欢迎来到天天文库
浏览记录
ID:44166929
大小:59.00 KB
页数:5页
时间:2019-10-19
《交换路由CCIE之路——AAA实验》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、实验AAA技术一实验拓扑ACS服务器二实验要求公司希望对公司所有设备执行集中化的用户认证,根据不同级别的管理员,授予不同的资源访问。>1.属于admin组的成员拥有最高执行权力>2.属于guest组的成员只能使用show进行简单查看三实验内容客服端为R6,用户用R5。配置r5(config)#intsOr5(config-if)#clockrate64000r5(config-if)#ipadd192.168.1.2255.255.255.252r5(config-if)#noshur6interfaceSerial
2、Oipaddress192.16&1.1255.255.255.252r5#ping192.168.1.1Typeescapesequencetoabort.Sending5,100-byteICMPEchosto192.168.1.1,timeoutis2seconds:!!!!!Successrateis100percent(5/5),round-tripmin/avg/max=32/32/32msR6为开启AAAr5#telnet192.168.1.1Trying192」68.1.1...OpenR6>R6>e
3、n%Nopasswordset发现只能进入用户模式,这时做如下配置R6(config)#linvty04R6(config-line)#privilegelevel15再次登录r5#telnet192.168.1.1Trying192」68.1.1...OpenR6#[Connectionto192.16&1.1closedbyforeignhost]发现可以直接进特权模式了。R6开启AAA,并在服务器建立2个用户名userl,user2密码均为cisco,不做任何其他设置。R6配置如下:R6(config)#aaa
4、new-model〃开启AAAR6(config)#tacacs-serverhost172.3.16.185keycisco〃与服务器相连,通过tacacs+协议R6(config)#aaaauthenticationloginbluefoxgrouptacacs+local//登录时采用tacacs+,若失效则采用本地数据库R6(config)#usernameuserlpasswordcisco〃建立木地数据库R6(config)#linvty04R6(config-line)#loginauthenticat
5、ionbluefox〃在远程登录吋运用认证R5再次远程登录r5#telnet192.168.1.1Trying192」6&1.1...OpenUsername:userlPassword:R6#r5#telnet192.168.1.1Trying192」68.1.1...OpenUsername:user2Password:R6#说明只要冇正确的用户名正确的密码就能登录现在为了实现实验要求,我建立2个组,userl,user2为admin组,user3user4为guest组,在admin组我不做任何设置,在gues
6、t组设置命名只有show的内容允许。R6做如下配置R6(config)#aaaauthorizationcommands0bluefoxgrouptacacs+R6(config)#aaaauthorizationcommands1bluefoxgrouptacacs+R6(config)#aaaauthorizationcommands2bluefoxgrouptacacs+R6(config)#aaaauthorizationcommands3bluefoxgrouptacacs+R6(config)#aaaau
7、thorizationcommands4bluefoxgrouptacacs+R6(config)#aaaauthorizationcommands5bluefoxgrouptacacs+R6(config)#aaaauthorizationcommands6bluefoxgrouptacacs+R6(config)#aaaauthorizationcommands7bluefoxgrouptacacs+R6(config)#aaaauthorizationcommands8bluefoxgrouptacacs+R6
8、(config)#aaaauthorizationcommands9bluefoxgrouptacacs+R6(config)#aaaauthorizationcommands10bluefoxgrouptacacs+R6(config)#aaaauthorizationcommands11bluefoxgrouptacacs+R6(confi
此文档下载收益归作者所有