技术标签: AAA 网络 ACS4.0 TACACS+ 验证 Windows
為了學習 Cisco 交換機 Tacacs + 遠程登陸驗證功能, 搭建以下測試環境
目的:
學習 AAA 驗證模式, 設置成以下登陸方式
1) Console 口不需要驗證
2) vty 0 本地驗證
3) vty 1 5 遠程驗證
實現步驟:
一、安裝 Windows Server 2003 sp2
過程省略
二、安裝 Java 環境
jre-7u40-windows-i586.exe
三、安裝/配置 Cicso ACS 4.0
1) 下載并安裝 CiscoSecure ACS 4.0 (步驟略)
2) 配置 AAA Client
點擊 按鈕 進入 AAA Client 管理界面
點擊 Add Entry 按鈕添加 AAA Clients
填入交換機 IP 地址和 key (配置交換機時還會用到)后, 點擊Submit + Apply 按鈕
3)配置賬號
點擊 按鈕進入用戶管理畫面
輸入 User 點擊 Add/Edit 按鈕
輸入 Real Name 和 Password (test) 點擊 Submit 按鈕
四、配置交換機
1) 建立本地賬號
Switch(config)#user cisco password cisco
2) 配置 aaa server 和 key
Switch(config)#aaa new-model
Switch(config)#tacacs-server host 192.168.101.100
Switch(config)#tacacs-server key cisco
3) 配置驗證方案 noverify:不驗證 local 本地驗證 server 遠程驗證
Switch(config)#aaa authentication login noverify none
Switch(config)#aaa authentication login local local
Switch(config)#aaa authentication login server group tacacs+
其中 noverify/local/server 只是一個名稱,可能隨便改
none 表示不驗證, local:表示本地驗證, group tacacs+ 表示 ACS 驗證
4) 分套方案到對應的接口
Switch(config)#line con 0
Switch(config-line)#login authentication noverify
Switch(config-line)#line vty 0
Switch(config-line)#login authentication local
Switch(config-line)#line vty 1 5
Switch(config-line)#login authentication server
Switch(config-line)#end
Switch#wr
Building configuration...
[OK]
五、驗證
1) 終端機主控臺登入不驗證
2) vty 0 登入時本地驗證 (之前已建好賬號 cisco)
3) vty 1 登入時通過 ACS4.0 驗證 (之前已建好賬號 test)
筆記:
1) 在 Network Configuration 界面中, AAA Clients 中配置交機的IP地址,且 key 值要和交換機中的 key 值保持一致。
2) 實際情況下,以下命令可以讓 tacacs 驗證失敗后再進行本地驗證 (估計是為了避免服務器出現故障時無法驗證吧)
Switch(config)#aaa authentication login server group tacacs+ local
3) tacacs + 驗證功能在虛擬機(vmware station 10.0)環境下測試失敗, 所以本文采用實體機
4) 常用的驗證除了 login 外還有 enable (即當開啟特權模式時進行驗證,防止交換機配置被更改), 配置方法相同
5) windows 對應的 java 環境安裝程序版本不一樣, 從 jre-8 開始取消了安全配置中的中安全級別,只有高,和非常高.
遠程登陸 acs 4.0 主控臺時,需要在 java 控制臺中添加信任列表才可以正常訪問
文章浏览阅读8.1k次。2016.12.20 乐刻运动 体育运动 B轮 亿元及以上人民币2016.12.14 SenseTime商汤科技 企业服务 B轮 1.2亿美元2016.12.13 OL里昂 体育运动 战略投资 1亿欧元2016.12.13 High Fidelity _idg 被投企业清单
文章浏览阅读127次。此外,VR全景看车还可以提供个性化选车服务,根据消费者的喜好和需求来匹配合适的车型,消费者自定义汽车的外观和配置,以此来挑选更符合心意的车辆。消费者通过VR全景技术,身临其境云端看车,720度多角度缩放查看,同传统的图文视频的看车模式相比,VR看车展现的更加详细,3D可视化说明书、热点标注、一键更换外观等,帮助消费者解决了不少的看车难题。除此之外,在VR虚拟车展中,我们还可以适当的添加一些营销活动,例如签到有礼、分享转发、砸金蛋等趣味化游戏,让消费者得到一些购车优惠,这样能更有效提升意向客户的购买率。_vr看车
文章浏览阅读460次,点赞5次,收藏8次。3 axios 第三方ajax,只有ajax,没有别的,小--》底层还是基于XMLHttpRequest。提供了一个 JavaScript 接口,用于访问和操纵 HTTP 管道的一些具体部分。# 1 使用jq的ajax ===》不好---》引入了jq框架,好多功能用不到。number:数字开头,只保留数字,后面的字母不保留;lazy:等待input框的数据绑定时区焦点之后再变化。# 2 原生js fetch。trim:去除首位的空格。_input v-modal原生并实现lazy
文章浏览阅读158次。设置控件,这里用rVar,gVar,bVar来储存rgb数值,用Scale制作滑块。_tkinter 颜色16进制代码大全
文章浏览阅读185次。【代码】全角半角互相转换。_r如何切换全角半角
文章浏览阅读178次。研发管理(Research and Development Management,R&D Management)是一种系统性的管理活动,是以产品开发流程为基础的项目管理体系,旨在规划、组织、协调和监督研发项目,对研发项目的人员、计划、质量、成本等进行综合管理,从而打造高效能的研发团队,更好更快地实现项目目标。研发管理的本质是从流程化,标准化,制度化等维度建立管理机制。最终的核心目标是通过管理的法治建立标准化的操作规范,再通过标准化的规范提升人员的协作效率、监督机制、系统稳定性/安全性等。
文章浏览阅读5k次。https://github.com/guanzhi/GmSSL/blob/master/include/openssl/ssl.h#L1673-L1720#define SSLv23_method TLS_method#define SSLv23_server_method TLS_server_method#defi..._tls_server_method
文章浏览阅读666次。EduSoho开源版 播放几分钟就 您的浏览器不能播放此视频,快进也会出现相同的问题。本地视频出现当前浏览器不能播放的原因:1、服务器 php 是否安装 fileinfo组件。2、视频格式编码不是MP4,H264编码,如果不清楚格式编码,用格式工厂重新转码输出MP4,H264编码;3、视频太大或者网络太慢,本地视频没有切片播放功能,加载完全时才能播放,如果在固定时间内没有加载完全,就会出现不能播放提示。处理建议:可以对接第三方云视频,例如阿里云点播、腾讯云点播、七牛云点播、保利威视点播等等._edusoho 视频加载遇到问题
文章浏览阅读74次。在第一课中我们己经介绍过,ActionScript是一部语言,即然是语言它就有它自己的语法[color="#993300"][1b]一、ActionScript语句是区分大小写的:[/1b][/color]在ActionScript中英语字母的大小写具有不同的意义的.我们来看一个例子:打开时间轴第一帧的动作面板,输入: Name="Sanbos"; name="假博士"; ..._前端as语法
文章浏览阅读468次。安装sudo apt-add-repository ppa:mosquitto-dev/mosquitto-ppasudo apt-get updatesudo apt-get install mosquittosudo apt-get updatesudo apt-get install mosquitto-devsudo apt-get install mosquitto-clients查看状态sudo service mosquitto status 本地测试#.._mtuptty搭建
文章浏览阅读4k次。TFT-LCD一、简介: TFT-LCD即薄膜晶体管液晶显示器,依据其尺寸、分辨率和驱动芯片的不同有很多分类,下边会依据2.8寸320X240分辨率以ILI9341芯片驱动的TFT-LCD做相关介绍。二、接口: 模块采用16位并方式与外部连接,其相关接口图及信号线功能如下: CS:TFTLCD片选信号。WR:向TFTLCD写数据。R_stm32f4 lcd控制器
文章浏览阅读117次。在分析数控机床进给伺服系统数学模型的基础上,采用一种基于人工鱼群算法优化PID控制器参数,并与传统的Ziegler-Nichols法进行比较.仿真实验结果表明:人工鱼群PID控制方法的效果明显优于传统的PID控制,具有良好的动态和稳态性能._鱼群算法 pid 代码