acs3.0(tacacs+)----vlan1---3550----vlan2----pc1
acs的配置:
user setup: 建立一个用户3550,属于default,密码1234
group setup: 编辑default group属性,在shell command author set中选中 assign a shell command author set为已经编辑好的 3550command
shared profile: 选中shell commands author sets, 然后add new entry 名为3550command 如下添加参数
configure
permit terminal
在左边的方框内添加命令,在右边的方框内添加参数(可以选择 permit unmatch args决定策略)。 注意命令和参数不能简写。 可以添加多条命令,则3550用户就可以享有响应的权限。
network configure: 指定AAA client参数--》3550 192.168.1.1 key=123 tacacs+cisco IOS; 指定server 参数: 主机名 192.168.1.100 key=123 认证类型=tacacs+
3550emi交换机上配置
aaa new_model
aaa authen login default group tacacs+
aaa author commands 15 default group tacacs+
aaa accounting commands 15 default start-stop group tacacs+
tacacs+_server host 192.168.1.100 key 123
基本认证功能已经实现
可以使用0-15级别用户实现授权
记帐功能可以使用ACS中 report and activity--》tacacs+ administation active.csv可以看到用户在3550emi上输入的所有命令。
在pc和acs server上均可以登陆3550emi,操作一样。 以上配置 acs+router/swith
【相关文章】
|
· 美国运营商借光纤提高.. · 北电CEO:不会沦为二流.. · 调查显示:九成多网友对.. · OSPF NSSA 容易被忽略.. · Catalyst 6000/6500 系.. · Practice Lab 3:多路由.. |
· 如何快速排除网络故障 · 本地连接故障及解决 · IP地址和硬件地址冲突.. · 全程图解交换机和路由.. · 交换机配置模拟器+试.. · 路由器网络接口解析大.. |
|
||||
| · Vista SP1对决XP SP3 · 华为路由器配置 · 2008年上半年全国软考.. · AIX操作系统管理应用(.. · 华为员工自杀频频拷问.. · 三层交换技术专题 · ARP攻击防范与解决方案 · 隐私保护技术探讨 |
· 反垃圾邮件技术应用 · 龙芯要做中国的“奔腾” · Windows Server 2008专.. · AMD Phenom三核处理器.. · 路由器设置与口令恢复 · 微软Forefront企业安全.. · LAMP技术精解 · 企业数据恢复指南 |
|||
|
||||
| · SQL Server 2008/2005.. · SOA 面向服务架构 · SQL Server 2008/2005.. · iSCSI应用与发展 · RAID——磁盘阵列基础 · Apache技术专题 · 中间件应用技术专题 · 三层交换技术专题 |
· SQL Server入门到精通 · Apache技术专题 · 国际文档格式标准开战 · 路由器设置与口令恢复 · 打造安全服务器 · PHP开发应用手册 · SOA 面向服务架构 · 企业数据恢复指南 |
|||
|
||||
| · iSCSI应用与发展 · 中间件应用技术专题 · SQL Server入门到精通 · SQL Server 2008/2005.. · SOA 面向服务架构 · Apache技术专题 · iSCSI应用与发展 · 三层交换技术专题 |
· Apache技术专题 · 企业数据恢复指南 · RAID——磁盘阵列基础 · 路由器设置与口令恢复 · SOA 面向服务架构 · ADSL应用面面俱到 · ADSL应用面面俱到 · 反垃圾邮件技术应用 |
|||