Cisco Catalyst 9800-L Wireless Controller, configurar tacacs+ contra un ISE

Vamos a intentar configurar este cacharrito nuevo que han comprado (y que no he visto en mi vida) para que autentique contra nuestro ISE (recién actualizado).

El manual …

https://www.cisco.com/c/en/us/support/docs/wireless/catalyst-9800-series-wireless-controllers/214490-configure-radius-and-tacacs-for-gui-and.html

Lo primero, comprobar que esta dado de alta en ISE, para aceptar peticiones tacacs+

wlc tacacs+ ise

Despues creamos los servidores ISE en el controller (Configuration -> Security -> AAA -> Tacacs+

wlc tacacs+ ise

Despues necesitas crear la parte de Autenticacion, Autorizacion y Accounting.

Autenticacion

Tacacs+ -> login -> local -> tacacs+

AAA Advanced

AAA Interface
VTY -> Autentication (Tacacs+), Autorization (tacacs+)
HTTP -> Autenticacion (Tacacs+), Autorization (tacacs+)

Autorization
Tacacs+ -> exec -> local -> tacacs

Accounting

Deja un comentario

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.