设为首页 收藏本站
查看: 5990|回复: 0

[经验分享] 华为设备使用ACS 5.2实现radius认证登陆

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2014-10-22 08:32:29 | 显示全部楼层 |阅读模式
1.登陆ACS5.2
wKioL1REqmbhCSieAARkjLY7lhQ675.jpg         
2.登陆进去的ACS5.2界面
wKioL1REqnWTLh9fAAV82JAwmBo540.jpg
3.点击networkdevice group,然后点击location,进去location界面后点击create,为将要认证的设备配置所在地(可以配置也可以不配置,就是为设备定义一个地点)
wKiom1REqjqhMQE1AARLNhwczOs502.jpg
wKioL1REqpKQ7dtfAASLGiOsy6Q165.jpg
wKiom1REqlmghlDVAARNnerzReY059.jpg
4.然后点击devicetype 进去后点击create,为将要认证的设备配置设备类型(可以配置也可以不配置,就是为设备为某种类型,便于管理)
wKiom1REqmrDbqXMAARZkY_i91E520.jpg
wKioL1REqsWBbSUuAASm5GKVl7U487.jpg
wKioL1REqtPipmCYAARSSuZo5To214.jpg
5.然后点击networkdevice and aaa client进去后点击create,创建将要通过ACS的radius服务提供认证的网络设备。
wKiom1REqpmh4Qm0AARqaDB-vJM339.jpg
Name:就是一个设备名称,可以使用设备的sysname。是一个自定义的名称
Location:select为上面定义的设备位置
Device type:select为上面定义的设备类型
Ip address:就是网络设备配置radius时要和acs通信的原地址。
然后选择Radius:
Share secret:就是网络设备配置的radius时的shared-key
wKiom1REqqnR9wUtAALc5aLFlDA017.jpg
6.点击user andidentity stores(配置telnet或者ssh登陆所使用的user和password)
  点击identitygroups:首先为用户创建所在的group
wKioL1REqwDwd-HXAAHLjIO04Rk607.jpg
7.点击users:创建telnet或者ssh登陆所使用的user和password
    Name:用户名
    Password:登陆密码
wKiom1REqsLRD3qTAAKmmcaBbH0905.jpg
至此。最简陋的acs配置就算完成
8.网络设备配置过程
通过templete的方式定义radius服务器的信息(服务器地址端口,share-key,user-name格式)
radius-server template test
radius-server authentication10.1.1.110 1812
undoradius-server user-name domain-included
radius-server shared-key huawei
进入aaa配置模式
Aaa
通过templete的方式定义authentication的信息(认证模式)
authentication-scheme test
authentication-mode radius
进入default-admin域绑定认证模板和radius-server模板(这个default-admin域是系统默认的域,也是专门用来管理用的,所以telnet,ssh等登陆设备时必须使用这个默认的域,自己定义的不行)
domain default_admin  
  authentication-scheme test
  radius-servertest
进入vty 配置设备登陆的认证mode为aaa(默认privilege为0,所以我们需要配置privilege或者是配置super密码来提升登陆进去后的权限)
user-interface vty 0 4
authentication-mode aaa
user privilege level 15
idle-timeout0 0
9.登陆演示
wKiom1REqu_AIbKxAAKFPKCkmD8765.jpg


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-26494-1-1.html 上篇帖子: 华为BGP-ISIS实验(模拟市干、省干、国干) 下篇帖子: 华为交换机S5700配置DHCP 华为 认证
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表