关键词不能为空

当前您在: 主页 > 英语 >

ACS aaa认证、授权、审计配置

作者:高考题库网
来源:https://www.bjmy2z.cn/gaokao
2021-02-13 16:01
tags:

-

2021年2月13日发(作者:expansion)


技术服务热




实施前准备:



-


挂线:




15


级权限


telnet/SSH


上要配置的设备,配置:



line vty 0 15



exec-timeout 0 0 < /p>


然后保持


telnet/SSH


会话不退 出。等待配置完成且测试通过后,再配置


exec-timeout 10 0(


或者改成期望值,默认



10 0 )


。这样做的目的是避免因为意外或者操作问题将用户自己锁在路由器外。




配置步骤


(

< p>
以下若无具体说明,均为全局模式配置,命令行红色字体为自定义值


)




1


、开启


aaa




aaa new-model


2


、配置


tac acs+


服务器:



tacacs- server host


192.168.1.200


key


I0$$pAs$$w0rd



3


、配置


ACS


,配置

< br>client



user




-


登录


ACS< /p>




浏览器输入:


192.168.1.200:2002


,其中


192.16 8.1.200



ACS


< p>
IP


地址。



--client


配置:



在左边点击进入


network config


视图:










点击下图的


Add Entry




会弹出以下界面,


hostname


填写设备名称


(


也可以自定义


)


,< /p>


IP


地址填写网络设备的


IP

< p>


key


要和路由器上配置的

key


相同,使用


tacacs+(cisco ios)


,然后点击


submit+apply


。如下图:

















































































技术服务热




--user


配置:



点击左边


,会进入


user setup


界面,如下图:




输入要建立的


username


,点击


add/edit






user


编辑界面,在


user setup


界面输入密码,选择属于的 组,然后点击最下方的


submit


即可。
















































































技术服务热






作为例子,这里配置了

< p>
4


个用户:



username


cisco1


cisco7


cisco10


cisco15


password


cisco1


cisco7


cisco10


cisco15


group


ACS


预定义组


1


ACS


预定义组


7


ACS


预定义组


10


ACS


预定义组


15


privilege


1


7


10


15




4


、测试路由器和

< br>ACS


连通性:



特权模式:


test aaa group tacacs cisco7 cisco7 new- code


,如果通过会有以下输出:




注意


:如果不能通过,请确认两端是否能通信

< br>(ping)


,两端的密码是否相同


(

< br>比如路由器端的密码是否多了空格,


空格也被认为是密码


string)




5


、定义


aaa method- list


,名字为


ios- manage




aaa new- model


aaa authentication login


ios-manage


group tacacs local



//


定 义登录的认证方法为


tacacs+


,当


ACS


不可达时使用本


地验证



aaa authorization exec


ios- manage


group tacacs local //


当通过登录认证后,授权登录用户能访问


cli


界面。



aaa authorization command 1


ios-manage


group tacacs



//



1< /p>


级命令通过


tacacs+


服务器授权。



aaa authorization command 7


ios-manage


group tacacs none


aaa authorization command 10


ios-manage


group



tacacs none


aaa authorization command 15


ios-manage


group tacacs none


注意:第二方法


local


,是线下保护,当


ACS


不可达后,仍然可以使用本地账户验证登陆。



本地账户设置:



aaa new- model


username XXXX password XXXX




//


建议 设置本地账户与


ACS


管理账户一致,


输入账户后


ACS


不可达则自动转


换为 本地验证。



6


、在路由器上重新定义命令级别。
















































































-


-


-


-


-


-


-


-



本文更新与2021-02-13 16:01,由作者提供,不代表本网站立场,转载请注明出处:https://www.bjmy2z.cn/gaokao/651168.html

ACS aaa认证、授权、审计配置的相关文章

  • 爱心与尊严的高中作文题库

    1.关于爱心和尊严的作文八百字 我们不必怀疑富翁的捐助,毕竟普施爱心,善莫大焉,它是一 种美;我们也不必指责苛求受捐者的冷漠的拒绝,因为人总是有尊 严的,这也是一种美。

    小学作文
  • 爱心与尊严高中作文题库

    1.关于爱心和尊严的作文八百字 我们不必怀疑富翁的捐助,毕竟普施爱心,善莫大焉,它是一 种美;我们也不必指责苛求受捐者的冷漠的拒绝,因为人总是有尊 严的,这也是一种美。

    小学作文
  • 爱心与尊重的作文题库

    1.作文关爱与尊重议论文 如果说没有爱就没有教育的话,那么离开了尊重同样也谈不上教育。 因为每一位孩子都渴望得到他人的尊重,尤其是教师的尊重。可是在现实生活中,不时会有

    小学作文
  • 爱心责任100字作文题库

    1.有关爱心,坚持,责任的作文题库各三个 一则150字左右 (要事例) “胜不骄,败不馁”这句话我常听外婆说起。 这句名言的意思是说胜利了抄不骄傲,失败了不气馁。我真正体会到它

    小学作文
  • 爱心责任心的作文题库

    1.有关爱心,坚持,责任的作文题库各三个 一则150字左右 (要事例) “胜不骄,败不馁”这句话我常听外婆说起。 这句名言的意思是说胜利了抄不骄傲,失败了不气馁。我真正体会到它

    小学作文
  • 爱心责任作文题库

    1.有关爱心,坚持,责任的作文题库各三个 一则150字左右 (要事例) “胜不骄,败不馁”这句话我常听外婆说起。 这句名言的意思是说胜利了抄不骄傲,失败了不气馁。我真正体会到它

    小学作文