Tenemos nuestros dispositivos de red Cisco configurados para autenticar a los administradores de red utilizando sus cuentas de dominio a través de RADIUS que se ejecutan en un servidor Windows 2008R2 con la función de protección de red. Esto funciona muy bien para iniciar sesión en el conmutador a través de SSH al configurar los dispositivos.
Ahora estamos en las primeras etapas de implementación de tarjetas inteligentes para inicios de sesión. ¿Alguien sabe de una manera de iniciar sesión en un conmutador Cisco utilizando una tarjeta inteligente en lugar de un nombre de usuario y contraseña de dominio?
El cliente SSH que estamos usando es Putty. Las estaciones de trabajo son Windows 7. RADIUS se ejecuta en Windows 2008R2. Estamos ejecutando nuestra propia autoridad de certificación en Windows 2008; La red no está conectada a Internet.
Preferimos no tener que comprar dispositivos propietarios adicionales para esta funcionalidad.
Respuestas:
Configure los dispositivos de red de Cisco para que apunten a su Autoridad de certificación y habilite la autenticación mediante PKI.
En el lado del cliente, debe reemplazar putnt's pagent.exe con una versión que acepte tarjetas inteligentes como tipo de autenticación, que se encuentra aquí: Secure Shell con autenticación de tarjeta inteligente
Para obtener más información, consulte: Guía de configuración de seguridad de Cisco IOS
fuente
Puede usar Cisco Secure Services Client. Funciona bien pero puede ser muy difícil de configurar. Aquí está la hoja de datos de Cisco para el producto. El cliente trabaja con los servicios Cisco Secure ACS y Microsoft IAS RADUS.
fuente