• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.
Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Hướng dẫn cấu hình Authorization và Accounting trên Cisco router dùng ACS server

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Hướng dẫn cấu hình Authorization và Accounting trên Cisco router dùng ACS server

    Lab: Cấu hình AAA Authorization và Accounting trên Cisco router

    Dùng sơ đồ mạng như hình vẽ bên dưới



    Cấu hình trên Router R1 và R2


    sh run
    Building configuration...

    Current configuration : 1905 bytes
    !
    version 12.2
    service timestamps debug datetime msec
    service timestamps log datetime msec
    no service password-encryption
    !
    hostname R1
    !
    logging queue-limit 100
    !
    username loc8 privilege 8 password 0 loc8
    username loc7 privilege 7 password 0 loc7
    memory-size iomem 10
    aaa new-model
    !
    !
    aaa authentication login default group tacacs+ local
    aaa authentication login nopass none
    aaa authorization exec default group tacacs+ local
    aaa authorization exec nopass none
    aaa accounting exec default start-stop group tacacs+
    aaa accounting commands 8 default start-stop group tacacs+
    aaa accounting connection default start-stop group tacacs+
    aaa accounting system default start-stop group tacacs+
    aaa session-id common
    ip subnet-zero
    !
    !
    no ip domain lookup
    !
    ip dhcp pool 192.168.1.0
    !
    mpls ldp logging neighbor-changes
    !
    !
    interface Ethernet0/0
    ip address 192.168.1.199 255.255.255.0
    half-duplex
    !
    !
    tacacs-server host 192.168.1.200 single-connection
    tacacs-server directed-request
    tacacs-server key cisco
    radius-server authorization permit missing Service-Type

    !
    mgcp profile default
    !
    dial-peer cor custom
    !
    !
    !
    privilege configure level 8 service-policy
    privilege configure level 8 ip dhcp pool
    privilege configure level 8 ip dhcp
    privilege configure level 8 ip
    privilege configure level 8 service dhcp
    privilege configure level 8 service
    privilege exec level 8 configure terminal
    privilege exec level 8 configure
    privilege exec level 7 show startup-config
    privilege exec level 8 show running-config
    privilege exec level 7 show
    !

    end

    Trên server Cisco Secure ACS, thực hiện các bước như sau.

    - Tạo ra một username trong menu user setup:



    - Gán password cho user



    - Gán người dùng vào nhóm phù hợp. Xem hình vẽ bên dưới.

    Last edited by lamkhuongtruongson; 10-07-2013, 07:05 PM.
    Đặng Quang Minh, CCIEx2#11897 (Enterprise Infrastructure, Wireless), DEVNET, CCSI#31417

    Email : dangquangminh@vnpro.org
    https://www.facebook.com/groups/vietprofessional/

  • #2
    - Gán privilege level cho nhóm





    - Vào menu network config, thêm vào AAA Client, chú ý chọn TACacs+ hay radius cho từng client. Chú ý địa chỉ IP là địa chỉ của các router.



    Last edited by lamkhuongtruongson; 10-07-2013, 07:07 PM.
    Đặng Quang Minh, CCIEx2#11897 (Enterprise Infrastructure, Wireless), DEVNET, CCSI#31417

    Email : dangquangminh@vnpro.org
    https://www.facebook.com/groups/vietprofessional/

    Comment


    • #3
      Xem thông tin Accounting trên AAA server trong menu report and activity

      Last edited by lamkhuongtruongson; 10-07-2013, 07:08 PM.
      Đặng Quang Minh, CCIEx2#11897 (Enterprise Infrastructure, Wireless), DEVNET, CCSI#31417

      Email : dangquangminh@vnpro.org
      https://www.facebook.com/groups/vietprofessional/

      Comment


      • #4
        anh cho em hoi sao em cau hinh xong thi khong xem duoc cac report ve lenh ma user da dung. chi xem duoc cac usser truy nhap voi thoi gian thoi

        Comment


        • #5
          bạn phải cấu hình thêm phần accouting cho commands.
          Đặng Quang Minh, CCIEx2#11897 (Enterprise Infrastructure, Wireless), DEVNET, CCSI#31417

          Email : dangquangminh@vnpro.org
          https://www.facebook.com/groups/vietprofessional/

          Comment


          • #6
            cho em hỏi sao toàn bộ hình ảnh của rất nhiều thread bị mất vậy, có link nào phục hồi hay dự phòng ko

            Comment


            • #7
              Originally posted by hnaeht View Post
              cho em hỏi sao toàn bộ hình ảnh của rất nhiều thread bị mất vậy, có link nào phục hồi hay dự phòng ko
              Chào bạn, do hình cũ và up trên host khác nên khi host mất hình mất theo.
              Mình đã sửa lại các hình. Cám ơn bạn đã quan tâm hen ^^
              Cuộc sống có bao lâu mà hững hờ

              Comment


              • #8
                Anh lamkhuongtruongson có thể sửa lại hình các topo trong link này được ko ạ http://vnpro.org/forum/showthread.ph...Super-Lab-CCNA
                Mới cách đây mấy ngày em còn thấy hình mà giờ mất tiêu rồi. Thanks anh.

                Comment


                • #9
                  Originally posted by Snajdan View Post
                  Anh lamkhuongtruongson có thể sửa lại hình các topo trong link này được ko ạ http://vnpro.org/forum/showthread.ph...Super-Lab-CCNA
                  Mới cách đây mấy ngày em còn thấy hình mà giờ mất tiêu rồi. Thanks anh.
                  Bạn liên hệ chủ thớt đi hihi, Mr.Tuân sẽ úp lại cho bạn!
                  Có gì mình liên hệ giúp bạn!
                  Cuộc sống có bao lâu mà hững hờ

                  Comment


                  • #10
                    Vậy anh liên hệ giúp với. Em làm sao liên hệ được :D

                    Comment


                    • #11
                      Originally posted by lamkhuongtruongson View Post
                      Chào bạn, do hình cũ và up trên host khác nên khi host mất hình mất theo.
                      Mình đã sửa lại các hình. Cám ơn bạn đã quan tâm hen ^^
                      Trời ơi cám ơn anh nhiều lắm. THanks anh nhiều

                      Comment

                      Working...
                      X