Results 1 to 3 of 3

Thread: XÁC THỰC VỚI TACACS+ SERVER

  1. #1

    Default XÁC THỰC VỚI TACACS+ SERVER

    XÁC THỰC VỚI TACACS+ SERVER


    1) Mô hình:



    2) Yêu cầu:
    Bài lab này giúp cho học viên nắm được các bước cấu hình xác thực AAA trên Cisco router thông qua TACACS+ server.
    Host trong mô hình chạy hệ điều hành Window 2000 server được cài đặt Cisco Secure ACS 3.0 server.

    3) Hướng dẫn:
    Các bước cấu hình trên Cisco router như sau:
    Router(config)# enable pass cisco

    Router(config)# line con 0
    Router(config-line)# pass con
    Router(config-line)# login

    Router(config-line)# line vty 0 4
    Router(config-line)# pass vty
    Router(config-line)# login

    Router(config-line)# line aux 0
    Router(config-line)# pass aux
    Router(config-line)# login

    Router(config-line)# exit

    Router(config)# int f0/0
    Router(config-if)# ip add 192.168.2.1 255.255.255.0
    Router(config-if)# no shut

    Thực hiện kiểm tra router có thể ping được TACACS+ server host.

    Router(config-if)# exit
    Router(config)# username tuan pass tuan <= local database

    Router(config)# aaa new-model
    Router(config)# aaa authentication login default group tacacs+ local enable

    ( yêu cầu xác thực với TACACS+ server, việc x ác thực có lỗi( vd như ko có kết nối với TACACS+ server ) thì sẽ yêu cầu xác thực với local database, nếu ko có local database thì s ẽ xác thực với enable password đã được cấu hình ở trên ).

    Router(config)# tacacs-server host 192.168.2.50 single
    Router(config)# tacacs server key vnpro
    Router(config)# exit
    Router#wr

    4) Kiểm tra:
    Sau khi lưu cấu hình, thực hiện kiểm tra như sau:
    Router# exit
    Sau đó log in vào router, khi đó user sẽ được yêu cầu xác thực với username và password như sau:

    Router con0 is now available

    Press RETURN to get started




    Username: hocvien

    Password: ******
    ( username và password này đã được cấu hình trong TACACS+ server ).

    Router> ena
    Password: *****
    Router#
    Nếu bạn log in trở lại router mà ko được yêu cấu xác thực với username và password như trên thì cần kiểm tra kết nối giữa router và host, hoặc kiểm tra cấu hình trên ACS server thực hiện xác thực với TACACS+.
     Mở rộng: bạn có thể kiểm tra việc thực hiện xác thực với local database khi xác thực với TACACS+ server có lỗi ( vd như ko có kết nối với TACACS+ host ). Khi đó bạn sẽ được yêu cầu xác thực và khai báo như sau:


    Router con0 is now available

    Press RETURN to get started




    Username: tuan

    Password: ****

    Router>



    Để thực hiện bài lab này, bạn cần cấu hình với ACS server như sau:
    Trên trang màn hình chính, click chuột vào User Setup như hình 1.



    Hình 1






    Màn hình User Setup xuất hiện, tại đây bạn nhập vào user có tên là hocvien ( hình 2 ). Sau đó, click chuột vào Add/Edit để thiết lập thông tin.



    Hình 2

    Thông tin về user được thiết lập như sau ( Hình 3 )



    Hình 3a





    Hình 3b

    Sau đó, bạn click chuột vào Submit để chấp nhận user mới này.
    Trên màn hình chính, click chuột vào Network Configuration. Màn hình mới xuất hiện như sau: ( Hình 4)



    Hình 4
    Click chuột vào Add Entry để cấu hình cho AAA Client. Màn hình mới xuất hiện và được cấu hình như hình 5.


    Hình 5
    AAA server cũng được cấu hình như sau( hình 6 ):



    Hình 6
    Click Submit+ Restart.








    Sau khi thiết lập các giá trị, màn hình Network Configuration như sau ( hình 7 ):


  2. #2

    Default

    Admin ơi tui không thấy hình nào hết làm sao bây giờ? admin gởi giùm tôi guide này = file doc hay html qua mail được không? thansk nhiều

  3. #3

    Default

    coi link này chỉ cách làm chi tiết hơn:

    http://vnpro.org/forum/showthread.php?t=8050

Similar Threads

  1. Các kế hoạch bảo mật đối với hệ thống VOIP
    By danghoangkhanh in forum Voice & Video
    Replies: 4
    Last Post: 13-03-2012, 04:14 PM
  2. Nghệ thuật NAT
    By tranmyphuc in forum Microsoft
    Replies: 13
    Last Post: 06-05-2011, 09:22 PM
  3. Replies: 0
    Last Post: 15-08-2008, 02:03 PM
  4. Hoi ve Gopher
    By hvviet2000 in forum Microsoft
    Replies: 2
    Last Post: 17-12-2003, 01:12 PM
  5. Muon biet them ve Proxyserver
    By Kien Cang in forum WAN & Remote Access
    Replies: 4
    Last Post: 19-11-2003, 10:29 AM

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
 
   TRUNG TÂM TIN HỌC VNPRO
149/1D Ung Văn Khiêm, P. 25, Q.Bình Thạnh
Phone:(08) 35124257
Fax: (08) 35124314
Email: vnpro@vnpro.org
Powered by vBulletin Version 4.2.1
Copyright 2000 - 2011, Jelsoft Enterprises Ltd.
License owned by : VietProfessional Co.,Ltd
 

Ve may bay di Ha Noi |Ve may bay di Nha Trang |Ve may bay di Da Nang |Ve may bay di Vinh |Ve may bay di Con Dao |Air Asia |Tiger Airways |Vietnam Airlines |Lion Air |Aeroflot |Jetstar |Vietjet Air |Asiana |Delta Airlines |Singapore Airlines |Thai Airways |quantas |Turkish Airlines |China Southern Airlines |Air China |Ve may bay gia re |Ve may bay di Anh |Ve may bay di Canada |Ve may bay di Ha Lan |Ve may bay di Han Quoc |Ve may bay di Hong Kong |Ve may bay di Y |Ve may bay di Italia |Ve may bay di Malaysia |Ve may bay di Nga |Ve may bay di Phap |Ve may bay di Philippines |Ve may bay di Singapore |Ve may bay di Thai Lan |Ve may bay di Trung Quoc |Ve may bay di Uc |Ve may bay di Ukraina |Ve may bay di Duc |Ve may bay di My |Ve may bay di My