




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用2知識(shí)目標(biāo)、技能要求1.了解AAA工作原理;2.掌握AAA特性及其配置技能。項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用311.1問題提出
計(jì)算機(jī)網(wǎng)絡(luò)需要對(duì)登錄的用戶進(jìn)行集中管理。
(1)對(duì)用戶身份進(jìn)行驗(yàn)證;
(2)對(duì)不同的用戶賦予不同的權(quán)限;
(3)對(duì)用戶進(jìn)行記賬管理。
項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用11.2相關(guān)知識(shí)11.2.1AAA概述AAA是驗(yàn)證、授權(quán)和記賬(AuthenticationAuthorizationandAccounting)的簡稱,它提供了對(duì)驗(yàn)證、授權(quán)和記賬功能進(jìn)行配置的一致性框架。4項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用5項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用6項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用
11.2.2配置AAA的驗(yàn)證功能在NAS設(shè)備上,配置驗(yàn)證功能需要如下步驟。第1步:啟用AAA安全模型。第2步:定義身份驗(yàn)證方法列表。第3步:應(yīng)用身份驗(yàn)證方法列表。7項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用1.啟用AAA安全服務(wù)8項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用2.定義身份驗(yàn)證方法列表9項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用在線路2上對(duì)login行為首先使用方法列表test進(jìn)行身份驗(yàn)證;如果失敗使用本地驗(yàn)證。ruijie(config)#aaanew-modelruijie(config)#usernameruijiepasswordkey123ruijie(config)#aaaauthenticationlogintestgroupradiuslocalruijie(config)#linevty2ruijie(config-line)#loginauthenticationtest10項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用3.應(yīng)用身份驗(yàn)證方法列表Login行為應(yīng)用方法列表在交換機(jī)線路line0-4上對(duì)Telnet登錄的用戶進(jìn)行AAA本地身份驗(yàn)證11項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用12項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用交換機(jī)上進(jìn)行配置ruijie(config)#aaanew-modelruijie(config)#usernameruijiepasswordkey123ruijie(config)#aaaauthenticationlogintestlocalruijie(config)#interfaceVLAN1ruijie(config-if)#ipaddress192.168.1.1255.255.255.0ruijie(config-if)#exitruijie(config)#linevty04ruijie(config-line)#loginauthenticationtestruijie(config-line)#end13項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用計(jì)算機(jī)上進(jìn)行登錄驗(yàn)證C:\>telnet192.168.1.1username:ruijiePassword:key123ruijie>14項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用PPP行為應(yīng)用方法列表15項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用在接口Serial2/0上對(duì)PPP協(xié)議用戶進(jìn)行AAA身份驗(yàn)證,首先進(jìn)行RADIUS驗(yàn)證,如果失敗則進(jìn)行本地驗(yàn)證。16項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用ruijie(config)#aaanew-modelruijie(config)#usernameruijiepasswordkey123ruijie(config)#aaaauthenticationppptestgroupradius
localruijie(config)#interfaceserial2/0ruijie(config-if)#encapsulationpppruijie(config-if)#pppauthenticationpaptest17項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用Enable行為應(yīng)用方法列表18項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用Dot1x行為應(yīng)用方法列表19項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用11.2.3RADIUS服務(wù)器
1.RADIUS概述
RADIUS是遠(yuǎn)程驗(yàn)證撥號(hào)用戶服務(wù)(RemoteAuthenticationDial-InUserService)的簡稱,它是一種分布式的客戶機(jī)/服務(wù)器系統(tǒng),與AAA配合對(duì)試圖連接的用戶進(jìn)行身份驗(yàn)證,防止未經(jīng)授權(quán)的訪問。20項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用21項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用2.驗(yàn)證過程22項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用3.授權(quán)過程23項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用4.計(jì)費(fèi)過程5.RADIUS基本配置24項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用(1)配置RADIUS服務(wù)器地址配置一個(gè)RADIUS安全服務(wù)器IP地址為192.168.12.1。ruijie(config)#radius-serverhost192.168.12.125項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用26項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用(2)配置RADIUS服務(wù)器密碼網(wǎng)絡(luò)設(shè)備與
RADIUS服務(wù)器之間聯(lián)絡(luò)的驗(yàn)證密碼為key123。ruijie(config)#radius-serverkeykey12327項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用28項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用(3)創(chuàng)建RADIUS服務(wù)器組29項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用(4)將RADIUS服務(wù)器加入到服務(wù)器組中30項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用將預(yù)先配置IP地址為192.168.12.1、172.16.1.1的RADIUS服務(wù)器加入到名稱為RS的RADIUS服務(wù)器組中。ruijie(config)#radius-serverhost192.168.12.1ruijie(config)#radius-serverhost172.16.1.1ruijie(config)#aaagroup
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 北京麥田房產(chǎn)合同范本
- 寫紅木合同范本
- 個(gè)人居家養(yǎng)老服務(wù)合同范本
- 勞務(wù)合同范本護(hù)士
- 企業(yè)裝飾房子合同范本
- 勞務(wù)電氣安裝合同范本
- 戰(zhàn)隊(duì)經(jīng)紀(jì)合同范本
- 協(xié)議貨車出售合同范本
- 包場(chǎng)獨(dú)家供貨合同范本
- 華能勞動(dòng)合同范本
- 運(yùn)動(dòng)療法技術(shù)學(xué)
- 《蜀道難》理解性默寫(帶答案)
- 物品移交接收單(模板)
- 肺透明膜病課件
- 護(hù)理學(xué)基礎(chǔ)期末試卷及答案
- IMS攪拌樁施工方案
- 我的家鄉(xiāng)廣西南寧宣傳簡介
- 變廢為寶-小學(xué)科學(xué)高段活動(dòng)案例
- 四川省政府采購專家考試試題
- 證明無親子關(guān)系證明模板
- 消防工程擬投入主要施工設(shè)備機(jī)具表
評(píng)論
0/150
提交評(píng)論