AAA认证配置方法.docx
《AAA认证配置方法.docx》由会员分享,可在线阅读,更多相关《AAA认证配置方法.docx(13页珍藏版)》请在优知文库上搜索。
1、AAA认证配置方法:Telnet用户通过HWTACACS服务器认证授权、计费的应用配置1 .组网需求通过配置SWitCh实现HWTACACS服务器对登录SW计Ch的用户进展认证、授权、计费。:一台HWTACACS服务器(担当认证、授权、计费服务器的职责)与SWiteh相连,服务器IP地址为10.1.1.1oSwitch与认证、授权、计费HWTACACS服务器交互报文时的共享密钥均为expert,发送给Hwtacacs服务器的用户名中不带域名。在HWTACACS服务器上设置与SW让Ch交互报文时的共享密钥为expert。2 .组网图图1-7TeInet用户远端HWTACACS认证、授权和计费配置
2、组网图TelnetuserSwitchHwtacacsserver10.1.1.1/243 .配置步骤# 配置各接口的IP地址略)。# 开启SWitCh的TeInet服务器功能。system-viewSwitchtelnetserverenable# 配置Telnet用户登录采用AAA认证方式。Switchuser-interfacevtyO4Switch-i-vtyO-4authentication-modeschemeSwitch-Ui-VtyO-4quit# 配置HWTACACS方案。1-32SwitchhwtacacsschemehwtacSwitch-hwtacacs-hwtac10
3、.1.1.1 49Switch-hwtacacs-hwtac10.1.1.1 49Switch-hwtacacs-hwtac10.1.1.1 49Switch-hwtacacs-hwtacSwitch-hwtacacs-hwtacSwitch-hwtacacs-hwtacSwitch-hwtacacs-hwtacwithout-domainprimary authenticationprimary authorizationprimary accountingkey authentication expert key authorization expert key accounting ex
4、pert user-name-formatSwitch-hwtacacs-hwtacquit# 配置ISP域的AAA方案。SwitchdomainbbbSwitch-isp-bbbauthenticationloginhwtacacs-schemehwtacSwitch-isp-bbbauthorizationloginhwtacacs-schemehwtacSwitch-isp-bbbaccountingloginhwtacacs-schemehwtacSwitch-isp-bbbquit# 或者不区分用户类型,配置缺省的AAA方案。SwitchdomainbbbSwitch-isp-bbb
5、authenticationdefaulthwtacacs-schemehwtacSwitch-isp-bbbauthorizationdefaulthwtacacs-schemehwtacSwitch-isp-bbbaccountingdefaulthwtacacs-schemehwtac使用Telnet登录时输入用户名为usedlDbb,以使用域bbb进展认证。Telnet用户通过IOCal认证、HWTACACS授权、RADIUS计费的应用配置1 .组网需求通过配置SWitCh实现IOCal认证,HWTACACS授权和RADIUS计费。Telnet用户的用户名和密码为hello。口一台HW
6、TACACS服务器担当授权服务器的职责)与Switch相连,服务器IP地址为10.1.1.2。Switch与授权HWTACACS服务器交互报文时的共享密钥均为expert,发送给HWTACACS服务器的用户名中不带域名。,一台RADlUS服务器(担当计费服务器的职责)与SWitCh相连,服务器IP地址为10.1.1.1。Switch与计费RADiUS服务器交互报文时的共享密钥为experto其它接入如果需要此类AAA应用,和Telnet接入在域的AAA配置上类似,只有接入的区分。1-332 .组网图图1-8Telnet用户IoCal认证、HWTACACS授权和RADIUS计费配置组网图3 .配
7、置步骤# 配置各接口的IP地址略)。# 开启SWitCh的TeInet服务器功能。system-viewSwitchtelnetserverenable# 配置Telnet用户登录采用AAA认证方式。Switchuser-interfacevtyO4Switch-i-vtyO-4authentication-modeschemeSwitch-i-vtyO-4quit# 配置HWTACACS方案。SwitchhwtacacsschemehwtacSwitch-hwtacacs-hwtacprimary authorizationSwitch-hwtacacs-hwtackey authoriza
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- AAA 认证 配置 方法