TACACS和RADIUS属性多种思科和非Cisco设备配置示例的.PDF

TACACS和RADIUS属性多种思科和非Cisco设备配置示例的.PDF

  1. 1、本文档共11页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
TACACS和RADIUS属性多种思科和非Cisco设备配置示例的

TACACS+和RADIUS属性多种思科和非Cisco设 备配置示例的 目录 简介 先决条件 要求 使用的组件 规则 创建Shell配置文件(TACACS+) 配置示例 创建授权配置文件(RADIUS) 配置示例 设备清单 聚合服务路由器(ASR) 应用程序控制引擎 (ACE) Bluecoat数据包成型机 Brocade交换机 Cisco Unity Express (CUE) Infoblox 入侵防御系统 (IPS) Juniper 连结交换机 Riverbed 无线局域网控制器(WLC) 相关信息 简介 本文提供多种思科和非Cisco的产品期望从验证、授权和统计(AAA)服务器接收属性的编译;在这种情 况下, AAA服务器是访问控制服务器(ACS)。ACS能与Access-Accept一起返回这些属性作为 shell配置文件(TACACS+)或授权配置文件(RADIUS)的部分。 本文提供逐步指导关于怎样添加自定义属性给shell配置文件和授权配置文件。设备期望发现返回从 AAA服务器的本文也包含设备列表和TACACS+和RADIUS属性。所有主题包括示例。 在本文提供的属性列表不详尽或授权,并且可能在任何时间变成没有更新本文。 先决条件 要求 本文档没有任何特定的要求。 使用的组件 本文档中的信息根据ACS版本5.2/5.3。 规则 有关文档规则的详细信息,请参阅 Cisco 技术提示规则。 创建Shell配置文件(TACACS+) shell配置文件是TACACS+-based访问的一个基本权限容器。除Cisco® IOS权限级别、会话超时和 其他参数之外, TACACS+属性和属性值应该返回与Access-Accept的您能指定。 完成这些步骤为了添加自定义属性到一新的shell配置文件: 1. 登陆对ACS接口。 2. 导航到策略元素授权和权限设备Administration Shell配置文件。 3. 点击创建按钮。 4. 给出shell配置文件。 5. 点击 自定义属性选项卡。 6. 在属性字段进入属性名称。 7. 选择需求是否从需求下拉列表是必须或可选。 8. 留下下拉式属性值的设置为静态。如果值是静态的,您能输入在下一个字段的值。如果值动态 ,您不能手工输入属性;反而归因于的在其中一被映射对一个属性标识存储中。 9. 在最后字段输入属性的值。 10. 点击Add按钮 为了添加条目到表。 11. 重复配置您需要的所有属性。 12. 在底部的屏幕单击SUBMIT按钮。 配置示例 设备:应用程序控制引擎 (ACE) 属性:shell context-name 值:Role-name domain-name1 使用情况:角色和域由空格符分离。您能配置(例如, USER1)将分配角色(例如, ADMIN)和域的用 户(例如, MYDOMAIN),当用户登录到上下文(例如, C1)。 创建授权配置文件(RADIUS) 授权配置文件是基于RADIUS的访问的一个基本权限容器。您能指定应该返回除VLAN、访问控制列 表(ACL)和其他参数之外,哪些RADIUS属性和属性值与Access-Accept。 完成这些步骤为了添加自定义属性到一新的授权配置文件: 1. 登陆对ACS接口。 2. 导航对策略元素授权和权限网络访问授权配置文件。 3. 点击创建按钮。 4. 给出授权配置文件。 5. 点击RADIUS属性选项卡。 6. 选择从词典类型下拉菜单的一个字典。 7. 为了设置精选RADIUS属性字段的属性,点击下选择按钮。新窗口出现。 8. 查看可用的属性,做您的选择,并且点击OK键。默认情况下Attribute type值根据您做的属性 选择设置。 9. 留下下拉式属性值的设置为静态。如果值是静态的,您能输入在下一个字段的值。如果值动态 ,您不能手工输入属性;反而归因于的在其中一被映射对一个属性标识存储中。 10. 在最后字段输入属性的值。 11. 点击Add按钮 为了添加条目到表。 12. 重复配置您需要的所有属性。 13. 在底部的屏幕单击SUBMIT按钮。 配置示例 设备:ACE 属性:cisco-av-pair 值:shell context-name=Role-name domain-name1 domain-name2 使用情况:在等号以后的每个值由空格符分离。您能配置(例如, USER1)将分配

文档评论(0)

2105194781 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档