У нас есть сетевые устройства Cisco, настроенные для аутентификации сетевых администраторов с использованием их учетных записей домена через RADIUS, работающий на сервере Windows 2008R2 с ролью защиты сети. Это прекрасно работает для входа в коммутатор через SSH при настройке устройств.
Сейчас мы находимся на начальных этапах развертывания смарт-карт для входа в систему. Кто-нибудь знает способ входа в коммутатор Cisco с использованием смарт-карты вместо имени пользователя и пароля домена?
Мы используем SSH-клиент Putty. Рабочие станции - Windows 7. RADIUS работает на Windows 2008R2. У нас есть собственный центр сертификации в Windows 2008; сеть не подключена к интернету.
Мы предпочитаем не покупать дополнительные устройства для этой функции.
Ответы:
Настройте сетевые устройства Cisco так, чтобы они указывали на центр сертификации и включали аутентификацию с использованием PKI.
На стороне клиента вам нужно заменить pagent.exe в putty версией, которая будет принимать смарт-карту в качестве типа аутентификации, найденную здесь: Secure Shell с аутентификацией смарт-карты
Для получения дополнительной информации вы должны посмотреть: Руководство по настройке безопасности Cisco IOS
источник
Вы можете использовать Cisco Secure Services Client. Это работает хорошо, но может быть очень сложно настроить. Вот спецификация cisco для продукта. Клиент работает со службами Cisco Secure ACS и Microsoft IAS RADUS.
источник