- 论坛徽章:
- 0
|
PIX能做基于用户的上网认证吗
多帖一个版,希望更多的人看到.\r\n\r\n最近这个需求提得强烈了。看了一些资料,有了一些粗浅的认识。现有一个PIX,一个域控制器,一个局域网. 希望能从域控制器读取用户信息。 几种可能的方案: \r\n1. PIX(NAS) + Cisco ACS (AAA server);\r\n2. PIX(NAS) + Microsoft IAS (AAA server);\r\n3. PIX(NAS) + Free Radius server; \r\n4. PIX(NAS + AAA server); \r\n方案1应该是没问题的,是Cisco代理推荐的方案,但是需要买软件;\r\n方案2不需要买软件,IAS是Windows自带的,肯定支持Active Directory;\r\n方案3,Free的Radius server不知道哪个好,并且支持Active Directory的似乎不多;\r\n 方案4,不确定究竟PIX是否已经足够了,我看到PIX里有aaa server的命令, 现在只是用的local认证.\r\n\r\n请各位大虾们指点一下. |
|