返回頂部

思科CCNA中文教程--第四章TACAS

  4.1 用戶登錄集中鑒權

  提問 使用集中的鑒權方式對用戶登錄設備進行控制

  回答

  Router1#configure terminal

  Enter configuration commands,one per line.End with CNTL/Z.

  Router1(config)#aaa new-model

  Router1(config)#aaa authentication login default group tacacs+

  Router1(config)#aaa authentication enable default group tacacs+

  Router1(config)#tacacs-server host 172.25.1.1

  Router1(config)#tacacs-server key COOKBOOK

  Router1(config)#end

  Router1#

  注釋 部署集中化鑒權就不需要在每臺設備上配置用戶名密碼了,改密碼也變得簡單了

思科CCNA中文教程--第四章TACAS

  4.2 限制特定命令的執行權限

  提問 對設備可執行命令權限進行基于用戶的授權

  回答

  Router1#configure terminal

  Enter configuration commands,one per line.End with CNTL/Z.

  Router1(config)#aaa new-model

  Router1(config)#aaa authorization exec default group tacacs+

  Router1(config)#aaa authorization commands 15 default group tacacs+

  Router1(config)#tacacs-server host 172.25.1.1

  Router1(config)#tacacs-server key neoshi

  Router1(config)#end

  Router1#

  注釋 無

  4.3 TACACS+服務器無法訪問

  提問 防止出現TACACS+服務器故障導致所有用戶都不能登錄

  回答

  Router1#configure terminal

  Enter configuration commands,one per line.End with CNTL/Z.

  Router1(config)#aaa new-model

  Router1(config)#aaa authentication login default group tacacs+ enable

  Router1(config)#aaa authentication enable default group tacacs+ enable

  Router1(config)#aaa authorization commands 15 default group tacacs+ if-authenticated

  Router1(config)#tacacs-server host 172.25.1.1

  Router1(config)#tacacs-server key COOKBOOK

  Router1(config)#end

  Router1#

  注釋 在認證服務器出現故障的情況下使用enable密碼作為備份,同時建議使用if-authenticated參數在你配置授權的時候

  4.4 在特定端口禁用TACACS+鑒權

  提問 為了方便禁止在控制口使用TACACS+鑒權

  回答

  Router1#configure terminal

  Enter configuration commands,one per line.End with CNTL/Z.

  Router1(config)#aaa new-model

  Router1(config)#aaa authentication login default group tacacs+ local

  Router1(config)#aaa authentication login NEOSHI line

  Router1(config)#line con 0

  Router1(config-line)#login authentication NEOSHI

  Router1(config-line)#end

  Router1#

  注釋

  4.5 記錄用戶行為

  提問 記錄用戶輸入的配置命令和時間

  回答

  Router1#configure terminal

  Enter configuration commands,one per line.End with CNTL/Z.

  Router1(config)#aaa new-model

  Router1(config)#aaa accounting commands 1 default stop-only group tacacs+

  Router1(config)#aaa accounting commands 15 default stop-only group tacacs+

  Router1(config)#end

  Router1#

  注釋 下面是一條日志記錄,很詳盡吧

  Fri Jan 3 11:08:47 2006 toronto ijbrown tty66 172.25.1.1 stop task_id=512

  start_time=1041610127 timezone=EST service=shell priv-lvl=15 cmd=configure

  4.6 記錄系統事件

  提問 記錄系統事件

  回答

  Router1#configure terminal

  Enter configuration commands,one per line.End with CNTL/Z.

  Router1(config)#aaa new-model

  Router1(config)#aaa accounting exec default start-stop group tacacs+

  Router1(config)#aaa accounting exec connection default start-stop group tacacs+

  Router1(config)#aaa accounting system default stop-only group tacacs+

  Router1(config)#end

  Router1#

  注釋 除了可以記錄用戶輸入命令以外還提供了exec(用戶開始和中止exec回話的事件記錄),connection(用戶發起外部連接的時間,地址,數據包 多少等信息記錄比如telnet ssh等)和system(系統重啟,禁用AAA等系統信息)等三種系統事件的記錄

  4.7 設置TACACS+消息的源地址

  提問 發送TACACS+消息時只使用特定的源地址

  回答

  Router1#configure terminal

  Enter configuration commands,one per line.End with CNTL/Z.

  Router1(config)#ip tacacs source-interface Loopback0

  Router1(config)#end

  Router1#

  注釋 所有本設備的記錄都來自于同一地址方便對日志進行匯總和統計

  <!--[if !supportLists]-->4.8. <!--[endif]-->TACACS+服務器配置文件樣本

  注釋 可以使用思科免費的TACACS+服務器也可以使用商業的服務器,配置方式略



400-0806-056
主站蜘蛛池模板: 亚洲AV综合色区无码一区| 亚洲综合精品香蕉久久网97| 亚洲综合精品香蕉久久网| 亚洲第一综合天堂另类专| 亚洲小说图区综合在线| 亚洲综合中文字幕无线码| 亚洲伊人久久综合中文成人网| 色综合久久久久综合99| 色综合久久精品中文字幕首页| 国产成人亚洲综合色影视| 亚洲伊人成无码综合网| 欧美亚洲另类久久综合| 一本色道久久综合狠狠躁篇| 色综合久久中文字幕综合网| 99综合电影在线视频好看| 国产婷婷色综合AV蜜臀AV| 自拍 偷拍 另类 综合图片| 伊人色综合久久天天网| 成人综合伊人五月婷久久| 亚洲欧美成人久久综合中文网| 亚洲成a人v欧美综合天堂下载| AV狠狠色丁香婷婷综合久久| 国产成人亚洲综合网站不卡| 精品久久久久久综合日本| 丁香五月缴情综合网| 色天使久久综合网天天| 综合欧美亚洲日本| 欧美成人综合视频| 日韩综合在线观看| 亚洲综合久久夜AV | 国产成人综合亚洲亚洲国产第一页| 亚洲国产天堂久久综合| 91精品国产综合久久香蕉| 色噜噜狠狠成人中文综合| 狠狠色狠狠色综合曰曰| 国产欧美日韩综合一区在线播放| 五月天综合网| 99久久综合狠狠综合久久止| 久久91精品综合国产首页| 久久综合久久综合久久综合| 婷婷五月六月激情综合色中文字幕|