- 1、本文档共11页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
TACACS和RADIUS属性多种思科和非Cisco设备配置示例的
TACACS+和RADIUS属性多种思科和非Cisco设
备配置示例的
目录
简介
先决条件
要求
使用的组件
规则
创建Shell配置文件(TACACS+)
配置示例
创建授权配置文件(RADIUS)
配置示例
设备清单
聚合服务路由器(ASR)
应用程序控制引擎 (ACE)
Bluecoat数据包成型机
Brocade交换机
Cisco Unity Express (CUE)
Infoblox
入侵防御系统 (IPS)
Juniper
连结交换机
Riverbed
无线局域网控制器(WLC)
相关信息
简介
本文提供多种思科和非Cisco的产品期望从验证、授权和统计(AAA)服务器接收属性的编译;在这种情
况下, AAA服务器是访问控制服务器(ACS)。ACS能与Access-Accept一起返回这些属性作为
shell配置文件(TACACS+)或授权配置文件(RADIUS)的部分。
本文提供逐步指导关于怎样添加自定义属性给shell配置文件和授权配置文件。设备期望发现返回从
AAA服务器的本文也包含设备列表和TACACS+和RADIUS属性。所有主题包括示例。
在本文提供的属性列表不详尽或授权,并且可能在任何时间变成没有更新本文。
先决条件
要求
本文档没有任何特定的要求。
使用的组件
本文档中的信息根据ACS版本5.2/5.3。
规则
有关文档规则的详细信息,请参阅 Cisco 技术提示规则。
创建Shell配置文件(TACACS+)
shell配置文件是TACACS+-based访问的一个基本权限容器。除Cisco® IOS权限级别、会话超时和
其他参数之外, TACACS+属性和属性值应该返回与Access-Accept的您能指定。
完成这些步骤为了添加自定义属性到一新的shell配置文件:
1. 登陆对ACS接口。
2. 导航到策略元素授权和权限设备Administration Shell配置文件。
3. 点击创建按钮。
4. 给出shell配置文件。
5. 点击 自定义属性选项卡。
6. 在属性字段进入属性名称。
7. 选择需求是否从需求下拉列表是必须或可选。
8. 留下下拉式属性值的设置为静态。如果值是静态的,您能输入在下一个字段的值。如果值动态
,您不能手工输入属性;反而归因于的在其中一被映射对一个属性标识存储中。
9. 在最后字段输入属性的值。
10. 点击Add按钮 为了添加条目到表。
11. 重复配置您需要的所有属性。
12. 在底部的屏幕单击SUBMIT按钮。
配置示例
设备:应用程序控制引擎 (ACE)
属性:shell context-name
值:Role-name domain-name1
使用情况:角色和域由空格符分离。您能配置(例如, USER1)将分配角色(例如, ADMIN)和域的用
户(例如, MYDOMAIN),当用户登录到上下文(例如, C1)。
创建授权配置文件(RADIUS)
授权配置文件是基于RADIUS的访问的一个基本权限容器。您能指定应该返回除VLAN、访问控制列
表(ACL)和其他参数之外,哪些RADIUS属性和属性值与Access-Accept。
完成这些步骤为了添加自定义属性到一新的授权配置文件:
1. 登陆对ACS接口。
2. 导航对策略元素授权和权限网络访问授权配置文件。
3. 点击创建按钮。
4. 给出授权配置文件。
5. 点击RADIUS属性选项卡。
6. 选择从词典类型下拉菜单的一个字典。
7. 为了设置精选RADIUS属性字段的属性,点击下选择按钮。新窗口出现。
8. 查看可用的属性,做您的选择,并且点击OK键。默认情况下Attribute type值根据您做的属性
选择设置。
9. 留下下拉式属性值的设置为静态。如果值是静态的,您能输入在下一个字段的值。如果值动态
,您不能手工输入属性;反而归因于的在其中一被映射对一个属性标识存储中。
10. 在最后字段输入属性的值。
11. 点击Add按钮 为了添加条目到表。
12. 重复配置您需要的所有属性。
13. 在底部的屏幕单击SUBMIT按钮。
配置示例
设备:ACE
属性:cisco-av-pair
值:shell context-name=Role-name domain-name1 domain-name2
使用情况:在等号以后的每个值由空格符分离。您能配置(例如, USER1)将分配
您可能关注的文档
- OW热带地区地面气象要素的代表性和合理使用-中国气象局广州热带.PDF
- PASCO物理组合试验系列动力学组合试验朱良铱白志刚编译上海.DOC
- Outerpacking-上海交通大学出版社思源教材部.PPT
- PB0喷管内二氧化碳凝结过程研究-石油学报石油加工.PDF
- PCB的表面涂镀层选择.PPT
- PCS101内建数据类型.PDF
- PCR试验室工程量清单.DOC
- PBL指导者作用——以中医内科学实践-上海中医药大学精品课程网.PPT
- PBL讲稿.PPT
- PC机和单片机之间的通信-平顶山工业职业技术学院精品课程.PPT
- 人教版八年级上册地理第二章 中国的自然环境 知识点清单.docx
- 统编版(2024)道德与法治七年级上册5.2珍惜师生情谊 教学设计.docx
- 统编版(2024新版)历史七年级上册期末复习:第3、4单元+期末共3套学情评估测试卷汇编(含答案).docx
- 人教版八年级上册地理第四章 中国的经济发展 知识点清单.docx
- 人教版八年级上册地理第一章 从世界看中国 知识点清单.docx
- 人教版(2024新版)七年级上册英语Unit 3学业质量测试卷(含答案).docx
- 人教版(2024新版)七年级上册英语Unit 1学业质量测试卷(含答案).docx
- 人教版(2024新版)七年级上册英语Unit 7学业质量测试卷(含答案).docx
- 国家开放大学电大安全管理知识试题和答案.pdf
- 国开《企业集团财务管理》形考作业.pdf
文档评论(0)