




已阅读5页,还剩12页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
AAA测试方案设备列表1. ACS 5.4虚拟机2. Nexus 6001,软件版本6.0(2)N2(3)3. ASR 1002,软件版本Version 03.10.03.S测试配置依据1. 由于Nexus系列交换机的AAA配置与IOS不同,行里的Nexus基线并不太准确,本次测试配置依据为Cisco的官方文档,并参照建行Nexus AAA配置形成。2. ASR1002运行的IOS-XE,AAA配置和IOS出入不大,因此本次测试配置主要依据行内AAA配置形成。测试场景一:使用ACS5.4测试Nexus 6001的AAA测试配置以下是Nexus上的配置和ACS5.4上的配置:测试认证(Authentication)测试项一:使用服务器认证过程测试项当设备能够和ACS服务器通信时,测试能否使用ACS上配置的用户登录设备。预期结果只有ACS上配置的用户才能登录。测试过程1、 测试设备和ACS服务器的连通性2、 当使用ACS上配置的用户,输入的用户名和密码均正确时,认证成功;在设备上查看:在ACS服务器上查看:3、 当使用ACS上配置的用户,输入的用户名正确,密码错误时,认证失败;在设备上查看:在ACS上查看:4、 当使用ACS不存在的用户时,认证失败,并且无法登入;在设备上查看:在ACS上查看:尝试登录:结论当设备能和认证服务器正常通信时,只能使用ACS上配置的用户和密码登录设备。测试项二:服务器失效时认证过程测试项当设备无法和ACS服务器通信时,测试能否使用本地配置用户登录设备。预期结果能使用本地用户登录设备。测试过程1、 测试设备和ACS的连通性2、 使用设备上配置的用户尝试登录设备结论若ACS失效,本地配置的用户能够正常登录设备测试授权(Authorization)测试项一:使用服务器授权过程测试项当设备能够和ACS服务器通信时,测试能否按照ACS上配置的权限授权预期结果不同用户登录设备,会按照ACS上配置的权限授权测试过程1、 测试设备和ACS的连通性2、 使用high_user(ACS上设置权限级别是15,能够使用所有的命令)登录:登录后查看权限:能够查看配置:能够进入配置模式:能够添加和删除配置:3、 使用middle_user(ACS上设置权限级别是10,能够查看配置;仅能对接口进行shutdown/no shutdown操作,不能进行其他类型的配置)登录:登录后查看权限:能够查看配置:能够进入配置模式:能够shutdown/no shutdown端口:不能做其他配置:4、 使用low_user(ACS上设置权限级别是5,不能查看配置;仅能查看某些内容,不能进入配置模式)登录:登录后查看权限:不能够查看配置:能够使用其他查看命令:不能够进入配置模式: 结论当设备能和认证服务器正常通信时,能够使用授权服务器对设备进行授权,测试项二:服务器失效时授权过程测试项当设备无法和ACS服务器通信时,设备使用本地授权。预期结果能使用本地授权测试过程A. 使用本地用户登录,观察现象1、 测试设备和ACS的连通性2、 使用高权限用户登录设备。admin(系统默认最高权限)。登录后查看权限能进入配置模式,并添加删除配置:在测试中,由于设备在执行每一条命令前都尝试和授权服务器连接,因此会有执行命令慢的现象但并不影响命令最终执行:3、 使用低级别用户登录设备。user(设备本地配置用户角色为priv-5,privilege为5)。登录后查看权限能够使用show命令:、不能执行某些命令:B. 使用外部用户登录,观察授权服务器失效前后的现象1、 测试联通性2、 登录后查看权限3、 测试命令执行4、 断开和服务器通信,上面原本可执行的命令不再备本地授权结论若ACS失效,本地授权代替授权服务器,对用户进行授权,但是由于每执行一条命令设备都尝试连接授权服务器,会造成执行命令慢的现象。测试审计(Accounting)测试项当设备能够和ACS服务器通信时,测试服务器上是否有记录设备的操作;本地是否有记录设备的操作。预期结果服务器上会记录设备的所有操作(用户登录、登出、命令执行情况);本地会记录设备的所有操作(用户登录、登出、命令执行情况)。测试过程1、 测试设备和ACS的连通性2、 清理设备本地的审计内容:3、 使用ACS上配置的用户登录、登出,查看审计服务器上的记录:查看设备本地有记录:4、 使用配置命令,查看审计服务器上的记录:结论当设备能和认证服务器正常通信时,审计内容即在服务器上有,在本地存放审计内容。 测试场景二:使用ACS5.4测试ASR1002的AAA测试配置以下是ASR1002上的配置和ACS5.4上的配置:测试认证(Authentication)测试项一:使用服务器认证过程测试项当设备能够和ACS服务器通信时,测试能否使用ACS上配置的用户登录设备。预期结果只有ACS上配置的用户才能登录。测试过程1、 测试设备和ACS服务器的连通性2、 当使用ACS上配置的用户,输入的用户名和密码均正确时,认证成功;在设备上查看:在ACS服务器上查看:3、 当使用ACS上配置的用户,输入的用户名正确,密码错误时,认证失败;在设备上查看:在ACS上查看:4、 当使用ACS不存在的用户时,认证失败,并且无法登入;在设备上查看:在ACS上查看:尝试登录:结论当设备能和认证服务器正常通信时,只能使用ACS上配置的用户和密码登录设备。测试项二:服务器失效时认证过程测试项当设备无法和ACS服务器通信时,测试能否使用本地配置用户登录设备。预期结果能使用本地用户登录设备。测试过程3、 测试设备和ACS的连通性4、 使用设备上配置的用户尝试登录设备登录成功:结论若ACS失效,本地配置的用户能够正常登录设备测试授权(Authorization)测试项一: 使用服务器授权过程测试项当设备能够和ACS服务器通信时,测试能否按照ACS上配置的权限授权预期结果不同用户登录设备,会按照ACS上配置的权限授权测试过程5、 测试设备和ACS的连通性6、 使用high_user(ACS上设置权限级别是15,能够使用所有的命令)登录:登录后查看权限:能够查看配置(show命令已经被定义为属于级别7):能够进入配置模式(conf t属于级别15):能够添加和删除配置(以下命令运行级别被定义为小于15,且在设备配置中对于除级别2、7、15的命令都不审计),命令能够执行,服务器上没有授权内容:7、 使用middle_user(ACS上设置权限级别是10,能够查看设备状态(不能查看配置),不能进入配置模式)登录:登录后查看权限:不能够查看配置(show run被设置为15级,因此无法识别):不能够进入配置模式(conf t被设置为15级,因此无法识别):能够show其他内容:8、 使用low_user(ACS上设置权限级别是5,设备上配置show命令级别为7,因此本用户无法使用show命令,能够使用ping命令)登录:登录后无法使用show privilege查看权限,在ACS上显示:不能够查看命令(show命令被设置为7级):不能够进入配置模式:能够使用其他级别低的命令且服务器授权通过的命令(例如ping):不能够使用级别低但服务器授权不通过的命令(debug 被设置7)(例如):结论当设备能和认证服务器正常通信时,能够使用授权服务器对设备进行授权。且授权受到两方面控制:1、 能够执行的命令必须匹配用户权限级别和命令级别。2、 若是设备指定某级别的命令需要授权,则该命令还受到授权服务器的限制。测试项二:服务器失效时授权过程测试项当设备无法和ACS服务器通信时,设备使用本地授权。预期结果能使用本地授权测试过程1、 测试设备和ACS的连通性2、 使用设备上配置的admin(系统默认最高权限)用户登录设备登录后查看权限能进入配置模式,并添加删除配置:在测试中,由于设备在执行需要授权的命令前都尝试和授权服务器连接,因此会有执行命令慢的现象但并不影响命令最终执行:3、 使用设备上配置的user(privilege为10)用户登录设备:登录后查看权限能够使用show(show run除外)命令:、不能执行某些命令:结论若ACS失效,本地授权代替授权服务器,对用户进行授权,但是由于执行需要授权的命令设备都尝试连接授权服务器,会造成执行命令慢的现象。且本地授权的依据主要是用户的privilege和命令的优先级要匹配。测试审计(Accounting)测试项当设备能够和ACS服务器通信时,测试服务器上是否有记录设备的操作预期结果服务
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 【9历第一次月考】安徽省蚌埠市蚌山区2024-2025学年九年级上学期10月月考历史试卷
- 教学课件上传哪里赚钱
- 预防毒品教育体系构建
- 年产25.8万套智能洁面仪电机项目可行性研究报告
- 2025年初级心理咨询师专业测试题库及答案解析
- 2025年火电运行值班员中级岗位竞聘面试题及应对策略
- 2025年仓储运输调度员招聘考试技巧与模拟题解析
- 2025年特岗教师招聘面试模拟题详解初中物理
- 2025年机械设计师高级专业知识点与模拟题
- 2025年建筑工程管理实务模拟考试题库及答案
- 浅谈实现小学语文单元整体教学的有效策略
- 手动液压叉车安全技术培训
- 小学语文跨学科学习任务群学习任务设计策略
- 输电线路工程项目划分表
- 第06章设计美学程能林第4版《工业设计概论》课课件
- DB23-T 3492-2023 工贸企业充电间安全设施技术规范
- 防水工程施工报价表
- 中行bfw框架开发和测试资料课件
- 住院患者非计划性拔管风险评估与护理指导意见
- MSA偏倚分析报告
- 食材配送应急保障配合措施方案
评论
0/150
提交评论