'IAS'에 해당되는 글 1건
Radius서버로서의 IAS서버구성하기 :: 2006/05/23 17:14
요즘 회사에서 무선랜 인증을 도메인인증을 받아서 하기위해서 IAS서버를 테스트하고있답니다. AD로 구성된 사이트라서 직원들의 도메인인증을 이용해 무선랜 접속 인증을 받는것이 가장 좋은 방법으로 여겨져서.. 시도중입니다. AP에 접속할때 AD인증을 받도록 하면 직원외에는 네트웍에 붙지못하겠죠? 보다 안전한 사내 무선랜 구성을 위해 필수적이라 생각되어서 열심히 문서를 찾고 방법을 찾고있습니다. 아루바의 AP와 무선랜스위치 환경에서 테스트를 진행중입니다.
관련자료들을 모으고 잘 모르지만 이것저것 설정해서 시도중입니다. 잘 알지못하지만 IAS서버를 설치하고 여러가지 세팅을 나름대로 해보고있습니다. 아직은 성공하지못했구요.. 이글도 그런 시도중의 하나입니다. 이 문서는 당분간 계속 수정될 예정입니다.
----------------------------------------------------------------------------
IAS(인터넷 인증 서비스)는 RADIUS 클라이언트의 인증, 권한 부여 및 계정을 수행하기 위해 RADIUS 서버로 사용할 수 있습니다. RADIUS 클라이언트는 액세스 서버 또는 RADIUS 프록시일 수 있습니다. IAS(인터넷 인증 서비스)가 RADIUS 서버로 사용될 때는 다음의 서비스를 제공합니다.
IAS는 연결 시도를 위한 사용자 자격 증명을 인증하기 위해서 Microsoft® Windows NT® Server 4.0 도메인, Active Directory® 도메인 또는 로컬 SAM(보안 계정 관리자)을 사용합니다. 또한 IAS는 연결에 대한 권한을 부여하기 위해 사용자 계정의 전화 접속 로그인 속성과 원격 액세스 정책을 사용합니다.
계정 요청은 분석을 위해 로컬 로그 파일에 저장됩니다.
다음 그림은 다양한 액세스 클라이언트와 RADIUS 프록시에 대해 RADIUS 서버로 사용되는 IAS를 보여 줍니다. IAS는 들어오는 RADIUS Access-Request 메시지의 사용자 자격 증명을 인증하기 위해서 Active Directory 도메인을 사용합니다.

- 전화 접속 네트워크 액세스 서버, VPN 서버 및 무선 액세스 지점과 같은 액세스 서버는 액세스 클라이언트로부터 연결 요청을 받습니다.
- RADIUS를 인증, 권한 부여 및 계정 프로토콜로 사용하도록 구성된 액세스 서버에서는 Access-Request 메시지를 만들고 이 메시지를 IAS 서버로 전달합니다.
- IAS 서버는 Access-Request 메시지를 평가합니다.
- 필요한 경우 IAS 서버는 액세스 서버에 Access-Challenge 메시지를 보냅니다. 그러면 액세스 서버에서 Challenge를 처리하고 업데이트된 Access-Request 메시지를 IAS 서버에 보냅니다.
- 도메인 컨트롤러에 대한 보안 연결을 통해 사용자 자격 증명이 확인되고 사용자 계정의 전화 접속 로그인 속성이 획득됩니다.
- 연결 시도는 사용자 계정의 전화 접속 로그인 속성과 원격 액세스 정책을 사용해 권한을 부여받게 됩니다.
- 연결 시도가 인증되고 권한이 부여되면 RADIUS 서버가 Access-Accept 메시지를 액세스 서버로 보냅니다.
연결 시도가 인증되지 않고 권한을 받지 못하면 IAS 서버가 Access-Reject 메시지를 액세스 서버로 보냅니다.
- 액세스 서버는 액세스 클라이언트와 연결 처리를 완료하고 Accounting-Request 메시지를 IAS 서버로 보냅니다. 그러면 IAS 서버에서 로그에 기록합니다.
- IAS 서버가 Accounting-Response 메시지를 액세스 서버에 보냅니다.
액세스 서버는 다음과 같은 경우에도 Accounting-Request 메시지를 보냅니다.
- 연결이 구축되는 동안
- 액세스 클라이언트 연결이 종료되었을 경우
- 액세스 서버가 시작 및 중지되었을 경우
IAS를 RADIUS 서버로 사용하는 경우는 다음과 같습니다.
- 액세스 클라이언트를 위한 사용자 계정 데이터베이스로서 Windows NT Server 4.0 도메인, Active Directory 도메인 또는 로컬 SAM(보안 계정 관리자)을 사용하는 경우
- 여러 전화 접속 서버, VPN 서버 또는 필요 시 전화 접속 라우터에서
Microsoft® Windows® Server 2003, Standard Edition ,Windows Server 2003, Enterprise Edition ,Windows Server 2003, Datacenter Edition 또는 Windows 2000 라우팅 및 원격 액세스 서비스를 사용하고 중앙에서 원격 액세스 정책 구성과 계정에 대한 연결 로깅을 처리하고 싶은 경우 - 전화 접속, VPN 또는 무선 액세스를 서비스 공급자에게 아웃소싱하는 경우. 이때 액세스 서버에서는 RADIUS를 사용하여 조직 구성원의 연결을 인증하고 권한을 부여합니다.
- 유형이 다른 액세스 서버 집합에 대해 중앙에서 인증, 권한 부여, 계정을 처리하고 싶은 경우
부록 D: 스크립트 및 지원 파일
아루바무선랜 시스템에서의 IAS서버 연결문서




aruba_ias.pdf