AAA服务器的配置

本文详细介绍了如何配置AAA服务器,包括使用Radius和TACACS+进行认证、授权及审计。首先,讲解了Radius服务器的配置,如启动AAA、设置验证方法等。接着,阐述了TACACS+的配置步骤,包括认证、授权和配置TACACS服务器。最后,提到了登录界面的实施配置,如telnet的认证、授权和审计设置。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

AAA服务器有两种方式;1是radius服务器,2、是终端访问控制器访问控制系统tacacs+

1、radius的配置

aaa   new-model   启动

aaa  authentication   login  default   radius   local 使用默认方法列表设置登陆时的验证方法(如果无法连接到radius,则用本地验证的方法)

aaa  authentication  ppp  default  local   group   radius(使用默认方法列表启用ppp验证,首先根据本地数据库验证,然后由radius验证)

aaa   authentication network   default  group   radius(使用aaa授权链接网络)

aaa   accounting  network        default    start-stop   group   radius(为网络连接启用开始结束统计)




2、tacacs配置

1. 认证配置 
Router1#configure terminal 
Router1(config)#aaa new-model 
Router1(config)#aaa authentication login default group tacacs+ local


加上local 代表tacacs+ server失效后.使用本地认证
2、配置授权
Router1(config)#aaa authorization exec default group tacacs+  local
Router1(config)#aaa authorization commands 15 default group tacacs+ 


3、配置tacacs-server 
Router1(config)#tacacs-server host 10.253.100.100
Router1(config)#tacacs-server key cisco


4.  记录用户行为审计 
记录用户输入的配置命令和时间 
Router1(config)#aaa accounting commands 15 default start-stop  group tacacs+ 
Router1(config)#aaa accounting exec default start-stop group tacacs+ 
Router1(config)#aaa accounting connection default start-stop group tacacs+ 


二、登录界面实施配置
1.在telnet实施认证与授权
Router1(config)#line vty 0 4


Router1(config-line)#login authentication default
­登录认证


Router1(config-line)#authorization exec default
授权
注意(如果不用commands限制,没必要在登录时实施authorization commands,可能会因为这个小小的命令导致你摸不着头脑 )


2.在telnet实施审计
Router1(config-line)#accounting connection default
Router1(config-line)#accounting commands 15 default
Router1(config-line)#accounting exec default

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

龙在江湖aa

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值