У нас есть сетевые устройства Cisco, настроенные для аутентификации сетевых администраторов с использованием их учетных записей домена через RADIUS, работающий на сервере Windows 2008R2 с ролью защиты сети. Это прекрасно работает для входа в коммутатор через SSH при настройке устройств.
Сейчас мы находимся на начальных этапах развертывания смарт-карт для входа в систему. Кто-нибудь знает способ входа в коммутатор Cisco с использованием смарт-карты вместо имени пользователя и пароля домена?
Мы используем SSH-клиент Putty. Рабочие станции - Windows 7. RADIUS работает на Windows 2008R2. У нас есть собственный центр сертификации в Windows 2008; сеть не подключена к интернету.
Мы предпочитаем не покупать дополнительные устройства для этой функции.