第十四课:eNSP AAA配置教程

这篇具有很好参考价值的文章主要介绍了第十四课:eNSP AAA配置教程。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

一、AAA介绍

         AAA是Authentication(认证)、Authorization(授权)和Accounting(计费)的简称,是一种管理框架,它提供了授权部分用户访问指定资源和记录这些用户操作行为的安全机制。因其具有良好的可扩展性,并且容易实现用户信息的集中管理而被广泛使用。AAA可以通过多种协议来实现,在实际应用中,最常使用RADIUS (Remote Authentication Dial-In User Service)协议。

认证:验证用户是否可以获得网络访问权限。

授权:授权用户可以使用哪些服务。

计费:记录用户使用网络资源的情况。

用户可以使用AAA提供的一种或多种安全服务。例如:公司仅仅想让员工在访问某些特定资源的时候进行身份认证,那么网络管理员只要配置认证服务器即可。但是若希望对员工使用网络的情况进行记录,那么还需要配置计费服务器。

二、AAA实验

1、实验组网

第十四课:eNSP AAA配置教程,ENSP,智能路由器

2、 实验要求

R1模拟一台客户端设备,R2为一台网络设备。现在需要在R2上对管理R2的用户进行资源控制,只有通过认证的用户才能访问特定的资源,因此需要在R1和R2两台路由器上配置本地AAA认证,并基于域来对用户进行管理,并配置已认证用户的权限级别。

3、配置路由器

配置R1和R2 IP地址:

# R1
int g0/0/0
ip add 10.0.12.1 24

# R2
int g0/0/0
ip add 10.0.12.2 24

R2配置认证授权方案:

#进入AAA视图
aaa
#创建名为datacom的认证方案
authentication-scheme datacom
#设置认证方案的认证方式为本地认证
authentication-mode local
#创建名为datacom的授权方案
q
authorization-scheme datacom
#设置授权方案的授权方式为本地授权
authorization-mode local
q
#创建域并在域下应用AAA方案
domain datacom 
authentication-scheme datacom
authorization-scheme datacom
#创建本地用户和密码,@前是用户名,@后面是域名
local-user hcia@datacom password cipher hcia@123
local-user hcia@datacom privilege level 3
local-user hcia@datacom service-type telnet

R2开启telnet功能:

#开启telnet功能
telnet server enable
#设置登录用户界面的验证方式
user-interface vty 0 4
authentication-mode aaa

4、登录验证

第十四课:eNSP AAA配置教程,ENSP,智能路由器文章来源地址https://www.toymoban.com/news/detail-824119.html

5、R2配置文件

[V200R003C00]
#
 sysname R2
#
 snmp-agent local-engineid 800007DB03000000000000
 snmp-agent 
#
 clock timezone China-Standard-Time minus 08:00:00
#
portal local-server load portalpage.zip
#
 drop illegal-mac alarm
#
 set cpu-usage threshold 80 restore 75
#
aaa 
 authentication-scheme default
 authentication-scheme datacom
 authorization-scheme default
 authorization-scheme datacom
 accounting-scheme default
 domain default 
 domain default_admin 
 domain datacom  
  authentication-scheme datacom
  authorization-scheme datacom
 local-user admin password cipher %$%$K8m.Nt84DZ}e#<0`8bmE3Uw}%$%$
 local-user admin service-type http
 local-user hcia@datacom password cipher %$%$spj9NYWqT#&pA(/A('C3>.oW%$%$
 local-user hcia@datacom privilege level 3
 local-user hcia@datacom service-type telnet
#
firewall zone Local
 priority 15
#
interface GigabitEthernet0/0/0
 ip address 10.0.12.2 255.255.255.0 
#
interface GigabitEthernet0/0/1
#
interface GigabitEthernet0/0/2
#
interface NULL0
#
user-interface con 0
 authentication-mode password
user-interface vty 0 4
 authentication-mode aaa
user-interface vty 16 20
#
wlan ac
#
return

到了这里,关于第十四课:eNSP AAA配置教程的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 华为ensp模拟器 给路由器配置DHCP

    目录 一、路由器配置IP地址和掩码。 二、给路由器打开DHCP服务:  三、选择接口,使该接口拥有DHCP分配地址的功能。  1、进入接口  2、选择该接口拥有DHCP分配ip的功能  四、配置完路由器后我们让pc机选择dhcp自动获取地址。 1、查看给pc机分配的ip地址 2、尝试是否能ping通

    2024年02月10日
    浏览(50)
  • 华为路由器 eNSP 配置 rip OSPF 路由重发布

    1:给R1 g0/0/1 Loopback 0  R2 g0/0/1 g0/0/0 Loopback    R3 g0/0/0 配置 area1 2:给R3 g0/0/1 Loopback 0  R4 g0/0/1                                   配置area0 3: 给R4 g0/0/0 Loopback 0  R5 g0/0/0 Loopback                  配置area2 4: 给R6 R1配rip 5: 给R1 R2 R3 R4 R5 配 OSPF R1: sy int g

    2024年02月07日
    浏览(45)
  • 三层交换机/路由器OSPF配置详解【华为eNSP实验】

    下文下载或文章顶部资源绑定处下载。 https://download.csdn.net/download/weixin_52908342/88526847 之前我们已经成功配置了VRRP+MSTP在三层交换机与路由器之间的使用。 现在我们来记录一下三层交换机/路由器OSPF配置详解。 需求如下: 5.公司网络需要在两台汇聚层交换机和一台核心路由器

    2024年02月02日
    浏览(63)
  • 划分子网,然后使用eNSP为路由器配置静态路由,使PC能够通信

    1、将网段 192.168.1.0/25 按需划分成四个子网 2、为路由器配置静态ip,使PC1和PC2能ping通. 对于给定子网 192.168.1.0/25 ,根据拓扑要求需划分为 4 个网段。子网 192.168.1.0/25 ,这是已经划分过子网的网段,借了1位主机位来划分子网。我们要想划分四个网段(2^2=4),需要再往下借两

    2024年02月06日
    浏览(47)
  • 1.ensp给计算机和路由器配置IP地址,更改路由器的时钟和名称

    首先对一个网络做出如下规划 两台计算机分别在一个网段,PC1在192.168.0.0/24网段,PC2在192.168.2.0/24网段。 两台路由器相连的接口在192.168.1.0/24网段。 这里要注意的是路由器的Ethernet 0/0/8是路由器的接口,而Ethernet 0/0/0-Ethernet 0/0/7则是交换机接口。 1.给计算机配置IP地址,网关,

    2024年02月08日
    浏览(66)
  • 网络安全进阶学习第十四课——MSSQL注入

    强类型数据库,会把数字和字符严格区分的。 有四个默认的数据库: 1、master (重点) 保存着SQL Server实例的配置、权限、数据库定义和其他需要的信息。 2、model 模板数据库。每当创建一个新的数据库(包括系统数据库的TempDB),会创建一个以 Model 数据库为副本数据库,并

    2024年02月14日
    浏览(51)
  • 网络通信原理系统的认知(NEBASE第十四课)

    物理层:建立、维护、断开物理连接,定义了接口及介质,实现了比特流的传输。   1.1传输层介质分类 有线介质:网线 (双绞线)光纤 无线: 无线电 1.2 双绞线 五类线 cat5 :适用 100Mbps 超五类线 cat5e : 适用于 100Mbps 六类cat6e :适用 于 1000Mbps 七类 cat7 适用 1000

    2024年02月16日
    浏览(39)
  • MySQL数据库第十四课--------sql优化---------层层递进

    🎂 ✨✨✨✨✨✨🍧🍧🍧🍧🍧🍧🍧🎂 ​🎂 作者介绍: 🎂🎂 🎂 🎉🎉🎉🎉🎉🎉🎉 🎂 🎂作者id:老秦包你会, 🎂 简单介绍:🎂🎂🎂🎂🎂🎂🎂🎂🎂🎂🎂🎂🎂🎂🎂 喜欢学习C语言和python等编程语言,是一位爱分享的博主,有兴趣的小可爱可以来互讨 🎂🎂

    2024年02月12日
    浏览(72)
  • 【STM32】基础知识 第十四课 串口通信: 深入探究与应用

    在嵌入式系统中, 串口通信是一种常见的通信方式, 特别是在单片机领域. STM32 系列单片机提供了强大的串口 (UART) 功能, 可支持多种通信模式. 今天小白将带领大家深入探讨 STM32 的串口通信, 包括其基本原理, 配置方法, 中断处理及实际应用示例. 串口通信 (Serial Communication) 是一

    2024年02月15日
    浏览(43)
  • 从0开始学习mysql 第十四课:数据库设计与三范式

    第十四课:数据库设计与三范式 学习目标 在本课中,你将学习关系数据库设计的三个基本范式,它们是用来规范数据库结构,减少数据冗余和改善数据完整性的准则。你将学习: 第一范式(1NF)的概念和实现 第二范式(2NF)的概念和实现 第三范式(3NF)的概念和实现 范式

    2024年01月23日
    浏览(51)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包