Wir haben unsere Cisco-Netzwerkgeräte so konfiguriert, dass Netzwerkadministratoren mithilfe ihrer Domänenkonten über RADIUS authentifiziert werden, das auf einem Windows 2008R2-Server mit der Netzwerkschutzrolle ausgeführt wird. Dies funktioniert hervorragend, um sich bei der Konfiguration der Geräte über SSH beim Switch anzumelden.
Wir befinden uns jetzt in der Anfangsphase der Bereitstellung von Smartcards für Anmeldungen. Kennt jemand eine Möglichkeit, sich mit einer Smartcard anstelle eines Domain-Benutzernamens und -Kennworts bei einem Cisco-Switch anzumelden?
Der von uns verwendete SSH-Client ist Putty. Workstations sind Windows 7. RADIUS wird unter Windows 2008R2 ausgeführt. Wir führen unsere eigene Zertifizierungsstelle unter Windows 2008 aus. Netzwerk ist nicht mit dem Internet verbunden.
Wir möchten für diese Funktionalität keine zusätzlichen proprietären Geräte erwerben müssen.
Antworten:
Konfigurieren Sie die Cisco-Netzwerkgeräte so, dass sie auf Ihre Zertifizierungsstelle verweisen und die Authentifizierung mithilfe von PKI aktivieren.
Auf der Clientseite müssen Sie die pagent.exe von putty durch eine Version ersetzen, die Smartcard als Authentifizierungstyp akzeptiert. Diese finden Sie hier: Sichere Shell mit Smartcard- Authentifizierung
Weitere Informationen finden Sie unter: Cisco IOS Security Configuration Guide
quelle
Sie können den Cisco Secure Services Client verwenden. Es funktioniert gut, kann aber sehr schwierig einzurichten sein. Hier ist das Datenblatt von Cisco für das Produkt. Der Client arbeitet sowohl mit Cisco Secure ACS- als auch mit Microsoft IAS RADUS-Diensten.
quelle