版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用2知識(shí)目標(biāo)、技能要求1.了解AAA工作原理;2.掌握AAA特性及其配置技能。項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用311.1問(wèn)題提出
計(jì)算機(jī)網(wǎng)絡(luò)需要對(duì)登錄的用戶進(jìn)行集中管理。
(1)對(duì)用戶身份進(jìn)行驗(yàn)證;
(2)對(duì)不同的用戶賦予不同的權(quán)限;
(3)對(duì)用戶進(jìn)行記賬管理。
項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用11.2相關(guān)知識(shí)11.2.1AAA概述AAA是驗(yàn)證、授權(quán)和記賬(AuthenticationAuthorizationandAccounting)的簡(jiǎn)稱(chēng),它提供了對(duì)驗(yàn)證、授權(quán)和記賬功能進(jìn)行配置的一致性框架。4項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用5項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用6項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用
11.2.2配置AAA的驗(yàn)證功能在NAS設(shè)備上,配置驗(yàn)證功能需要如下步驟。第1步:?jiǎn)⒂肁AA安全模型。第2步:定義身份驗(yàn)證方法列表。第3步:應(yīng)用身份驗(yàn)證方法列表。7項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用1.啟用AAA安全服務(wù)8項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用2.定義身份驗(yàn)證方法列表9項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用在線路2上對(duì)login行為首先使用方法列表test進(jìn)行身份驗(yàn)證;如果失敗使用本地驗(yàn)證。ruijie(config)#aaanew-modelruijie(config)#usernameruijiepasswordkey123ruijie(config)#aaaauthenticationlogintestgroupradiuslocalruijie(config)#linevty2ruijie(config-line)#loginauthenticationtest10項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用3.應(yīng)用身份驗(yàn)證方法列表Login行為應(yīng)用方法列表在交換機(jī)線路line0-4上對(duì)Telnet登錄的用戶進(jìn)行AAA本地身份驗(yàn)證11項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用12項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用交換機(jī)上進(jìn)行配置ruijie(config)#aaanew-modelruijie(config)#usernameruijiepasswordkey123ruijie(config)#aaaauthenticationlogintestlocalruijie(config)#interfaceVLAN1ruijie(config-if)#ipaddress192.168.1.1255.255.255.0ruijie(config-if)#exitruijie(config)#linevty04ruijie(config-line)#loginauthenticationtestruijie(config-line)#end13項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用計(jì)算機(jī)上進(jìn)行登錄驗(yàn)證C:\>telnet192.168.1.1username:ruijiePassword:key123ruijie>14項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用PPP行為應(yīng)用方法列表15項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用在接口Serial2/0上對(duì)PPP協(xié)議用戶進(jìn)行AAA身份驗(yàn)證,首先進(jìn)行RADIUS驗(yàn)證,如果失敗則進(jìn)行本地驗(yàn)證。16項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用ruijie(config)#aaanew-modelruijie(config)#usernameruijiepasswordkey123ruijie(config)#aaaauthenticationppptestgroupradius
localruijie(config)#interfaceserial2/0ruijie(config-if)#encapsulationpppruijie(config-if)#pppauthenticationpaptest17項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用Enable行為應(yīng)用方法列表18項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用Dot1x行為應(yīng)用方法列表19項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用11.2.3RADIUS服務(wù)器
1.RADIUS概述
RADIUS是遠(yuǎn)程驗(yàn)證撥號(hào)用戶服務(wù)(RemoteAuthenticationDial-InUserService)的簡(jiǎn)稱(chēng),它是一種分布式的客戶機(jī)/服務(wù)器系統(tǒng),與AAA配合對(duì)試圖連接的用戶進(jìn)行身份驗(yàn)證,防止未經(jīng)授權(quán)的訪問(wèn)。20項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用21項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用2.驗(yàn)證過(guò)程22項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用3.授權(quán)過(guò)程23項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用4.計(jì)費(fèi)過(guò)程5.RADIUS基本配置24項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用(1)配置RADIUS服務(wù)器地址配置一個(gè)RADIUS安全服務(wù)器IP地址為192.168.12.1。ruijie(config)#radius-serverhost192.168.12.125項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用26項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用(2)配置RADIUS服務(wù)器密碼網(wǎng)絡(luò)設(shè)備與
RADIUS服務(wù)器之間聯(lián)絡(luò)的驗(yàn)證密碼為key123。ruijie(config)#radius-serverkeykey12327項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用28項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用(3)創(chuàng)建RADIUS服務(wù)器組29項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用(4)將RADIUS服務(wù)器加入到服務(wù)器組中30項(xiàng)目11
AAA機(jī)制與RADIUS應(yīng)用將預(yù)先配置IP地址為192.168.12.1、172.16.1.1的RADIUS服務(wù)器加入到名稱(chēng)為RS的RADIUS服務(wù)器組中。ruijie(config)#radius-serverhost192.168.12.1ruijie(config)#radius-serverhost172.16.1.1ruijie(config)#aaagroup
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 會(huì)計(jì)事務(wù)所實(shí)習(xí)日記
- 會(huì)計(jì)人員培訓(xùn)心得體會(huì)
- 幼兒教育的教學(xué)隨筆匯編12篇
- 關(guān)于銷(xiāo)售類(lèi)生產(chǎn)實(shí)習(xí)報(bào)告4篇
- 鄉(xiāng)鎮(zhèn)雪亮工程公共視頻應(yīng)用聯(lián)網(wǎng)項(xiàng)目綜合視頻監(jiān)控系統(tǒng)功能介紹
- 法律的作用(醉駕版)
- 2025年運(yùn)載火箭控制系統(tǒng)仿真實(shí)時(shí)處理系統(tǒng)項(xiàng)目發(fā)展計(jì)劃
- 《職場(chǎng)溝通》電子教案 項(xiàng)目六 職場(chǎng)面試溝通
- 商鋪出租合同模板
- 杭州市房屋租賃合同
- 三年級(jí)《稻草人》閱讀測(cè)試試題附答案
- 心理健康與職業(yè)生涯(第一章)課件
- 粵教版三年級(jí)勞動(dòng)與技術(shù)全冊(cè)教案教學(xué)設(shè)計(jì)
- 越努力越幸運(yùn)商務(wù)紅色工作匯報(bào)PPT模板
- (完整版)外科學(xué)名詞解釋【完整版】
- 永磁同步電機(jī)控制系統(tǒng)設(shè)計(jì)與仿真畢業(yè)論文
- 傳感器與檢測(cè)技術(shù)課后習(xí)題和答案(陳杰)
- 藏歷新年ppt模版課件
- 基于PLC的自動(dòng)門(mén)控制系統(tǒng)
- 滬教牛津版小學(xué)四年英語(yǔ)上冊(cè)全冊(cè)教案
- 智能凈水器控制系統(tǒng)設(shè)計(jì)
評(píng)論
0/150
提交評(píng)論