Results 1 to 9 of 9

Thread: AUTHORIZATION VỚI TACACS+ SERVER

  1. #1

    Default AUTHORIZATION VỚI TACACS+ SERVER

    AUTHORIZATION VỚI TACACS+ SERVER

    1) Mô hình:



    2) Nội dung:

    Chức năng của authen như đã được trình bày trong bài lab trước. Bài lab này giúp học viên hiểu được những tính năng của autho như xác định vùng tài nguyên và những giới hạn mà user được phép sử dụng trong vùng tài nguyên đó.

    Bài lab này yêu cầu bạn cấu hình authen và autho dùng TACACS+ server.Nếu không có đáp ứng từ TACACS+ server ( vd như kết nối giữa TACACS+ server và router bị hỏng ) sẽ sử dụng local database để xác thực. TACACS+ server được cấu hình với key là vnpro.

    3) Hướng dẫn:

    Bạn có thể cấu hình như sau:
    Router# conf t
    Router(config)# enable pass cisco

    Cấu hình cổng giao tiếp với TACACS+ server:
    Router(config)# int F0/0
    Router(config-if)# ip add 192.168.2.1 255.255.255.0
    Router(config)# no shut

    Router(config)# aaa new-model
    Router(config)# aaa authentication login default group tacacs+ local enable
    ( Xác thực với TACACS+ server, nếu có vấn đề thì sẽ xác thực với local database, và cuối cùng sẽ xác thực với enable pass đã thiết lập ở trên, trong trường hợp có cấu hình lệnh enable secret password thì sẽ xác thực với password này ).

    Router(config)# aaa authorization exec default group tacacs+ local
    ( xác định nếu user được cho phép truy cập EXEC shell )

    Cấu hình cho phép những user được phép truy cập vào privilege 7 (dữ liệu này sẽ được dùng trong trường hợp xác thực với TACACS+ server có lỗi như không có kết nối ).

    Router(config)# username hocvien privilege 7 pass hocvien
    Router(config)# username vip privilege 7 pass vip

    Xác định những lệnh được phép thực hiện trong privilege 7 tại config mode:
    Router(config)# privilege configure level 7 snmp-server host
    Router(config)# privilege configure level 7 snmp-server enable
    Router(config)# privilege configure level 7 snmp-server
    Router(config)# privilege exec level 7 ping
    Router(config)# privilege exec level 7 configure terminal
    Router(config)# privilege exec level 7 configure


    Chỉ ra TACACS+ server host là 192.168.2.50 và key là vnpro
    Router(config)# tacacs-server host 192.168.2.50 singe
    Router(config)# tacacs-server key vnpro
    Router(config)#exit
    Router# wr

    Để thực hiện bài lab này, bạn phải tiến hành cấu hình ACS server thực hiện chức năng TACACS+ server như sau:
    Trước tiên, trên màn hình Interface Configuration, click vào TACACS+ ( Cisco IOS), hình 1a

    Hình 1a



    Tiếp tục cấu hình tại Iterface configuration như hình 1b, click submit

    Hình 1b




    Trên màn hình user steup, đánh vào tên user là name, sau đó click vào Add/edit như hình 2a

    Hình 2a



    Tiếp theo, bạn cần cấu hình account của user như hình 2b và 2c:

    Hình 2b



    Hình 2c



    Bạn chọn Use Group Level Setting để chấp nhận cấu hình trong Group setup

    Trên màn hình group setup, bạn cấu hình như hình 3a và 3b, nhớ click submit+restart::






    4) Kiểm tra:

    Từ PC, telnet vào router:




    Bạn sẽ được yêu cầu xác thực với user name và password. Khi log in thành công, bạn dùng lệnh sh privilege để xem privilege level hiện tai là privilege 7. Tại config mode, dùng ? để xem tất cả các commands mà user được phép sử dụng như đã cấu hình ở trên.


  2. #2

    Default

    Xin hỏi Admin làm cách nào để xem được mô hình và hình trong bài LAB???

  3. #3

    Default

    đúng rồi Admin ơi , sao không thấy mô hình và các hình 1a,1b,2a,2b,...vậy ?!!! Admin cho xem hình với

  4. Default

    huhu, chẳng nhìn thấy hình gì cả, bác admin xem lại với.

  5. #5

    Default

    CHo xin mấy tấm hinh9 di admin ko thấy gì hết!

  6. #6

    Default

    Bạn tham khảo thêm link này !
    Trịnh Anh Luân
    - Email : trinhanhluan@vnpro.org
    - Search my site
    - Search VNPRO.ORG

    Trung Tâm Tin Học VnPro
    Địa chỉ: 149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
    Tel: (08) 35124257 (5 lines)
    Fax: (08) 35124314

    Home page: http://www.vnpro.vn
    Support Forum: http://www.vnpro.org
    Network channel: http://www.dancisco.com
    • Chuyên đào tạo quản trị mạng và hạ tầng Internet
    • Phát hành sách chuyên môn
    • Tư vấn và tuyển dụng nhân sự IT
    • Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

    Blog: http://www.vnpro.org/blog
    Wifi forum: http://www.wifipro.org

  7. #7

    Default

    Cho mình hỏi, mình thực hiện các bước như trên đã hoạt động theo yêu cầu nhưng có phương pháp nào mã hoá các thông tin user và password o?Vì khi mình capture bằng wireshark thì vẫn hiện lên thông tin user và password

  8. #8

    Default

    Anh Admin kiểm tra lại bài viết với. Em ko thấy 1 bức ảnh nào hết cả!

  9. #9

    Default

    Anh Luân có thể chỉ cách giả lập những thiết bị cần trong bài viết của anh được không ạ? Dynamip thì giả lập router th̀i thay bằng GNS3, ok cái này. Nhưng còn cái win server 2003 thì tui kiếm hoài file iso free nhưng không có? Anh có thể giúp được ko ạ?

    Xin cảm ơn anh Luân.

Similar Threads

  1. Nghệ thuật NAT
    By tranmyphuc in forum Microsoft
    Replies: 13
    Last Post: 06-05-2011, 09:22 PM
  2. Replies: 0
    Last Post: 15-08-2008, 02:03 PM
  3. Hoi ve Gopher
    By hvviet2000 in forum Microsoft
    Replies: 2
    Last Post: 17-12-2003, 01:12 PM
  4. Muon biet them ve Proxyserver
    By Kien Cang in forum WAN & Remote Access
    Replies: 4
    Last Post: 19-11-2003, 10:29 AM

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
 
   TRUNG TÂM TIN HỌC VNPRO
149/1D Ung Văn Khiêm, P. 25, Q.Bình Thạnh
Phone:(08) 35124257
Fax: (08) 35124314
Email: vnpro@vnpro.org
Powered by vBulletin Version 4.2.1
Copyright 2000 - 2011, Jelsoft Enterprises Ltd.
License owned by : VietProfessional Co.,Ltd
 

Ve may bay |Ve may bay gia re |Ve may bay di Ha Noi |Ve may bay di Nha Trang |Ve may bay di Da Nang |Ve may bay di Da Lat |Ve may bay di Vinh |Ve may bay di Hue |Ve may bay di Con Dao |Ve may bay di TP HCM |Air Asia |Tiger Airways |Vietnam Airlines |Lion Air |Aeroflot |Jetstar |Vietjet Air |Asiana |Delta Airlines |Singapore Airlines |Thai Airways |quantas |Turkish Airlines |China Southern Airlines |Air China |Ve may bay gia re |Ve may bay di Anh |Ve may bay di Canada |Ve may bay di Ha Lan |Ve may bay di Han Quoc |Ve may bay di Hong Kong |Ve may bay di Y |Ve may bay di Italia |Ve may bay di Malaysia |Ve may bay di Nga |Ve may bay di Phap |Ve may bay di Philippines |Ve may bay di Singapore |Ve may bay di Thai Lan |Ve may bay di Trung Quoc |Ve may bay di Uc |Ve may bay di Ukraina |Ve may bay di Duc |Ve may bay di My |Ve may bay di My