




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、企业案例计算机网络系统集成项目(工程项目案例及实践)所在系别: 计算机技术系 所属专业: 计算机网络技术 指导教师: 张海峰 专业负责人: 孙志成 配置采用HWTACACS协议进行认证、计费和授权示例一、组网需求如图1所示,· 对接入用户先用HWTACACS服务器进行认证,如果认证没有响应,再使用本地认证。· 接入的用户进行用户等级提升时,要求先使用HWTACACS对其进行认证,如果HWTACACS认证没有响应,再使用本地认证。· 对接入用户采用HWTACACS授权,且对级别为3的用户采用按命令行授权。· 对所有用户都需要计费。· 对用户进行实
2、时计费,计费间隔为3分钟。· 记录用户执行过的命令、连接信息、系统级事件。·图1 采用HWTACACS协议对用户进行认证、计费和授权组网图 二、配置思路采用如下的思路配置对用户使用本地和HWTACACS认证、HWTACACS授权和进行实时计费。1. 配置HWTACACS服务器模板。2. 配置认证方案、授权方案、计费方案、记录方案。3. 在域下应用HWTACACS服务器模板、认证方案、授权方案、计费方案。三、数据准备为完成此配置举例,需要准备如下数据:· 用户所属的域名· HWTACACS服务器模板名· 认证方案名、认证模式、
3、授权方案名、授权模式、计费方案名、计费模式、记录方案名· 主用和备用HWTACACS服务器的IP地址、认证端口号、授权端口号、计费端口号· HWTACACS服务器密钥四、操作步骤1. 配置HWTACACS服务器模板# 配置HWTACACS服务器模板ht。<Quidway> system-viewQuidway hwtacacs-server template ht# 配置HWTACACS主用认证、授权、计费服务器的IP地址和端口。Quidway-hwtacacs-ht Quidway-hwtacacs-ht Quidway-hwtacacs-ht # 配置HWT
4、ACACS备用认证、授权、计费服务器的IP地址和端口。Quidway-hwtacacs-ht Quidway-hwtacacs-ht Quidway-hwtacacs-ht # 配置TACACS服务器密钥。Quidway-hwtacacs-ht hwtacacs-server shared-key cipher helloQuidway-hwtacacs-ht quit2. 配置认证方案、授权方案、计费方案、记录方案# 配置认证方案l-h,认证方法为先进行本地认证,后进行HWTACACS认证。用户级别提升方为先进行HWTACACS认证,后进行本地认证。Quidway aaaQuidway-aa
5、a authentication-scheme l-hQuidway-aaa-authen-l-h authentication-mode hwtacacs localQuidway-aaa-authen-l-h authentication-super hwtacacs superQuidway-aaa-authen-l-h quit# 配置授权方案hwtacacs,授权方法为HWTACACS,并配置级别为3的用户为按命令行授权。Quidway-aaa authorization-scheme hwtacacsQuidway-aaa-author-hwtacacs authorization
6、-mode hwtacacsQuidway-aaa-author-hwtacacs authorization-cmd 3 hwtacacsQuidway-aaa-author-hwtacacs quit# 配置计费方案hwtacacs,计费方法为HWTACACS。Quidway-aaa accounting-scheme hwtacacsQuidway-aaa-accounting-hwtacacs accounting-mode hwtacacsQuidway-aaa-accounting-hwtacacs accounting start-fail online# 配置实时计费间隔为3分
7、钟。Quidwayaaa-accounting-hwtacacs accounting realtime 3Quidwayaaa-accounting-hwtacacs quit# 配置记录方案scheme0,并与HWTACACS服务器模板ht相关联。Quidwayaaa recording-scheme scheme0Quidwayaaa-recording-scheme0 recording-mode hwtacacs htQuidwayaaa-recording-scheme0 quit# 配置记录方案scheme0的记录策略为记录用户在SwitchB上执行过的命令、记录连接信息以及记录
8、系统级事件。Quidwayaaa cmd recording-scheme scheme0Quidwayaaa outbound recording-scheme scheme0Quidwayaaa system recording-scheme scheme03. 配置huawei域,在域下采用l-h认证方案、HWTACACS授权方案、HWTACACS计费方案、ht的HWTACACS模板4. Quidway-aaa domain huawei5. Quidway-aaa-domain-huawei authentication-scheme l-h6. Quidway-aaa-domain-
9、huawei authorization-scheme hwtacacs7. Quidway-aaa-domain-huawei accounting-scheme hwtacacs8. Quidway-aaa-domain-huawei hwtacacs-server ht9. Quidway-aaa-domain-huawei quitQuidway-aaa quit10. 检查配置结果在SwitchB上执行命令display hwtacacs-server template,可以观察到该HWTACACS服务器模板的配置与要求一致。<Quidway> display hwtac
10、acs-server template ht - HWTACACS-server template name : ht Shared-key : 3MQ*TZ,O3KCQ=QMAF4<1! Quiet-interval(min) : 5 Response-timeout-Interval(sec) : 5 Domain-included : Yes Traffic-unit : B -同时在SwitchB上执行命令display domain,可以观察到该域的配置与要求一致。<Quidway> display domain name huawei Domain-name :
11、huawei Domain-state : Active Authentication-scheme-name : l-h Accounting-scheme-name : hwtacacs Authorization-scheme-name : hwtacacs Service-scheme-name : - RADIUS-server-group : - HWTACACS-server-template : ht 五、配置文件#sysname Quidway#hwtacacs-server template ht hwtacacs-server shared-key cipher 3MQ*
12、TZ,O3KCQ=QMAF4<1!#aaa authentication-scheme default authentication-scheme l-h authentication-mode hwtacacs local authentication-super hwtacacs super authorization-scheme default authorization-scheme hwtacacs authorization-mode hwtacacs authorization-cmd 3 hwtacacs accounting-scheme default accounting-scheme hwtacacs accounting-mode hwtacacs accounting start-fail online accounting realtime 3 recording-scheme scheme0 recording-mode hwtacacs ht cmd recording-scheme scheme0 outbound recording-schem
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 【正版授权】 IEC 61496-3:2025 EN-FR Safety of machinery - Electro-sensitive protective equipment - Part 3: Particular requirements for active opto-electronic protective devices responsiv
- JJF(石化)077-2023二氧化碳气体检测报警器校准规范
- 人教版八年级英语上册单元同步知识点与语法训练 unit3 section A
- 两票执行细则培训
- 老年人心病防治知识培训课件
- 水溶液中的离子平衡-高考化学二轮复习知识清单与专项练习(新高考专用)原卷版
- 外研版八年级英语下册Module6单元测试试卷及答案
- 声音的特性(分层作业)-2023学年八年级物理上册(人教版)
- 动脉测压导管维护全流程指南:从置入到拔除的规范操作
- 外研版八年级英语上册Module11单元测试试卷-含答案01
- 棋牌室员工管理制度
- 浙教版九上科学前三章难题易错题精选题(含答案)
- Unit 1 Reading and Thinking 教学设计-高中英语人教版(2019)必修第三册
- 苏教版四年级上册科学全册课件
- 仪表安装规范以及验收
- 《观潮》课件.ppt2
- 人教版(PEP)小学英语_3~6年级_单词表(带有音标)
- 地下连续墙施工质量控制要点(北京17号线)
- 织造工艺设计指导书
- 冀教版五年级下册数学应用题专项综合练习题
- 鲫鱼的外形与内部解剖
评论
0/150
提交评论