什么是AAA?
认证authentication:验证用户的身份与可使用的网络服务。
授权authorization:依据认证结果开放网络服务给用户。
审计accounting:记录用户对各种网络服务的用量,并提供给计费系统。
以上三个功能简称AAA系统。
AAA分为server端与client端。
为什么需要AAA?
AAA基本概念
AAA使用两个主要安全协议TACACS+与RADIUS
简单的AAA环境

AAA服务器端的实现:
1.cisco ACS软件
2.JAVA平台
客户端配置
设备上开启AAA
aaa new-model
配置AAA验证方式
aaa authentication type {default|list-name} method1 […[method4]]
常见的type有:
login 为想进入到exec命令行模式的用户验证
enable 决定用户是否可以访问特权命令级
ppp 在运行ppp的串行口上指定认证
local-override 用于某些特殊用户快速登录,先使用本地数据库,如果失败后再使用后面的认证方式。
list type:
一种是default,一种是命令list,用来指代后面的认证方式列表method1 […[method4]]
Method:
不同的type对应不同的Method,可定义多个method,后者method只有当前面的认证方式返回了一个出错信息时使用(最多四种Method),而不是在前面的method失败时使用。

例如:
aaa authentication login default group radius local
配置AAA授权
TYPE(常用):
commands level For exec (shell) commands. (0-15的所有命令)
config-commands For configuration mode commands.
configuration For downloading configurations from AAA server
console For enabling console authorization
exec For starting an exec (shell).
network For network services. (PPP, SLIP, ARAP)
reverse-access For reverse access connections

例如:
aaa authorization exec default local
配置AAA审计

TYPE:
commands level For exec (shell) commands.
connection For outbound connections. (telnet, rlogin)
exec For starting an exec (shell).
network For network services. (PPP, SLIP, ARAP)
system For system events. 如重启
配置汇总

interface Ethernet0ip address 192.168.1.220 255.255.255.0 exit
aaa new-model
tacacs-server host 192.168.1.2
tacacs-server key ccie

激活AAA,并指定AAA服务器地址和与服务器建立连接时候使用的key

aaa authentication login default group tacacs+ local none

/*所有用户登录时使用Tacacs+服务器进行认证,并当Tacacs+服务器出错时才采用Client本地数据库进行认证

aaa authentication enable default group tacacs+ enable none

/*允许某些帐号拥有Enable最高权限,某些帐号只拥有Enable 权限,密码均保存在Tacacs+服务器中

aaa accounting exec default start-stop group tacacs+

/*为EXE会话进行记帐,进程开始和结束时发给Tacacs+服务器

aaa authentication login no_pass none

/*定义无需AAA验证的列表

line con 0
login authentication no_pass

/*在从控制台登录时不用AAA验证(保留设备最后一层管控界面)

interface Serial0/0/0encapsulation pppip address 12.1.1.1 255.255.255.0 no peer neighbor-routeppp chap hostname R2ppp chap password CCIE
interface Serial0/0/0encapsulation pppip address 12.1.1.2 255.255.255.0no peer neighbor-routeppp authentication chap
!
aaa new-model
aaa authentication ppp default group radius local-case
radius-server host 3.3.44.200 key CISCO
Username R2 password 0 CCIE

AAA认证——IE阶段相关推荐

  1. 利用ACS实现AAA认证

    AAA代表Authentication.Authorization.Accounting,意为认证.授权.记帐,其主要目的是管理哪些用户可以访问服务器,具有访问权的用户可以得到哪些服务,如何对正在使用 ...

  2. 华为云hcip认证试题_首信AAA认证计费系统通过华为云兼容性认证,成为华为认证级ISV伙伴...

    点击上方"蓝字"关注我们首信AAA认证计费系统软件3.0在2020年9月24日通过华为云Stack 6.5(鲲鹏)的兼容性测试,最终获得华为技术认证书及HUAWEI COMPATE ...

  3. 网络安全——浅谈——AAA认证技术——登录授权、配置命令

    目录 一.AAA认证简介: AAA认证流程: 实验及配置命令: 第一步:开启AAA认证 第二步:配置线下保护(console接口不参与AAA认证) 第三步:对R1设备telnet我R2的时候提供AAA ...

  4. IE-LAB网络实验室:华为AAA认证详解

    AAA (Authentication Authorization Accounting )是一种提供认证.授权和计费的技术. 认证( Authentication ):验证用户是否可以获得访问权, ...

  5. telnet远程管理及AAA认证方式

    SW1: system-view                /进入系统视图(默认用户视图) [Huawei]sysname SW1           /更名为SW1 [SW1]interface ...

  6. AAA认证是什么?一文带你科普AAA认证及协议

    1.AAA认证是什么? AAA指的是Authentication.Authorization.Accounting,意思是认证.授权.计费,是网络安全的一种管理机制. • 认证是确认访问网络的远程用户 ...

  7. AAA认证中的RADIUS和TACACS+概述和配置

    AAA: 认证,授权,审计是一套针对网络设备的网络访问控制策略安全模型. AAA的构成: 认证(Authentication):认证是指用户被授权访问受保护资源之前的身份鉴别过程. 授权(Author ...

  8. 0基础学RS(九)思科AAA认证的本地AAA认证

    AAA概述 AAA是认证(Authentication).授权(Authorization)和计费(Accounting)的简称,是网络安全中进行访问控制的一种安全管理机制,提供认证.授权和计费三种安 ...

  9. [eNSP]→远程管理、aaa认证(3a认证)

    目录 一.远程管理简介 二.topo图及要求 三.设备基本设置 3.1.路由器基本配置 3.2.Cloud云设置 四.远程管理配置 4.1.配置aaa认证并开启Telnet 4.2.真实主机开启Tel ...

最新文章

  1. Windows中打开方式...无法指定程序的解决办法
  2. Iphone是革了传统互联网的命
  3. CentOS-6.4-x86_64 下安装mysql5.6
  4. TensorFlow语义分割套件开源了ECCV18旷视科技BiSeNet实时分割算法
  5. Python使用wordnet工具计算词集与词条基本用法(一)
  6. python将字符串写入txt文件_python将字符串以utf-8格式保存在txt文件中的方法
  7. 基于 Bootstrp 构建简洁的登录框并实现记住我功能
  8. Mvc 前台 匿名对象
  9. strictmode
  10. 关于ORA-00257问题的解决(归档程序错误)
  11. 硬件编解码与软件编解码的区别
  12. Spring boot 项目中dcm文件转jpg文件
  13. leaflet地图原理_leaflet在线地图简介
  14. cad高程标注插件lisp_【源码】CAD高程转标高,CAD插件大全,小懒人CAD工具箱
  15. c++ template aliases
  16. 微信小程序跳转微信小程序实现免登录
  17. Django-实现分页
  18. Maven — maven filtering OTS parsing error incorrect file size in WOFF head 产生原因及两种解决方案
  19. SEO学习笔记二:在搜索引擎竞价排名环境下,个人网站将何去何从?
  20. laraverl框架房源管理

热门文章

  1. 相似度计算方法(三) 余弦相似度
  2. 批量比对 mysql 字段_MS SQL Server数据库两个库之间相同数据表名内容批量对比方法...
  3. liunx配置主机名
  4. 退一步海阔天空——不算结局的结局
  5. amd显卡Linux闪屏,Mac 被曝运行 Win10 闪屏 苹果:可更新AMD显卡驱动、调整分辨率...
  6. 超声波振动筛外置换能器振子设计
  7. 基于OpenSSL 1.1.1版实现的SM2签名与验签C程序
  8. 七大Linux桌面介绍:Unity、KDE、GNOME等等
  9. 比亚迪秦Pro修改默认导航为高德地图
  10. 什么是期货反向跟单?