IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 网络协议 -> 华为路由器AAA配置与管理 -> 正文阅读

[网络协议]华为路由器AAA配置与管理

链接:https://pan.baidu.com/s/1aCnEQLhYbpvFiLZY_bV92g?
提取码:d9dd

RADIUS协议

RADIUS最初是针对拨号用户的AAA协议,后来随着用户接入方式的多样化发展,RADIUS也适应多种用户接入方式,如以太网接入、ADSL接入。它通过认证授权来提供接入服务,通过计费来收集、记录用户对网络资源的使用。该协议定义了基于UDP的RADIUS帧格式及其消息传输机制,并规定UDP端口1812、1813分别作为认证(包括授权)、计费端口。

实验背景

交换机aaa理解,配置。

拓扑图

Ata1允当Radius客户端,云后面有一台winserver 2003虚拟机,当Radius服务器。Ata2当难客户端。?

radius服务器

在win server 2003上配置radius

将系统设置为域控制器,参见(121条消息) Windows Server 2003域环境搭建_weixin_34007020的博客-CSDN博客

增加Internet验证服务

增加RADIUS客户端

增加远程访问策略

?

?增加认证用户?

?

华为路由器配置


super password level 3 cipher %$%$zhlNE:e"M05vmqPGOto5,..{%$%$

#radius 服务模板oklabserver
radius-server template oklabserver
 radius-server shared-key cipher %$%$>]*5"xDAZ+\2#mX"Z]sDRTLy%$%$
 radius-server authentication 202.100.1.200 1812
 radius-server accounting 202.100.1.200 1813


aaa 
 authentication-scheme default
 authentication-scheme oklab-authen  #认证方案 oklab-authen
  authentication-mode radius         #认证模式 radius
 authorization-scheme default
 accounting-scheme default
 accounting-scheme oklab-account     #计费方案oklab-account       
  accounting-mode radius             #计费模式 radius             
 domain default 
 domain default_admin 
 domain oklab                         #创建自定义域 oklab
  authentication-scheme oklab-authen  #在域中绑定认证方案 oklab-authen
  accounting-scheme oklab-account     #在域中绑定计费方案 oklab-account
  radius-server oklabserver           #在域中绑定radius 服务模板
 local-user admin password cipher %$%$K8m.Nt84DZ}e#<0`8bmE3Uw}%$%$
 local-user admin service-type http
 local-user localuser password cipher %$%$f>Xt@Ip*`D%5cm79"7:OQW9X%$%$ #增加本地用户密码为cisco
 local-user localuser privilege level 15
 local-user localuser service-type telnet
interface GigabitEthernet0/0/0
 ip address 202.100.1.10 255.255.255.0 


user-interface con 0
 authentication-mode password
user-interface vty 0 4
 authentication-mode aaa
user-interface vty 16 20

配置验证

在Sta1上进行验证

#第一种用户名登录方式
<Sta1>test-aaa test 1.cisco radius-template oklabserver pap
<Sta1>
Info: Account test succeed.  #验证通过

#第二种用户名登录方式
<Sta1>test-aaa test@oklab 1.cisco radius-template oklabserver pap
<Sta1>
Info: Account test succeed.

#第三种用户名登录方式
<Sta1>test-aaa oklab\test 1.cisco radius-template oklabserver pap
<Sta1>
Info: Account test succeed.

在Sta2上验证


<Sta2>telnet 202.100.1.10
  Press CTRL_] to quit telnet mode
  Trying 202.100.1.10 ...
  Connected to 202.100.1.10 ...

Login authentication


Username:localuser #输入本地用户名验证
Password:           #cisco
<Sta1>


<Sta2>telnet 202.100.1.10
  Press CTRL_] to quit telnet mode
  Trying 202.100.1.10 ...
  Connected to 202.100.1.10 ...

Login authentication


Username:test@oklab #输入输入Radius服务器上的用户
Password:           #密码为1.cisco
<Sta1>

配置业务方案

不配置业务方案,不能进入system视图。

aaa                                       
 authentication-scheme default
 authentication-scheme oklab-authen
  authentication-mode radius
 authorization-scheme default
 accounting-scheme default
 accounting-scheme oklab-account 
  accounting-mode radius
 service-scheme oklab-service      #配置业务方案
  admin-user privilege level 15    #配置用户级别为15
 domain default 
 domain default_admin 
 domain oklab  
  authentication-scheme oklab-authen 
  accounting-scheme oklab-account 
  service-scheme oklab-service 
  radius-server oklabserver     #授权服务,radius有授权就用radius,radius没有用使用本地配置的授权

授权后就可以进入system-view视图

<Sta2>telnet 202.100.1.10
  Press CTRL_] to quit telnet mode
  Trying 202.100.1.10 ...
  Connected to 202.100.1.10 ...

Login authentication


Username:test@oklab
Password:
<Sta1>syste
<Sta1>system-view 
Enter system view, return user view with Ctrl+Z.

其它配置指令

radius-server模板

radius-server template oklabserver
 radius-server shared-key cipher %$%$>]*5"xDAZ+\2#mX"Z]sDRTLy%$%$
 radius-server authentication 202.100.1.200 1812
 radius-server accounting 202.100.1.200 1813
 undo radius-server user-name domain-included  #在客户使用使用test@oklab登录时,发送给radius服务器去年@oklab,发送给radius服务用户名只有test
#

域名分隔符?

[Sta1-aaa]domain-name-delimiter ?
  STRING<1-1>  Identifier character \ / : < > | @ ' %  #定义域名分隔符,默认为@

  网络协议 最新文章
使用Easyswoole 搭建简单的Websoket服务
常见的数据通信方式有哪些?
Openssl 1024bit RSA算法---公私钥获取和处
HTTPS协议的密钥交换流程
《小白WEB安全入门》03. 漏洞篇
HttpRunner4.x 安装与使用
2021-07-04
手写RPC学习笔记
K8S高可用版本部署
mySQL计算IP地址范围
上一篇文章      下一篇文章      查看所有文章
加:2021-12-26 22:36:04  更:2021-12-26 22:37:35 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年10日历 -2024/10/6 11:04:39-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码