问题编号:3827
问题主题:无线认证问题
提问者:yazai
提问时间:2007-12-17 10:50:49
提问内容: 想用RSA令牌,结合思科的无线控制器或者AP对登陆的用户进行认证;
能否介绍一下这样实施的可行性以及在部署中注意的事项;
回答者:XieQing_Cisco
回答时间:2007-12-17 13:16:18
回答内容: 需要通过Cisco ACS作为接口来完成,详细的文档在CCO上:
http://kbase.cisco.com:8000/paws/servlet/ViewFile/100162/rsa-wlc-acs-config.xml?convertPaths=1
问题编号:3826
问题主题:关于AP问题?
提问者:dahosh
提问时间:2007-12-17 9:54:02
提问内容: 我们的无线AP那些是FAT AP?那些是FIT AP?那些AP即可做FIT AP有可以做FAT AP?我们的MESH AP可以有无线控制器统一管理吗?
回答者:XieQing_Cisco
回答时间:2007-12-17 13:20:24
回答内容: 您好,FIT AP这一称呼应该是友商的专有名词:)
思科的1100系列和1200系列既可以是瘦AP,又可以是胖AP,还可以做MeshAP,只是软件版本不同罢了,1500系列Mesh AP是瘦AP。
思科的无线解决方案均为统一管理,即网管软件可以管理室内室外的各种AP,包括Mesh AP!
问题编号:3825
问题主题:包的处理过程
提问者:arcom
提问时间:2007-12-16 16:13:51
提问内容: 在ISR外网接口上启用IPSEC,同时也实现了NAT到互联网的转换,现在内部有服务器需要做静态映射到公网上提供服务,同时这台服务器需要提供IPSEC vpn访问。(假如只有这一台连接外网的设备)。
这台服务器还能实现VPN方式的访问么?请问包的处理先后顺序是这样的么:先执行静态查找,然后执行IPSEC,在执行NAT转换?麻烦指点一下包的处理过程,有无链接,谢谢!!
回答者:XieQing_Cisco
回答时间:2007-12-17 13:21:19
回答内容: 您的问题不属于无线范畴,请咨询相关思科工程师

