資源描述:
《交換路由CCIE之路——AAA實驗》由會員上傳分享,免費在線閱讀,更多相關內(nèi)容在工程資料-天天文庫。
1、實驗AAA技術一實驗拓撲ACS服務器二實驗要求公司希望對公司所有設備執(zhí)行集中化的用戶認證,根據(jù)不同級別的管理員,授予不同的資源訪問。>1.屬于admin組的成員擁有最高執(zhí)行權力>2.屬于guest組的成員只能使用show進行簡單查看三實驗內(nèi)容客服端為R6,用戶用R5。配置r5(config)#intsOr5(config-if)#clockrate64000r5(config-if)#ipadd192.168.1.2255.255.255.252r5(config-if)#noshur6interfaceSerial
2、Oipaddress192.16&1.1255.255.255.252r5#ping192.168.1.1Typeescapesequencetoabort.Sending5,100-byteICMPEchosto192.168.1.1,timeoutis2seconds:!!!!!Successrateis100percent(5/5),round-tripmin/avg/max=32/32/32msR6為開啟AAAr5#telnet192.168.1.1Trying192」68.1.1...OpenR6>R6>e
3、n%Nopasswordset發(fā)現(xiàn)只能進入用戶模式,這時做如下配置R6(config)#linvty04R6(config-line)#privilegelevel15再次登錄r5#telnet192.168.1.1Trying192」68.1.1...OpenR6#[Connectionto192.16&1.1closedbyforeignhost]發(fā)現(xiàn)可以直接進特權模式了。R6開啟AAA,并在服務器建立2個用戶名userl,user2密碼均為cisco,不做任何其他設置。R6配置如下:R6(config)#aaa
4、new-model〃開啟AAAR6(config)#tacacs-serverhost172.3.16.185keycisco〃與服務器相連,通過tacacs+協(xié)議R6(config)#aaaauthenticationloginbluefoxgrouptacacs+local//登錄時采用tacacs+,若失效則采用本地數(shù)據(jù)庫R6(config)#usernameuserlpasswordcisco〃建立木地數(shù)據(jù)庫R6(config)#linvty04R6(config-line)#loginauthenticat
5、ionbluefox〃在遠程登錄吋運用認證R5再次遠程登錄r5#telnet192.168.1.1Trying192」6&1.1...OpenUsername:userlPassword:R6#r5#telnet192.168.1.1Trying192」68.1.1...OpenUsername:user2Password:R6#說明只要冇正確的用戶名正確的密碼就能登錄現(xiàn)在為了實現(xiàn)實驗要求,我建立2個組,userl,user2為admin組,user3user4為guest組,在admin組我不做任何設置,在gues
6、t組設置命名只有show的內(nèi)容允許。R6做如下配置R6(config)#aaaauthorizationcommands0bluefoxgrouptacacs+R6(config)#aaaauthorizationcommands1bluefoxgrouptacacs+R6(config)#aaaauthorizationcommands2bluefoxgrouptacacs+R6(config)#aaaauthorizationcommands3bluefoxgrouptacacs+R6(config)#aaaau
7、thorizationcommands4bluefoxgrouptacacs+R6(config)#aaaauthorizationcommands5bluefoxgrouptacacs+R6(config)#aaaauthorizationcommands6bluefoxgrouptacacs+R6(config)#aaaauthorizationcommands7bluefoxgrouptacacs+R6(config)#aaaauthorizationcommands8bluefoxgrouptacacs+R6
8、(config)#aaaauthorizationcommands9bluefoxgrouptacacs+R6(config)#aaaauthorizationcommands10bluefoxgrouptacacs+R6(config)#aaaauthorizationcommands11bluefoxgrouptacacs+R6(confi