新四季網

華為認證和h3c認證哪個好(華為H3C和銳捷一起學習如何配置AAA認證)

2023-04-14 13:54:38

華為

配置管理員使用Radius Local方式認證並授權用戶級別。

1.配置Stelnet登錄。

#在伺服器端生成本地密鑰對。

system-view

sysname switch

dsa local-key-pair create

#配置VTY用戶界面0~14的認證方式為AAA認證,支持的協議為SSH。

user-interface vty 0 14

authentication-mode aaa

protocol inbound ssh

quit

#開啟設備的SSH伺服器功能。

ssh server-source -I vlanif 10 #假設VLANIF 10為管理網口。有管理網口的設備需要執行此步驟,從而將管理網口配置為SSH伺服器端的源接口,提高系統安全性。

stelnet server enable

#配置所有SSH用戶的認證方式為Password認證、服務方式為Stelnet。

ssh authentication-type default password

2.配置RADIUS認證。

#配置RADIUS伺服器模板,實現與RADIUS伺服器的通信。

radius-server template 1

radius-server authentication 10.1.6.6 1812

radius-server accounting 10.1.6.6 1813

radius-server shared-key cipher Example@123

quit

#配置AAA認證方案,指定認證方式為RADIUS local。

aaa

authentication-scheme sch1

authentication-mode radius local

quit

#配置計費方案acc1,指定計費方式為RADIUS計費。

accounting-scheme acc1

accounting-mode radius

accounting start-fail online

quit

#在域下引用AAA認證方案,RADIUS伺服器模板。

domain example.com

authentication-scheme sch1

accounting-schme acc1

radius-server 1

quit

#配置example.com為全局默認管理域。

domain example.com admin

3.配置本地認證。

#配置本地帳號「user1」,密碼「Example@123」,級別為15級。

aaa

local-user user1 password irreversible-cipher Example@123

local-user user1 service-type ssh

local-user user1 privilege level 15

return

4.配置RADIUS伺服器。

添加設備、添加用戶、配置用戶級別為15級。

5.驗證配置結果。

管理員通過STelnet客戶端軟體登錄交換機。

display access-user username user1 detail #查看用戶user1的信息。

H3C

SSH用戶的RADIUS認證和授權配置。

1.配置RADIUS伺服器

增加接入設備、增加設備管理用戶。

2.配置交換機。

#生成RAS及DSA密鑰對。

system-view

public-key local create rsa

public-key local create dsa

#使能SSH伺服器功能。

ssh server enable

#設置SSH用戶登錄用戶線的認證方式為AAA認證。

line vty 0 63

authentication-mode scheme

quit

#使能預設用戶角色授權功能,使得認證通過後的SSH用戶具有預設的用戶角色network-operator。

role default-role enable

#創建RADIUS方案rad。

radius scheme rad

#配置主認證伺服器的IP位址為10.1.1.1,認證埠號為1812。

primary authentication 10.1.1.1 1812

#配置與認證伺服器交互報文時的共享密鑰為明文expert。

key authentication simple expert

#配置向RADIUS伺服器發送的用戶名要攜帶域名。

user-name-format with-domain

quit

#創建ISP域bbb,為login用戶配置AAA認證方法為RADIUS認證/授權、不計費。

domain bbb

authentication login radius-scheme rad

authentication login radius-scheme rad

accounting login none

quit

3.驗證配置。

用戶向switch發起SSH連接,按照提示輸入用戶名和密碼,可成功登錄switch。

銳捷

1.創建Radius伺服器,並設置相關參數。

config radius add 1 192.168.1.111 key 123456 default #添加radius伺服器,地址為192.168.1.111,交換機和radius伺服器之間的密鑰為123456,認證UDP埠號為1812,超時時間為5秒,重新傳輸值為2。

2.全局啟用AAA。

enable auth-policy #全局啟用AAA。

3.創建login方法列表,並設置認證首選方法為Radius認證,第二方法為交換機本地認證。

create authen_login method_list_name ruijie #創建一個名為「ruijie」的用戶定義Login方法列表。

config authen_login method_list_name ruijie method radius local #配置Login方法列表「ruijie」的首選認證方法為「radius」,次選認證方法為交換機本地認證。

4.設置特權密碼ruijie,用於認證需要獲取admin權限的用戶。

config admin local_enable #配置管理員的本地啟用密碼。

5.配置HTTP用戶的認證所採用的認證方法列表為步驟3中創建的ruijie方法列表。

config authen application http login method_list_name ruijie # 配置HTTTP用戶採用「ruijie」認證方法列表。

6.交換機本地設置user級別的HTTP用戶帳號。

create web_account user 1 #創建Web帳號,用戶名為1,訪問權限為「user」。

7.配置radius伺服器。

1)添加交換機的IP、Key值。

2)創建登入交換機的用戶名和密碼。

8.驗證配置。

在PC的WEB流量器上輸入URL「192.168.1.200」嘗試登錄交換機。

,
同类文章
葬禮的夢想

葬禮的夢想

夢見葬禮,我得到了這個夢想,五個要素的五個要素,水火只好,主要名字在外面,職業生涯良好,一切都應該對待他人治療誠意,由於小,吉利的冬天夢想,秋天的夢是不吉利的
找到手機是什麼意思?

找到手機是什麼意思?

找到手機是什麼意思?五次選舉的五個要素是兩名士兵的跡象。與他溝通很好。這是非常財富,它擅長運作,職業是仙人的標誌。單身男人有這個夢想,主要生活可以有人幫忙
我不怎麼想?

我不怎麼想?

我做了什麼意味著看到米飯烹飪?我得到了這個夢想,五線的主要土壤,但是Tu Ke水是錢的跡象,職業生涯更加真誠。他真誠地誠實。這是豐富的,這是夏瑞的巨星
夢想你的意思是什麼?

夢想你的意思是什麼?

你是什​​麼意思夢想的夢想?夢想,主要木材的五個要素,水的跡象,主營業務,主營業務,案子應該抓住魅力,不能疏忽,春天夢想的吉利夢想夏天的夢想不幸。詢問學者夢想
拯救夢想

拯救夢想

拯救夢想什麼意思?你夢想著拯救人嗎?拯救人們的夢想有一個現實,也有夢想的主觀想像力,請參閱週宮官方網站拯救人民夢想的詳細解釋。夢想著敵人被拯救出來
2022愛方向和生日是在[質量個性]中

2022愛方向和生日是在[質量個性]中

[救生員]有人說,在出生88天之前,胎兒已經知道哪天的出生,如何有優質的個性,將走在什麼樣的愛情之旅,將與生活生活有什么生活。今天
夢想切割剪裁

夢想切割剪裁

夢想切割剪裁什麼意思?你夢想切你的手是好的嗎?夢想切割手工切割手有一個真正的影響和反應,也有夢想的主觀想像力。請參閱官方網站夢想的細節,以削減手
夢想著親人死了

夢想著親人死了

夢想著親人死了什麼意思?你夢想夢想你的親人死嗎?夢想有一個現實的影響和反應,還有夢想的主觀想像力,請參閱夢想世界夢想死亡的親屬的詳細解釋
夢想搶劫

夢想搶劫

夢想搶劫什麼意思?你夢想搶劫嗎?夢想著搶劫有一個現實的影響和反應,也有夢想的主觀想像力,請參閱週恭吉夢官方網站的詳細解釋。夢想搶劫
夢想缺乏缺乏紊亂

夢想缺乏缺乏紊亂

夢想缺乏缺乏紊亂什麼意思?你夢想缺乏異常藥物嗎?夢想缺乏現實世界的影響和現實,還有夢想的主觀想像,請看官方網站的夢想組織缺乏異常藥物。我覺得有些東西缺失了