aaa三A认证审计实验.docVIP

  1. 1、本文档共12页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
aaa 认证审计 前言: 首先我们要知道AAA是做什么用的, 我们会在什么情况下使用,到认证以及审计, 那我们首要了解互联访问接入服务(NAS),我们是通过拔入(adsl)还是通过穿越(如防火墙),这时我们都会用到认证以及审计,其实用通俗的话来说就是,你有什么,你需要要我给你什么,但是这是有条件的,以及我给了你以后你都做了一些什么,这一切AAA都能给你记录出来的,比如说:你登录了了什么网站,做什么事情,他还可以授与你能做这样的事不能做那样的事,下面我就为大家演示一下AAA的基本操作 实验拓朴图: AAA SERVER Fa0/0Fa0/1 Fa0/1 AAA SERVER Fa0/0 Fa0/1 Fa0/1 PC1 /24 PC1 /24 两台路由器上的基本配置如下现在是本地实证的 Server#show run hostname Server vpdn enable username cisco password 0 cisco virtual-template 1(我用的是老命令新命令是 bba-group pppoe global “新命令我不熟悉”但我们敲了老命令系统会帮你转为新命令) ! interface FastEthernet0/0 ip address no shutdown speed auto ! interface FastEthernet0/1 no shutdown pppoe enable ! interface Virtual-Template1 ip unnumbered FastEthernet0/0 peer default ip address pool ippool ppp authentication pap ip local pool ippool 00 client#show run hostname client Interface fastethernet 0/0 Ip add no shutdown Ip nat inside ip virtual-reassembly interface FastEthernet0/1 no ip address no shutdown pppoe enable pppoe-client dial-pool-number 1 interface Dialer1 mtu 1492 ip address negotiated ip nat outside ip virtual-reassembly encapsulation ppp dialer pool 1 ppp authentication pap callin ppp pap sent-username cisco password 0 cisco ip route Dialer1 permanent ip nat inside source list 1 inter Dialer1 overload access-list 1 permit 55 下面我来看一看本地认证吧 本地认证成功, 下面我们来通过AAA认证吧 我们把server 上面的设置的用户给删掉 no username cisco 我们启动AAA aaa new-model 这个时候我们的客户机已经连接不上了 定义服务器的位置 tacacs-server host key cisco 我们定义了服务器,同样服务器也要定义客户我们到AAA上定义客户 这是在我的AAA服务器定义好的情况下,下面我来定义一个用户允许他拔入: 我给用户增加密码 查看用户是否存在了 下面我要定义客户, 大家可以看到,我这里只定义了一个客户,所以我要把我刚才建的客户也要与服务器关联起来 增加关联 这样user这个用户也关联上了,我们去验证一下吧 路由器能通过验证 说明我们的AAA 服务器没有问题了,下面我们可以来进入主题 我们在SERVER上启用AAA 审计,验证功能,  (config)# aaa authentication ppp wg0701 group tacacs+ 然后将它应该到inter vir-tem 1 这个虚模块上 (config)#inter virtual-template 1server(config-if)#ppp authentication pap wg0701 其实这是个时候客户机应该能联上了我们来看一看哦 下面我们来做审计,让服务器知道这个客户机都做了一些什么 (config)#aaa authentication ppp wg0701 group tacacs+ (con

文档评论(0)

wanwan2016 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档