




已閱讀5頁,還剩3頁未讀, 繼續免費閱讀
版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
防火墻技術實驗報告時間:2012-03-13實驗名稱:簡單的AAA配置班 級計算機網絡技術100#姓名#實驗內容1、拓撲圖:2、實驗設備:1).用一臺PC機橋接到VMware內win server2003服務器;2).用兩臺Router c3600,一臺做NAS、一臺做Client;3、實驗步驟:NAS:NAS(config)#int f1/0NAS(config-if)#ip add 192.168.139.254 255.255.255.0NAS(config-if)#no shutNAS(config)#int f0/0NAS(config-if)#ip add 192.168.2.254 255.255.255.0NAS(config-if)#no shutNAS(config)#username cisco privilege 15 password ciscoNAS(config)#enable secret cisco -配置enable密碼-NAS(config)#aaa new-model -開啟AAA功能-NAS(config)#aaa authen login cisco group tacacs+ localNAS(config)#aaa authen login lhy noneNAS(config)#line vty 0 15NAS(config-line)#login authen ciscoNAS(config-line)#exiNAS(config)#line con 0NAS(config-line)#login authentication lhyNAS(config-line)#exiNAS(config)#tacacs-server host 192.168.139.4 key cisco -配置共享key-Client:Client(config)#int f0/0Client(config-if)#ip add 192.168.2.2 255.255.255.0Client(config-if)#no shutClient(config)#no ip routing Client(config)#ip default-gateway 192.168.2.254Client#ping 192.168.139.254Type escape sequence to abort.Sending 5, 100-byte ICMP Echos to 192.168.139.254, timeout is 2 seconds:!在VMware中配置:NAS:NAS#test aaa group tacacs+ cisco cisco new-code Trying to authenticate with Servergroup tacacs+Sending passwordUser successfully authenticated -認證成功-NAS#NAS(config)#aaa authentication enable default group tacacs+ -將enable加入AAA認證中-NAS(config)#aaa authorization exec default group tacacs+ NAS(config)#aaa accounting exec default start-stop group tacacs+ -默認審計方式-NAS(config)#aaa accounting commands 15 default start-stop group tacacs+ -命令審計方式-Client:將enable加入AAA認證里的驗證結果:lient#telnet 192.168.139.254Trying 192.168.139.254 . OpenUser Access VerificationUsername: ciscoPassword: NASenPassword: NAS#conf tNAS(config-if)#endNAS#exi -驗證成功-Connection to 192.168.139.254 closed by foreign hostClient#授權(authorization)驗證結果:Client#telnet 192.168.139.254Trying 192.168.139.254 . OpenUsername: ciscoPassword: NAS# -直接進入特權模式-NAS#conf tNAS(config)#exiNAS#exiConnection to 192.168.139.254 closed by foreign hostClient# -授權成功-審計(accounting)用default驗證:Client#telnet 192.168.139.254Trying 192.168.139.254 . OpenUsername: ciscoPassword: NAS#conf tEnter configuration commands, one per line. End with CNTL/Z.NAS(config)#endNAS#sh running-config NAS#sh version NAS#exiConnection to 192.168.139.254 closed by foreign hostClient#審計(accounting)用commands驗證:Client#telnet 192.168.139.254Trying 192.168.139.254 . OpenUsername: ciscoPassword: NAS#conf tEnter configuration commands, one per line. End with CNTL/Z.NAS(config)#exiNAS#sh running-config NAS#sh version NAS#conf tEnter configuration commands, one per line. End with CNTL/Z.NAS(config)#int lo 0NAS(config-if)#ip add 2.2.2.2 255.255.255.0NAS(config-if)#exiNAS(config)#exiNAS#exiConnection to 192.168.139.254 closed by foreign hostClient#
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- DB43-T 2888-2023 公共美術館設置與服務規范
- 口腔科護理質量數據總結
- 冷鏈包裝培訓
- 員工上下班安全培訓
- 高考歷史核心考點考前沖刺 抗日戰爭和人民解放戰爭(含解析)
- 高考物理核心考點考前沖刺 相等時間間隔內位移之差與加速度的關系(含解析)
- 入園簽到卡課件
- 珍愛生命教育健康成長
- 基礎軟件面試題及答案
- 2025春季學校工作總結
- 高效化學滅菌技術-洞察及研究
- 融媒體保密管理制度
- 2025至2030中國消防產業市場深度調研及發展前景及有效策略與實施路徑評估報告
- 2025江蘇揚州寶應縣“鄉村振興青年人才”招聘67人筆試參考題庫附答案詳解
- 地質災害危險性評估合同模板
- 公司廉政紀律管理制度
- 2025年高考全國二卷數學高考真題解析 含參考答案
- 保密知識競賽試題及答案
- T/CQAGS 3201-2023重慶好糧油壓榨菜籽油
- 2025新譯林版英語八上單詞默寫單(先鳥版)
- 自建門面租房協議書
評論
0/150
提交評論