思科交换机 ACS4.0 Tacacs+ 登陆验证_cisco secure acs4可以安装到win吗-程序员宅基地

技术标签: AAA  网络  ACS4.0  TACACS+  验证  Windows  

為了學習 Cisco 交換機 Tacacs + 遠程登陸驗證功能, 搭建以下測試環境

 

目的:

學習 AAA 驗證模式, 設置成以下登陸方式

1) Console 口不需要驗證

2) vty 0 本地驗證

3) vty 1  5   遠程驗證

 

實現步驟:

一、安裝 Windows Server 2003 sp2

過程省略

 

二、安裝 Java 環境

jre-7u40-windows-i586.exe

 

三、安裝/配置 Cicso ACS 4.0

1) 下載并安裝 CiscoSecure ACS 4.0 (步驟略)

2) 配置 AAA Client

本地登陸 http://127.0.0.1:2002

 

 

點擊   按鈕 進入 AAA Client 管理界面

 

點擊 Add Entry 按鈕添加 AAA Clients

 

填入交換機 IP 地址和 key  (配置交換機時還會用到)后, 點擊Submit + Apply 按鈕

 

3)配置賬號

點擊  按鈕進入用戶管理畫面

 

輸入  User 點擊 Add/Edit 按鈕

 

輸入  Real Name 和 Password (test) 點擊 Submit 按鈕

 

四、配置交換機

1) 建立本地賬號

Switch(config)#user cisco password cisco

 

2) 配置 aaa server 和 key

Switch(config)#aaa new-model
Switch(config)#tacacs-server host 192.168.101.100
Switch(config)#tacacs-server key cisco

 

3) 配置驗證方案 noverify:不驗證 local 本地驗證 server 遠程驗證

Switch(config)#aaa authentication login noverify none
Switch(config)#aaa authentication login local local

Switch(config)#aaa authentication login server group tacacs+

其中 noverify/local/server 只是一個名稱,可能隨便改

none 表示不驗證, local:表示本地驗證, group tacacs+ 表示 ACS 驗證

 

4) 分套方案到對應的接口

Switch(config)#line con 0
Switch(config-line)#login authentication noverify
Switch(config-line)#line vty 0
Switch(config-line)#login authentication local
Switch(config-line)#line vty 1 5
Switch(config-line)#login authentication server
Switch(config-line)#end
Switch#wr
Building configuration...
[OK]

 

五、驗證

1) 終端機主控臺登入不驗證

 

2) vty 0 登入時本地驗證 (之前已建好賬號 cisco)

 

3) vty 1 登入時通過 ACS4.0 驗證 (之前已建好賬號 test)

 

 

筆記:

1) 在 Network Configuration 界面中, AAA Clients 中配置交機的IP地址,且 key 值要和交換機中的 key 值保持一致。

2) 實際情況下,以下命令可以讓 tacacs 驗證失敗后再進行本地驗證 (估計是為了避免服務器出現故障時無法驗證吧)

Switch(config)#aaa authentication login server group tacacs+ local

3) tacacs + 驗證功能在虛擬機(vmware station 10.0)環境下測試失敗, 所以本文采用實體機

4) 常用的驗證除了 login 外還有 enable (即當開啟特權模式時進行驗證,防止交換機配置被更改), 配置方法相同

5) windows 對應的 java 環境安裝程序版本不一樣, 從 jre-8 開始取消了安全配置中的中安全級別,只有高,和非常高.

    遠程登陸 acs 4.0 主控臺時,需要在 java 控制臺中添加信任列表才可以正常訪問

 

 

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/degrade/article/details/52134496

智能推荐

IDG资本投资列表_idg 被投企业清单-程序员宅基地

文章浏览阅读8.1k次。2016.12.20 乐刻运动 体育运动 B轮 亿元及以上人民币2016.12.14 SenseTime商汤科技 企业服务 B轮 1.2亿美元2016.12.13 OL里昂 体育运动 战略投资 1亿欧元2016.12.13 High Fidelity _idg 被投企业清单

VR全景云端看车,让你享受不一样的购车体验_vr看车-程序员宅基地

文章浏览阅读127次。此外,VR全景看车还可以提供个性化选车服务,根据消费者的喜好和需求来匹配合适的车型,消费者自定义汽车的外观和配置,以此来挑选更符合心意的车辆。消费者通过VR全景技术,身临其境云端看车,720度多角度缩放查看,同传统的图文视频的看车模式相比,VR看车展现的更加详细,3D可视化说明书、热点标注、一键更换外观等,帮助消费者解决了不少的看车难题。除此之外,在VR虚拟车展中,我们还可以适当的添加一些营销活动,例如签到有礼、分享转发、砸金蛋等趣味化游戏,让消费者得到一些购车优惠,这样能更有效提升意向客户的购买率。_vr看车

vue购物车案例,v-model 之 lazy、number、trim,与后端交互_input v-modal原生并实现lazy-程序员宅基地

文章浏览阅读460次,点赞5次,收藏8次。3 axios 第三方ajax,只有ajax,没有别的,小--》底层还是基于XMLHttpRequest。提供了一个 JavaScript 接口,用于访问和操纵 HTTP 管道的一些具体部分。# 1 使用jq的ajax ===》不好---》引入了jq框架,好多功能用不到。number:数字开头,只保留数字,后面的字母不保留;lazy:等待input框的数据绑定时区焦点之后再变化。# 2 原生js fetch。trim:去除首位的空格。_input v-modal原生并实现lazy

Python+Tkinter实现RGB数值转换为16进制码_python_tkinter 颜色16进制代码大全-程序员宅基地

文章浏览阅读158次。设置控件,这里用rVar,gVar,bVar来储存rgb数值,用Scale制作滑块。_tkinter 颜色16进制代码大全

全角半角互相转换_r如何切换全角半角-程序员宅基地

文章浏览阅读185次。【代码】全角半角互相转换。_r如何切换全角半角

02架构管理之研发管理-程序员宅基地

文章浏览阅读178次。研发管理(Research and Development Management,R&D Management)是一种系统性的管理活动,是以产品开发流程为基础的项目管理体系,旨在规划、组织、协调和监督研发项目,对研发项目的人员、计划、质量、成本等进行综合管理,从而打造高效能的研发团队,更好更快地实现项目目标。研发管理的本质是从流程化,标准化,制度化等维度建立管理机制。最终的核心目标是通过管理的法治建立标准化的操作规范,再通过标准化的规范提升人员的协作效率、监督机制、系统稳定性/安全性等。

随便推点

TLS_server_method() / TLS_client_method()-程序员宅基地

文章浏览阅读5k次。https://github.com/guanzhi/GmSSL/blob/master/include/openssl/ssl.h#L1673-L1720#define SSLv23_method TLS_method#define SSLv23_server_method TLS_server_method#defi..._tls_server_method

EduSoho开源版 播放几分钟就 您的浏览器不能播放此视频_edusoho 视频加载遇到问题-程序员宅基地

文章浏览阅读666次。EduSoho开源版 播放几分钟就 您的浏览器不能播放此视频,快进也会出现相同的问题。本地视频出现当前浏览器不能播放的原因:1、服务器 php 是否安装 fileinfo组件。2、视频格式编码不是MP4,H264编码,如果不清楚格式编码,用格式工厂重新转码输出MP4,H264编码;3、视频太大或者网络太慢,本地视频没有切片播放功能,加载完全时才能播放,如果在固定时间内没有加载完全,就会出现不能播放提示。处理建议:可以对接第三方云视频,例如阿里云点播、腾讯云点播、七牛云点播、保利威视点播等等._edusoho 视频加载遇到问题

AS入门第三课:AS基本语法-程序员宅基地

文章浏览阅读74次。在第一课中我们己经介绍过,ActionScript是一部语言,即然是语言它就有它自己的语法[color="#993300"][1b]一、ActionScript语句是区分大小写的:[/1b][/color]在ActionScript中英语字母的大小写具有不同的意义的.我们来看一个例子:打开时间轴第一帧的动作面板,输入: Name="Sanbos"; name="假博士"; ..._前端as语法

mqtt环境搭建(ubuntu)_mtuptty搭建-程序员宅基地

文章浏览阅读468次。安装sudo apt-add-repository ppa:mosquitto-dev/mosquitto-ppasudo apt-get updatesudo apt-get install mosquittosudo apt-get updatesudo apt-get install mosquitto-devsudo apt-get install mosquitto-clients查看状态sudo service mosquitto status 本地测试#.._mtuptty搭建

STM32F4——TFT-LCD原理及FSMC_stm32f4 lcd控制器-程序员宅基地

文章浏览阅读4k次。TFT-LCD一、简介: TFT-LCD即薄膜晶体管液晶显示器,依据其尺寸、分辨率和驱动芯片的不同有很多分类,下边会依据2.8寸320X240分辨率以ILI9341芯片驱动的TFT-LCD做相关介绍。二、接口: 模块采用16位并方式与外部连接,其相关接口图及信号线功能如下: CS:TFTLCD片选信号。WR:向TFTLCD写数据。R_stm32f4 lcd控制器

基于加权人工鱼群算法的深空天线定位PID控制器优化设计附matlab代码_鱼群算法 pid 代码-程序员宅基地

文章浏览阅读117次。在分析数控机床进给伺服系统数学模型的基础上,采用一种基于人工鱼群算法优化PID控制器参数,并与传统的Ziegler-Nichols法进行比较.仿真实验结果表明:人工鱼群PID控制方法的效果明显优于传统的PID控制,具有良好的动态和稳态性能._鱼群算法 pid 代码

推荐文章

热门文章

相关标签