為了學習 Cisco 交換機 Tacacs + 遠程登陸驗證功能, 搭建以下測試環境

目的:

學習 AAA 驗證模式, 設置成以下登陸方式

1) Console 口不需要驗證

2) vty 0 本地驗證

3) vty 1  5   遠程驗證

實現步驟:

一、安裝 Windows Server 2003 sp2

過程省略

二、安裝 Java 環境

jre-7u40-windows-i586.exe

三、安裝/配置 Cicso ACS 4.0

1) 下載并安裝 CiscoSecure ACS 4.0 (步驟略)

2) 配置 AAA Client

點擊

  按鈕 進入 AAA Client 管理界面

點擊 Add Entry 按鈕添加 AAA Clients

填入交換機 IP 地址和 key  (配置交換機時還會用到)后, 點擊Submit + Apply 按鈕

3)配置賬號

點擊

 按鈕進入用戶管理畫面

輸入  User 點擊 Add/Edit 按鈕

輸入  Real Name 和 Password (test) 點擊 Submit 按鈕

四、配置交換機

1) 建立本地賬號

Switch(config)#user cisco password cisco

2) 配置 aaa server 和 key

Switch(config)#aaa new-model

Switch(config)#tacacs-server host 192.168.101.100

Switch(config)#tacacs-server key cisco

3) 配置驗證方案 noverify:不驗證 local 本地驗證 server 遠程驗證

Switch(config)#aaa authentication login noverify none

Switch(config)#aaa authentication login local local

Switch(config)#aaa authentication login server group tacacs+

其中 noverify/local/server 只是一個名稱,可能隨便改

none 表示不驗證, local:表示本地驗證, group tacacs+ 表示 ACS 驗證

4) 分套方案到對應的接口

Switch(config)#line con 0

Switch(config-line)#login authentication noverify

Switch(config-line)#line vty 0

Switch(config-line)#login authentication local

Switch(config-line)#line vty 1 5

Switch(config-line)#login authentication server

Switch(config-line)#end

Switch#wr

Building configuration...

[OK]

五、驗證

1) 終端機主控臺登入不驗證

2) vty 0 登入時本地驗證 (之前已建好賬號 cisco)

3) vty 1 登入時通過 ACS4.0 驗證 (之前已建好賬號 test)

筆記:

1) 在 Network Configuration 界面中, AAA Clients 中配置交機的IP地址,且 key 值要和交換機中的 key 值保持一致。

2) 實際情況下,以下命令可以讓 tacacs 驗證失敗后再進行本地驗證 (估計是為了避免服務器出現故障時無法驗證吧)

Switch(config)#aaa authentication login server group tacacs+ local

3) tacacs + 驗證功能在虛擬機(vmware station 10.0)環境下測試失敗, 所以本文采用實體機

4) 常用的驗證除了 login 外還有 enable (即當開啟特權模式時進行驗證,防止交換機配置被更改), 配置方法相同

5) windows 對應的 java 環境安裝程序版本不一樣, 從 jre-8 開始取消了安全配置中的中安全級別,只有高,和非常高.

遠程登陸 acs 4.0 主控臺時,需要在 java 控制臺中添加信任列表才可以正常訪問

tacacs java客户端_思科交换机 ACS4.0 Tacacs+ 登陆验证相关推荐

  1. tacacs java客户端_基础tacacs+及raduis实验

    Setp 1.路由器基本配置 r1(config)#show ip int b InterfaceIP-Address      OK? Method Status                Pr ...

  2. 华为交换机ssh思科交换机_思科交换机交换机中ip、mac地址绑定

    在思科交换机中为了防止ip被盗用或员工乱改ip,可以做以下措施,既ip与mac地址的绑定,和ip与交换机端口的绑定. 一.通过IP查端口 先查MAC地址,再根据MAC地址查端口: bangonglou ...

  3. 华为交换机 思科交换机 更改 console ssh 登陆密码

    1.思科交换机 查看是否支持ssh show ip ssh 更改ssh密码 enable configure terminal username 用户名 password 密码 更改console密码 ...

  4. JavaWeb学习笔记①——Java向下转型在JavaEE中运用——登陆验证

    在学习JavaEE的过程中慢慢了解到Java中编程思想的优秀设计,以下将是一个多态-向下转型的示例,该实例是在Servlet-过滤器中的登陆验证的示例,代码中运用向下转型解决问题 import jav ...

  5. 地址池命令 思科理由_思科交换机DHCP功能和使用简介

    一.DHCP server功能: DHCP可以动态的为其管辖下的主机分配地址.DHCP协议报文是UDP报文,DHCP使用67(客户端)和68(服务器)端口.首先,客户端(例 如我们PC的网卡)在其所在 ...

  6. restful java客户端_如何在Java客户端调用RESTful服务

    在这个例子中,我们将看到如何使用java.net包实用工具,创建一个访问REST服务RESTful的客户端.当然这不是创建一个RESTful客户端最简单的方法,因为你必须自己读取服务器端的响应,以及J ...

  7. 最后的战线java下载_最后战线2.0游戏

    今天小编就为大家带来一款非常牛逼的整合包,牛逼到什么程度你们自己往下看,喜欢最后战线2.0的朋友请自行下载!在不久的未来,一场没有征兆末世的灾难爆发了,一种不知名的恐怖微生物在空气中极速繁殖增长,当人 ...

  8. eos区块链 java客户端_分享一个网友第一次开发EOS区块链总结的经验

    在处理项目时,用Java Connector for EOS区块链编写: 创建钱包 创建帐户 创建交易 创建签名交易 在帐户之间转移代币 我遇到了各种和运行本地EOS节点需要遵循的基本步骤.这个小指南 ...

  9. vlan的基本指令_思科交换机命令(vlan相关)

    交换机命令 交换机基本状态: switch: : ROM 状态, 路由器是 rommon> hostname> :用户模式 hostname# :特权模式 hostname(config) ...

最新文章

  1. 我的Debian 8.0 (jessie)配置文档
  2. (传送门) Ubuntu随身系统
  3. Mac+docker+flask
  4. Spark on Yarn集群多Application并行执行
  5. 开发Android应用 提升性能的小技巧
  6. 大家的第一次创业钱是通过什么方式得到的呢?
  7. webservice接口和restful接口哪个更好?
  8. php伪静态规则生成,SEO工具箱:PHP自动生成PHPCMS伪静态规则.htaccess
  9. awx文件解析,运用NCL处理风云卫星2E的AWX格式数据的总结
  10. 影集电子相册制作系统普及版 39.9.7已注册版
  11. 性能测试:竞品APP性能对比测试
  12. Red5流媒体服务器的搭建
  13. 计算机四级(网络工程师)内容,计算机四级《网络工程师》考试内容
  14. 3dmax 单位设置 系统单位设置和显示单位比例
  15. CTGU·OJ .特别的幸运数
  16. R语言使用lm函数构建线性回归模型、使用car包中的oulierTest函数识别样本数据中可能的离群值( identify possible outliers)
  17. 启动maven nexus3时遇到的诡异异常
  18. 利用 telnet 命令测试 SMTP 服务(QQ邮箱发邮件)
  19. 每日一学:Python 将时间戳转换为指定格式日期
  20. AKABEiSOFT2经典作品推荐 車輪の国、向日葵の少女( 攻略、汉化、特典、PSP转换器)

热门文章

  1. 牛客网-剑指offer 第一题(二维数组中的查找)
  2. align_center在JAVA_margin:0 auto与body{text-align:center;}实现元素居中的区别
  3. [python爬虫] Selenium高级篇之窗口移动、弹出对话框自登录
  4. 【数据结构与算法】之深入解析“外观数列”的求解思路与算法示例
  5. OpenGL ES之GLSL实现索引绘制及渲染纹理和颜色混合
  6. 7.3.2 非阻塞IO(non-blocking IO)
  7. 大数据互联网架构阶段 全文检索技术
  8. 【ARM】Tiny4412裸板编程之蜂鸣器(C语言)
  9. 【Protocol Buffer】Protocol Buffer入门教程(二):消息类型
  10. 【Linux】一步一步学Linux——ncat命令(159)