关键词不能为空

当前您在: 主页 > 英语 >

ACS aaa认证、授权、审计配置

作者:高考题库网
来源:https://www.bjmy2z.cn/gaokao
2021-02-13 16:01
tags:

-

2021年2月13日发(作者:expansion)


技术服务热




实施前准备:



-


挂线:




15


级权限


telnet/SSH


上要配置的设备,配置:



line vty 0 15



exec-timeout 0 0 < /p>


然后保持


telnet/SSH


会话不退 出。等待配置完成且测试通过后,再配置


exec-timeout 10 0(


或者改成期望值,默认



10 0 )


。这样做的目的是避免因为意外或者操作问题将用户自己锁在路由器外。




配置步骤


(

< p>
以下若无具体说明,均为全局模式配置,命令行红色字体为自定义值


)




1


、开启


aaa




aaa new-model


2


、配置


tac acs+


服务器:



tacacs- server host


192.168.1.200


key


I0$$pAs$$w0rd



3


、配置


ACS


,配置

< br>client



user




-


登录


ACS< /p>




浏览器输入:


192.168.1.200:2002


,其中


192.16 8.1.200



ACS


< p>
IP


地址。



--client


配置:



在左边点击进入


network config


视图:










点击下图的


Add Entry




会弹出以下界面,


hostname


填写设备名称


(


也可以自定义


)


,< /p>


IP


地址填写网络设备的


IP

< p>


key


要和路由器上配置的

key


相同,使用


tacacs+(cisco ios)


,然后点击


submit+apply


。如下图:

















































































技术服务热




--user


配置:



点击左边


,会进入


user setup


界面,如下图:




输入要建立的


username


,点击


add/edit






user


编辑界面,在


user setup


界面输入密码,选择属于的 组,然后点击最下方的


submit


即可。
















































































技术服务热






作为例子,这里配置了

< p>
4


个用户:



username


cisco1


cisco7


cisco10


cisco15


password


cisco1


cisco7


cisco10


cisco15


group


ACS


预定义组


1


ACS


预定义组


7


ACS


预定义组


10


ACS


预定义组


15


privilege


1


7


10


15




4


、测试路由器和

< br>ACS


连通性:



特权模式:


test aaa group tacacs cisco7 cisco7 new- code


,如果通过会有以下输出:




注意


:如果不能通过,请确认两端是否能通信

< br>(ping)


,两端的密码是否相同


(

< br>比如路由器端的密码是否多了空格,


空格也被认为是密码


string)




5


、定义


aaa method- list


,名字为


ios- manage




aaa new- model


aaa authentication login


ios-manage


group tacacs local



//


定 义登录的认证方法为


tacacs+


,当


ACS


不可达时使用本


地验证



aaa authorization exec


ios- manage


group tacacs local //


当通过登录认证后,授权登录用户能访问


cli


界面。



aaa authorization command 1


ios-manage


group tacacs



//



1< /p>


级命令通过


tacacs+


服务器授权。



aaa authorization command 7


ios-manage


group tacacs none


aaa authorization command 10


ios-manage


group



tacacs none


aaa authorization command 15


ios-manage


group tacacs none


注意:第二方法


local


,是线下保护,当


ACS


不可达后,仍然可以使用本地账户验证登陆。



本地账户设置:



aaa new- model


username XXXX password XXXX




//


建议 设置本地账户与


ACS


管理账户一致,


输入账户后


ACS


不可达则自动转


换为 本地验证。



6


、在路由器上重新定义命令级别。
















































































-


-


-


-


-


-


-


-



本文更新与2021-02-13 16:01,由作者提供,不代表本网站立场,转载请注明出处:https://www.bjmy2z.cn/gaokao/651168.html

ACS aaa认证、授权、审计配置的相关文章

  • 余华爱情经典语录,余华爱情句子

    余华的经典语录——余华《第七天》40、我不怕死,一点都不怕,只怕再也不能看见你——余华《第七天》4可是我再也没遇到一个像福贵这样令我难忘的人了,对自己的经历如此清楚,

    语文
  • 心情低落的图片压抑,心情低落的图片发朋友圈

    心情压抑的图片(心太累没人理解的说说带图片)1、有时候很想找个人倾诉一下,却又不知从何说起,最终是什么也不说,只想快点睡过去,告诉自己,明天就好了。有时候,突然会觉得

    语文
  • 经典古训100句图片大全,古训名言警句

    古代经典励志名言100句译:好的药物味苦但对治病有利;忠言劝诫的话听起来不顺耳却对人的行为有利。3良言一句三冬暖,恶语伤人六月寒。喷泉的高度不会超过它的源头;一个人的事

    语文
  • 关于青春奋斗的名人名言鲁迅,关于青年奋斗的名言鲁迅

    鲁迅名言名句大全励志1、世上本没有路,走的人多了自然便成了路。下面是我整理的鲁迅先生的名言名句大全,希望对你有所帮助!当生存时,还是将遭践踏,将遭删刈,直至于死亡而

    语文
  • 三国群英单机版手游礼包码,三国群英手机单机版攻略

    三国群英传7五神兽洞有什么用那是多一个武将技能。青龙飞升召唤出东方的守护兽,神兽之一的青龙。玄武怒流召唤出北方的守护兽,神兽之一的玄武。白虎傲啸召唤出西方的守护兽,

    语文
  • 不收费的情感挽回专家电话,情感挽回免费咨询

    免费的情感挽回机构(揭秘情感挽回机构骗局)1、牛牛(化名)向上海市公安局金山分局报案,称自己为了挽回与女友的感情,被一家名为“实花教育咨询”的情感咨询机构诈骗4万余元。

    语文