IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 系统运维 -> Cisco AAA 基础 -> 正文阅读

[系统运维]Cisco AAA 基础

1.?配置本地认证登录管理:

1) R1通过VTY和Console登录R2,验证本地用户名密码认证与授权;

username admin privilege 15 password 0 Cisc0123

line con 0

logging synchronous

login local

2) 简述Console、AUX和VTY默认策略。

  • console:默认不需认证即可登录
  • aux:默认login 必须认证才能登录
  • vty:默认login 必须认证才能登录

2.?配置Cisco登录增强条件:

1) 若密码输入错误,则停顿3秒后才可以进行下一次输入;

2) 如果在60秒内有3次密码输入错误的情况,则挂起15分钟;

3) 如果登录成功,则产生log日志;

4) 如果登录失败,也将产生log日志。

login delay 3

login block-for 900 attempts 3 within 60

login on-failure log

login on-success log

3.?配置SSH认证:

1) 创建本地用户名和密码,赋予15级权限;

2) RSA秘钥对长度2048位;

3) SSH使用版本2;

4) 配置适当的访问策略只允许Windows10(192.168.1.100)可以登录。

  • ip domain name?http://qytang.com
  • crypto key generate rsa modulus 2048
  • username admin privilege 15 password 7 020700560208
  • ip ssh rsa keypair-name?http://R2.qytang.com
  • ip ssh version 2
  • !
  • access-list 10 permit 192.168.1.100 0.0.0.0
  • line vty 0 4
  • access-class 10 in
  • login local
  • transport input ssh

4.?根据拓扑完成AAA设备管理:

1) 在R1路由器上启用AAA认证,并开启线下保护

2) 使用ISE作为TACACS+服务器,与R1路由器互相关联

3) 在ISE上创建用户XXX(自己名字的拼音),并在R1上测试TACACS+服务器;

4) 在ISE上创建策略给予用户15级的访问权限,验证现象并查看ISE日志信息;

  • aaa group server tacacs+ qytang-ta-group
  • server-private 192.168.1.241 key cisco
  • aaa authentication login noacs line none
  • aaa authentication login qyt-vty group qytang-ta-group local
  • aaa authorization exec qyt-vty group qytang-ta-group local
  • aaa accounting exec qyt-vty start-stop group qytang-ta-group
  • line vty 0 4
  • authorization exec qyt-vty
  • accounting exec qyt-vty
  • login authentication qyt-vty
  • transport input all
  系统运维 最新文章
配置小型公司网络WLAN基本业务(AC通过三层
如何在交付运维过程中建立风险底线意识,提
快速传输大文件,怎么通过网络传大文件给对
从游戏服务端角度分析移动同步(状态同步)
MySQL使用MyCat实现分库分表
如何用DWDM射频光纤技术实现200公里外的站点
国内顺畅下载k8s.gcr.io的镜像
自动化测试appium
ctfshow ssrf
Linux操作系统学习之实用指令(Centos7/8均
上一篇文章           查看所有文章
加:2021-11-18 11:32:08  更:2021-11-18 11:34:22 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/16 0:20:19-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码