Cisco Cisco Identity Services Engine Express License Bundle Prospecto
© 2015 思科系统公司
第
20 页
安全访问操作指南
步骤
4
滚动至页面底部。请确保属性详细信息如图
29 所示,然后点击 Submit。
图
6 访客授权配置文件属性详细信息
图
26. 访客授权配置文件属性详细信息
注:使用
VLAN 分配时,交换机端口主机模式极为重要。当使用多重身份验证或多主机模式时,我们不建议
使用
VLAN 分配。只能给数据域分配一个 VLAN,另一个 VLAN 分配给语音域。多重身份验证和多主机模式
可以在数据域中使用多台设备,因此向端口分配的第一个
VLAN 将对所有交换机端口生效。
创建访客授权策略规则
步骤
1
导航至
Policy Authorization。
步骤
2
在“默认”规则上方(在“策略”表的底部)插入一个新规则。
步骤
3
将新规则命名为访客。
步骤
4
在“身份组”下面,点击选择器上的“
+”号。
步骤
5
选择
User Identity Groups GUEST。
步骤
6
保持其他条件不变。
步骤
7
对于
Permissions,点击“+”号,选择 Standard GUEST。
图
7 创建访客授权策略
图
27. 创建访客授权策略
步骤
8
点击
Save。
思科
ISE 配置 – 访客帐户创建
在保证人门户中配置访客用户
步骤
1
从您的
Web 浏览器导航至保证人门户,网址为:
https://<portal_host_or_IP_address>:8443/sponsorportal
。
步骤
2
使用保证人用户的凭证登录到该门户。
步骤
3
导航至“创建访客帐户”。