设为首页 收藏本站
查看: 2656|回复: 6

[经验分享] 网络安全----IAS实现安全通信

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2013-8-22 08:49:49 | 显示全部楼层 |阅读模式

AAA服务器实现mac地址绑定客户机实现安全通信

AAA知识简介:

AAA 是 Authentication ,Authorization   and   Accounting (认证、授权和计费)的简

称,它提供了一个用来对认证、授权和计费这三种安全功能进行配置的一致性框架, 它是对网络安全的一种管理。

这里的网络安全主要是指访问控制,包括:

哪些用户可以访问网络服务器?

具有访问权的用户可以得到哪些服务?

如何对正在使用网络资源的用户进行计费?

AAA 可完成下列服务:

认证:验证用户是否可获得访问权。

授权:授权用户可使用哪些服务。

计费:记录用户使用网络资源的情况。

AAA 的优点 (1)  灵活易控。

(2)  标准化的认证方法。

(3)  多重备用系统

AAA 的配置过程:

AAA 的基本配置包括: 使能 AAA 配置认证、 配置授权、 配置计费。

AAA 的高级配置包括: 配置本地用户数据库、 配置本地ip地址池、 为PPP用户分配ip地址

案例:在vlan中实现在AAA服务器上的客户信息(mac地址)验证。

实验器材:虚拟机windows server 2003服务器、一台华为三层交换机S2000、一台华为路由器R2621。

拓扑图如下:


190303180.png

实验步骤:

先在windows server 2003 配置AAA服务器,并且用交换机的mac地址新建用户。

190316572.png

还要建立一个作用域:

190328848.png

接着是三层交换机配置:

[Quidway]int Vlan-interface 1                           #进入vlan 1 添加ip#

[Quidway-Vlan-interface1]ip add 192.168.30.10 ?

INTEGER<0-32>  IP mask length

X.X.X.X        IP mask


[Quidway-Vlan-interface1]ip add 192.168.30.10 24

[Quidway-Vlan-interface1]ping 192.168.30.201

ping 192.168.30.201                                     #现在pingAAA服务器,可以通信#

PING 192.168.30.201: 56  data bytes, press CTRL_C to break

   Reply from 192.168.30.201: bytes=56 Sequence=1 ttl=128 time=21 ms

   Reply from 192.168.30.201: bytes=56 Sequence=2 ttl=128 time=4 ms

   Reply from 192.168.30.201: bytes=56 Sequence=3 ttl=128 time=4 ms

   Reply from 192.168.30.201: bytes=56 Sequence=4 ttl=128 time=4 ms

   Reply from 192.168.30.201: bytes=56 Sequence=5 ttl=128 time=4 ms


--- 192.168.30.201 ping statistics ---

   5 packet(s) transmitted

   5 packet(s) received

   0.00% packet loss

   round-trip min/avg/max = 4/7/21 ms

[Quidway]mac-authentication authmode usernameasmacaddress usernameformat with-hyphen

                                                        #设置认证方式#

[Quidway]int e1/0/24

[Quidway-Ethernet1/0/24]mac-authentication               #设置24端口为mac验证端口#

[Quidway]radius scheme xxx

[Quidway-radius-xxx]key authentication 123456           #设置验证密码为123456#

[Quidway-radius-xxx]acc

[Quidway-radius-xxx]accounting op

[Quidway-radius-xxx]accounting optional

[Quidway-radius-xxx]ser

[Quidway-radius-xxx]server-type stan

[Quidway-radius-xxx]server-type standard                #设置授权客户服务方式为一般的服务方式#

[Quidway-radius-xxx]user-name-format without-domain     #不做user-name-format验证#

[Quidway]domain system

[Quidway-isp-system]radius-

[Quidway-isp-system]radius-scheme xxx                   #为使用Radius服务器创建授权方式列表xxx#

[Quidway-isp-system]acc

[Quidway-isp-system]access-limiten

[Quidway-isp-system]access-limit ena

[Quidway-isp-system]access-limit enable  10             #在这里我们可以限制同时验证用户的数量#

[Quidway-isp-system]accounting  optional                #计费方式无设置但必须指明计费方式#

[Quidway-isp-system]q

[Quidway]



24口的具体配置:

[Quidway]dis mac-authentication  int e1/0/24            #查看在24端口设置的mac认证的信息#

Ethernet1/0/24 is link-down

MAC address authentication  is Enabled

Authenticate success: 0, failed: 1

Current online user number is 0

MAC ADDR         Authenticate state           AuthIndex

再用一个路由器做验证机器:

只配置一个ip:[R3-Ethernet0]ip add 192.168.30.2 24

Ping交换机上的ip。利用虚拟机上的AAA服务实现mac地址验证。

[R3-Ethernet0]ping 192.168.30.10

PING 192.168.30.10: 56  data bytes, press CTRL_C to break

   Reply from 192.168.30.10: bytes=56 Sequence=0 ttl=255 time = 1 ms

   Reply from 192.168.30.10: bytes=56 Sequence=1 ttl=255 time = 1 ms

Reply from 192.168.30.10: bytes=56 Sequence=2 ttl=255 time = 1 ms

   Reply from 192.168.30.10: bytes=56 Sequence=3 ttl=255 time = 1 ms

Reply from 192.168.30.10: bytes=56 Sequence=4 ttl=255 time = 1 ms


--- 192.168.30.10 ping statistics ---

   5 packets transmitted

   5 packets received

   0.00% packet loss

   round-trip min/avg/max = 1/1/1 ms

IAS验证就成功了,实现了mac绑定的安全通信。





运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-8599-1-1.html 上篇帖子: osi七层模型及各层功能 下篇帖子: Linux下网站安全加固方案 网络安全 通信

尚未签到

发表于 2013-8-22 11:31:53 | 显示全部楼层
关羽五绺长髯,风度翩翩,手提青龙偃月刀,江湖人送绰号——刀郎。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-8-23 14:21:04 | 显示全部楼层
爱她,就请为她做无痛人流手术!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-8-23 17:49:04 | 显示全部楼层
做爱做的事,交配交的人。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-8-24 04:45:51 | 显示全部楼层
生活***好玩,因为生活老***玩我!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-8-24 07:39:44 | 显示全部楼层
很多女明星不红的原因是因为没有张开腿*^_^*

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-8-24 15:49:49 | 显示全部楼层
勿以坑小而不灌,勿以坑大而灌之。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表