10.01.2005
Ort: Germanien
Standard AW: server 2003 ias cisco radius - 04.06.2007, 08:13

Prinzipiell funktioniert Radius so, dass der "Radius Client" nicht der Client ist (also ein Endgerät wie ein PC), sondern ein NAS, das ein VPN Server, ein RAS Einwahlserver, ein WLAN Access Point oder auch ein Switch sein kann.
Das Endgerät (PC z.b.) will sich authentisieren. Dazu sendet er (wie auch immer) seine Anmeldedaten (meist Name/Passwort) an das NAS.
Das NAS kommuniziert nun per RADIUS Protokoll mit dem RADIUS Server (IAS oder auch FreeRadius auf Linux als gängigste Varianten).
Der IAS ist also der Radius Server, und das NAS Gerät ist der Radius Client.

PC-Client-----------------NAS-Gerät(Radius-Client)----------------------Radius-Server(IAS)------------------DC(ActiveDirectory)


Wenn du kein NAS Gerät hast, kannst du auch einen Radiusclient als Software auf dem PC laufen lassen, für Testzwecke. Radius Test - Extensible GUI Based RADIUS Testing Tool
Damit der IAS Benutzer aus dem Active Directory authentisieren kann, muss er auf dem DC in der Gruppe der IAS- u. RAS Server stecken.
Bzw. der IAS muss im AD registriert sein. Siehe IAS Hilfe.

Beim IAS musst du unter Clients das Cisco Gerät angeben damit Radius Anfragen ueberhaupt vom IAS von DIESEM Gerät angenommen werden, mit IP oder Name, sowie das Shared Secret. Wenn der Radiusclient dagegen die Radiusclient Software auf dem PC ist, dann musst du die IP des PCs auf dem IAS unter clients eintragen.
Dieses Shared Secret musst auch beim Cisco Switch bzw. im Radiusclient angeben. Ferner musst du bei den IAS RAS Richtlinien auf die Verschlüsselung achten, sprich Algorythmen verwenden, die CIsco auch unterstützt.
Ausserdem schauen dass Ports 1812 u. 1813 UDP beim Server offen sind.

Beim Cisco musst du dann AAA konfigurieren. Was du genau machen willst ist unklar - wenn du Benutzer über den Cisco Switch per 802.1X authentisieren willst, musst du 802.1x auf dem Switch bzw. dem Switchport an dem der Client hängt, konfigurieren.

Falls du dagegen Radius verwenden möchtest, um dich zum Managen des Switches (per telnet oder ssh) anmelden kannst, dann musst du den Switch folgendermassen konfigurieren.
switch(config)# aaa new-model
switch(config)# aaa authentication login default radius [line, local, none]
switch (config)# radius-server host 154.54.54.5
switch (config)# radius-server key 12345


CCNA, MCSE ...
640-801 / 642-551 / 642-502 / 70-292 / 70-215 / 70-270 / 70-216 / 70-217 / 70-218 / 70-219 / 70-224 / LPI 101 / LPI 102

Geändert von spacyfreak (04.06.2007 um 10:29 Uhr).
  spacyfreak eine Nachricht über Yahoo! schicken  
Mit Zitat antworten
AW: server 2003 ias cisco radius
Alt
  (#4)
Neuer Benutzer
 
Status: Offline
Beiträge: 3
Registriert seit: 02.06.2007
Alter: 25
Standard AW: server 2003 ias cisco radius - 08.06.2007, 13:13

Damit der IAS Benutzer aus dem Active Directory authentisieren kann, muss er auf dem DC in der Gruppe der IAS- u. RAS Server stecken.
diesen satz verstehe ich nit so ganz also im ad ist ias registriert.
es geht mir auch nur um die client-pc anmeldung bei den richtlinien habe ich es nach gruppen und nur über ethernet eingestellt jedoch kann ich mich auch mit usern anmelden die nicht in der eingetragenen gruppe sind.
   
Mit Zitat antworten
AW: server 2003 ias cisco radius
Alt
  (#5)
Neuer Benutzer
 
Status: Offline
Beiträge: 3
Registriert seit: 02.06.2007
Alter: 25
Standard AW: server 2003 ias cisco radius - 08.06.2007, 16:12

Hallo
Also ich bin gerade dabei es mit den befehlen auf der cisco seite zu versuchen
Catalyst 2960 Switch Software Configuration Guide, 12.2(25)FX - Configuring IEEE 802.1x Port-Based Authentication* [Cisco Catalyst 2960 Series Switches] - Cisco Systems

jedoch der befehl
dot1x port-control auto
will einfach nicht gehen hab ich da was vergessen
hoffe ihr könnt mir helfen
   
Mit Zitat antworten
Antwort



Unsere iB-Sponsoren:
itrain.ch
klubschule.ch
iB-Sponsor: inside-it.ch
GeschenkeNews: Geschenke der besonderen Art


Sponsor-Links:




Bitte beachtet das Angebot unserer Sponsoren:
iB-Sponsor: itrain.ch iB-Sponsor: klubschule.ch iB-Sponsor: inside-it.ch GeschenkeNews: Geschenke der besonderen Art


Lesezeichen
Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
GEWINNSPIEL: Windows Server 2008 - BEENDET rene iB-Updates und News 41 17.06.2008 09:39
RDP Verbindung von Server zu Server nok André Windows Server 9 05.05.2008 11:29
Windows Server 2003 Demo Präsentationen (englisch) Trainer Weiterbildung mit E-Learning 0 11.12.2004 14:36
deutschsprachige Technet Webcast's Trainer Weiterbildung mit E-Learning 0 11.12.2004 07:25
TechNet Virtual Lab: Windows Server 2003 Trainer Weiterbildung mit E-Learning 0 10.12.2004 09:59


« Vorheriges Thema | Nächstes Thema »
Themen-Optionen

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Partnerlinks:
www.Clever-Schenken.ch - Geschenke und Geschenkideen, persönlich uns speziell
www.GeschenkeNews.ch - Geschenke und Geschenkideen
www.BigBellyBank.ch - Die lustige Sparkasse mit AHA-Effekt
www.EcoSphere.ch - Das Mini-Aquarium aus der NASA-Forschung für Zuhause
www.Frauen-Geschenke.ch - Spezielle Geschenke nicht nur für Frauen

 
Seite generiert in 0.116 Sekunden mit 10 Queries.
(100.00% PHP - 0% MySQL)

Copyright ©2008 InformatikBoard.ch
Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS
vB Skin by vBStyles.com
Search Engine Optimization by vBSEO 3.2.0



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88