- 1、本文档共12页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
aaa 认证审计
前言:
首先我们要知道AAA是做什么用的,
我们会在什么情况下使用,到认证以及审计,
那我们首要了解互联访问接入服务(NAS),我们是通过拔入(adsl)还是通过穿越(如防火墙),这时我们都会用到认证以及审计,其实用通俗的话来说就是,你有什么,你需要要我给你什么,但是这是有条件的,以及我给了你以后你都做了一些什么,这一切AAA都能给你记录出来的,比如说:你登录了了什么网站,做什么事情,他还可以授与你能做这样的事不能做那样的事,下面我就为大家演示一下AAA的基本操作
实验拓朴图:
AAA SERVER Fa0/0Fa0/1 Fa0/1
AAA SERVER
Fa0/0
Fa0/1 Fa0/1
PC1 /24
PC1
/24
两台路由器上的基本配置如下现在是本地实证的
Server#show run
hostname Server
vpdn enable
username cisco password 0 cisco
virtual-template 1(我用的是老命令新命令是 bba-group pppoe global “新命令我不熟悉”但我们敲了老命令系统会帮你转为新命令)
!
interface FastEthernet0/0
ip address
no shutdown
speed auto
!
interface FastEthernet0/1
no shutdown
pppoe enable
!
interface Virtual-Template1
ip unnumbered FastEthernet0/0
peer default ip address pool ippool
ppp authentication pap
ip local pool ippool 00
client#show run
hostname client
Interface fastethernet 0/0
Ip add
no shutdown
Ip nat inside
ip virtual-reassembly
interface FastEthernet0/1
no ip address
no shutdown
pppoe enable
pppoe-client dial-pool-number 1
interface Dialer1
mtu 1492
ip address negotiated
ip nat outside
ip virtual-reassembly
encapsulation ppp
dialer pool 1
ppp authentication pap callin
ppp pap sent-username cisco password 0 cisco
ip route Dialer1 permanent
ip nat inside source list 1 inter Dialer1 overload
access-list 1 permit 55
下面我来看一看本地认证吧
本地认证成功,
下面我们来通过AAA认证吧
我们把server 上面的设置的用户给删掉 no username cisco
我们启动AAA aaa new-model 这个时候我们的客户机已经连接不上了
定义服务器的位置 tacacs-server host key cisco
我们定义了服务器,同样服务器也要定义客户我们到AAA上定义客户
这是在我的AAA服务器定义好的情况下,下面我来定义一个用户允许他拔入:
我给用户增加密码
查看用户是否存在了
下面我要定义客户,
大家可以看到,我这里只定义了一个客户,所以我要把我刚才建的客户也要与服务器关联起来
增加关联
这样user这个用户也关联上了,我们去验证一下吧
路由器能通过验证
说明我们的AAA 服务器没有问题了,下面我们可以来进入主题
我们在SERVER上启用AAA 审计,验证功能,
(config)# aaa authentication ppp wg0701 group tacacs+
然后将它应该到inter vir-tem 1 这个虚模块上
(config)#inter virtual-template 1server(config-if)#ppp authentication pap wg0701
其实这是个时候客户机应该能联上了我们来看一看哦
下面我们来做审计,让服务器知道这个客户机都做了一些什么
(config)#aaa authentication ppp wg0701 group tacacs+
(con
您可能关注的文档
最近下载
- 日立电梯HGE3客梯电气原理图电气规格表K3400003.pdf
- 脑卒中后抑郁.ppt VIP
- 旋转阀ACCS操作法汇.doc
- 《醉翁亭记》三年中考考试题(含答案析)-备战中考语文课内文言文知识点梳理+三年考试题训练(部编版).docx
- 2.3 周而复始的循环第一课时教学课件 教科版(2019)高中信息技术必修1.pptx VIP
- 精品解析:北京市中国人民大学附属中学2021-2022学年九年级上学期10月月考物理试题(原卷版).docx VIP
- 血液透析并发症心力衰竭ppt.pptx
- 2024年秋季中国石油大庆油田有限责任公司高校毕业生招聘630人备考试题及答案解析.docx
- 围术期伴发的精神障碍的预防.pptx VIP
- AD5791_cn 中文说明书.pdf
文档评论(0)