Cisco系列之CCNP Lab Exercise(AAA)
创始人
2024-06-23 14:31:05
0

【实验拓扑】

 

 

【配置AAA服务器】

加管理员帐号,点“Administration Control”按钮,在添加管理员帐号

配置cisco secure acs HTML interface,点interface configuration。在选择所需的服务,对这次实验,选shell (exec)即可。
 

 

Network configuration

 

配置用户信息,点“User Setup”,设置用户密码,选中shell(exec),设置Privilege Level

【路由器上的配置】

1、 enable AAA:

Router(config)#aaa new-model
 

 

2、Configuring TACACS+ and RADIUS clients:

对TACACS+:

Router(config)#tacacs-server host ip-address

Router(config)#tacacs-server key word

对RADIUS:

Router(config)#radius-server host ip-address

Router(config)#radius-server key word

3、Configuring AAA authentication:

Router(config)#aaa authentication type {default|list-name} method1 […[method4]]

type分为:login、enable、ppp、local-override、arap、nasi、password-prompt和username-prompt,其中常用的为前面四个。

login:为想进入到EXEC命令行模式的用户认证。

enable:决定用户是否可以访问特权级命令级。

ppp:在运行PPP的串行口上指定认证。

local-override:用于某些特殊用户(如系统管理员)快速登录,先使用本地数据库,如果失败再使用后面的认证方式。

List type分两种,一种是default,一种是命名list。用来指代后面的认证方式列表method1 […[method4]]

不同的type对应不同的Method,后面的认证方式只有当前面的认证方式返回了一个出错信息时使用(最多四种Method),而不是在前面的认证失败时使用。一般分为以下几种:

enable

使用enable口令进行认证

krb5

使用Kerberos 5进行认证

line

使用线路口进行认证

local

使用本地用户数据库进行认证

none

不认证

group radius

使用RADIUS进行认证

group tacacs+

使用TACACS+进行认证

krb5-telnet

当用Telnet连接路由器时,使用Kerberos 5 Telnet认证协议

if-neede

如果用户已在TTY上进行了认证,就不再进行认证(用于enable type)

 4、Configuring AAA authorization:
 
Router(config)#aaa authorization type {default|list-name} method1 […[method2]]

type分为:

network

所有网络服务,包括SLIP、PPP和ARAP

Exec

EXEC进程

commands level

所指定级别(0到15)的所有EXEC命令

config-commands

配置命令

reverse-access

用于反向Telnet


 

【编辑推荐】

  1. 通过CCNP 640-505考试的十二条经验
  2. 思科认证CCNP BSCI:15天成功通过
  3. CCNP 642-831 CIT(纠错)

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...