• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.
Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Lab 6.6: Xác thực với tacacs + server

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Lab 6.6: Xác thực với tacacs + server

    A. MÔ HÌNH



    B. YÊU CẦU


    Bài lab này giúp cho học viên nắm được các bước cấu hình xác thực AAA trên Cisco router thông qua TACACS+ server.

    Host trong mô hình chạy hệ điều hành Window 2000 server được cài đặt Cisco Secure ACS 3.0 server.

    C. CẤU HÌNH



    Các bước cấu hình trên Cisco router như sau:

    Router(config)# enable pass cisco

    Router(config)# line con 0

    Router(config-line)# pass con

    Router(config-line)# login

    Router(config-line)# line vty 0 4

    Router(config-line)# pass vty

    Router(config-line)# login

    Router(config-line)# line aux 0

    Router(config-line)# pass aux

    Router(config-line)# login

    Router(config-line)# exit

    Router(config)# int f0/0

    Router(config-if)# ip add 192.168.2.1 255.255.255.0

    Router(config-if)# no shut

    Thực hiện kiểm tra router có thể ping được TACACS+ server host.

    Router(config-if)# exit

    Router(config)# username tuan pass tuan <= local database

    Router(config)# aaa new-model

    Router(config)# aaa authentication login default group tacacs+ local enable

    (yêu cầu xác thực với TACACS+ server, việc x ác thực có lỗi(vd như ko có kết nối với TACACS+ server) thì sẽ yêu cầu xác thực với local database, nếu ko có local database thì s ẽ xác thực với enable password đã được cấu hình ở trên).

    Router(config)# tacacs-server host 192.168.2.50 single

    Router(config)# tacacs server key vnpro

    Router(config)# exit

    D. KIỂM TRA


    Sau khi lưu cấu hình, thực hiện kiểm tra như sau:

    Router# exit

    Sau đó log in vào router, khi đó user sẽ được yêu cầu xác thực với username và password như sau:

    Router con0 is now available

    Press RETURN to get started

    Username: thu

    Password: ******

    (username và password này đã được cấu hình trong TACACS+ server).

    Router> ena

    Password: *****

    Router#

    Nếu bạn log in trở lại router mà ko được yêu cấu xác thực với username và password như trên thì cần kiểm tra kết nối giữa router và host, hoặc kiểm tra cấu hình trên ACS server thực hiện xác thực với TACACS+.
    1. Mở rộng: bạn có thể kiểm tra việc thực hiện xác thực với local database khi xác thực với TACACS+ server có lỗi (vd như ko có kết nối với TACACS+ host). Khi đó bạn sẽ được yêu cầu xác thực và khai báo như sau:

    Router con0 is now available

    Press RETURN to get started

    Username: tuan

    Password: ****

    Router>

    Để thực hiện bài lab này, bạn cần cấu hình với ACS server như sau:

    Bảng 6.1
AAA Client Hostname AAA Client IP Address Authenticate Using
Router 192.168.2.1 TACACS+ (Cisco IOS)
AAA server Name AAA server IP Address AAA server type
Vnpro 192.168.2.50 CiscoSecure ACS
Email : vnpro@vnpro.org
---------------------------------------------------------------------------------------------------------------
Trung Tâm Tin Học VnPro
149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
Tel : (08) 35124257 (5 lines)
Fax: (08) 35124314

Home page: http://www.vnpro.vn
Support Forum: http://www.vnpro.org
- Chuyên đào tạo quản trị mạng và hạ tầng Internet
- Phát hành sách chuyên môn
- Tư vấn và tuyển dụng nhân sự IT
- Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

Network channel: http://www.dancisco.com
Blog: http://www.vnpro.org/blog
Tags:

Working...
X