ACS实验笔记.doc

上传人:豆**** 文档编号:33432790 上传时间:2022-08-11 格式:DOC 页数:10 大小:40KB
返回 下载 相关 举报
ACS实验笔记.doc_第1页
第1页 / 共10页
ACS实验笔记.doc_第2页
第2页 / 共10页
点击查看更多>>
资源描述

《ACS实验笔记.doc》由会员分享,可在线阅读,更多相关《ACS实验笔记.doc(10页珍藏版)》请在得力文库 - 分享文档赚钱的网站上搜索。

1、如有侵权,请联系网站删除,仅供学习与交流ACS实验笔记【精品文档】第 10 页一 、认证 1、拓扑图为:2、SW配置命令:aaa new-modeltacacs-server host 192.200.103.10tacacs-server key cisco (可选)aaa authentication login loginlist group tacacs+line vty 0 4 login authentication loginlist3、SW show running-config配置sw#sh running-configBuilding configuration.Curre

2、nt configuration : 1006 bytes!version 12.4service timestamps debug datetime msecservice timestamps log datetime msecno service password-encryption!hostname sw!boot-start-markerboot-end-marker!aaa new-model!aaa authentication login loginlist group tacacs+!aaa session-id commonmemory-size iomem 5no ip

3、 routing! no ip cefno ip domain lookup!interface FastEthernet0/0 ip address 192.200.103.1 255.255.255.0 no ip route-cache duplex auto speed auto!interface FastEthernet2/0 ip address 192.200.103.2 255.255.255.0 no ip route-cache duplex auto speed auto!interface FastEthernet3/0 ip address 192.200.103.

4、3 255.255.255.0 no ip route-cache duplex auto speed auto!ip http serverno ip http secure-server! tacacs-server host 192.200.103.10tacacs-server directed-requesttacacs-server key cisco!control-plane!line con 0 exec-timeout 0 0 logging synchronousline aux 0line vty 0 4 login authentication loginlist!e

5、nd4、radius配置选中 右边 Add Entry选项5、在192.200.103.10 PC上测试 telnet 192.200.103.2 成功。使用test aaa group tacacs+ wolf wolf new-code 测试不成功原因:中默认server选项要修改命令中的wolf是在user group中建立。二、授权1、sw中命令配置:aaa authorization exec shouquan group tacacs+ localline vty 0 4 authorization exec shouquan2、ACS中的配置:user setup中建立两个用户c

6、isco1和cisco2,分别属于group1和group2.group setup中的shell值分别设置为15 和 1测试连接正常:sw# test aaa group tacacs+ cisco2 cisco2 new-codeUser successfully authenticated在客户机上分别用cisco1和cisco2账号telnet 192.200.103.1结论:当权限为1的用户登录需要输入enable密码,用密码登录特权模式后提升为15级如cisco2;cisco1的权限为15,不用输入enable直接进入特权模式。设置15级别group1用户cisco1不能用show

7、 running-config命令:aaa authorization commands 15 commands15 group tacacs+line vty 0 4 authorization commands 15 commands15测试结果:cisco1用户:审计:基于时间的审计,会记录所用用户的进出时间。aaa accounting exec shenji start-stop group tacacs+基于命令的审计,会记录所有1级和15级命令的操作。aaa accounting commands 1 command1 start-stop group tacacs+aaa ac

8、counting commands 15 shenji15 start-stop group tacacs+sw(config)#line vty 0 4sw(config-line)#accounting exec shenjiline vty 0 4 accounting commands 1 command1 accounting commands 15 shenji15 accounting exec shenji结果:sw#sh running-configBuilding configuration.Current configuration : 1525 bytes!versio

9、n 12.4service timestamps debug datetime msecservice timestamps log datetime msecno service password-encryption!hostname sw!boot-start-markerboot-end-marker!enable password enpass!aaa new-model!aaa authentication login loginlist group tacacs+aaa authorization exec shouquan group tacacs+ localaaa auth

10、orization commands 15 commands15 group tacacs+aaa accounting exec shenji start-stop group tacacs+aaa accounting commands 1 command1 start-stop group tacacs+aaa accounting commands 15 shenji15 start-stop group tacacs+!aaa session-id commonmemory-size iomem 5no ip routing!no ip cefno ip domain lookup!

11、interface Loopback0 ip address 1.1.1.1 255.255.255.255!interface FastEthernet0/0 ip address 192.200.103.1 255.255.255.0 no ip route-cache duplex auto speed auto!interface FastEthernet2/0 ip address 192.200.103.2 255.255.255.0 no ip route-cache duplex auto speed auto! interface FastEthernet3/0 ip add

12、ress 192.200.103.3 255.255.255.0 no ip route-cache duplex auto speed auto!ip http serverno ip http secure-server!tacacs-server host 192.200.103.10tacacs-server directed-requesttacacs-server key cisco!control-plane!line con 0 exec-timeout 0 0 logging synchronousline aux 0line vty 0 4 authorization commands 15 commands15 authorization exec shouquan accounting commands 1 command1 accounting commands 15 shenji15 accounting exec shenji login authentication loginlist!end

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 教育专区 > 高考资料

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知得利文库网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号-8 |  经营许可证:黑B2-20190332号 |   黑公网安备:91230400333293403D

© 2020-2023 www.deliwenku.com 得利文库. All Rights Reserved 黑龙江转换宝科技有限公司 

黑龙江省互联网违法和不良信息举报
举报电话:0468-3380021 邮箱:hgswwxb@163.com