




已阅读5页,还剩15页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
AAA防火墙认证简单实验(2010-12-30 10:15:37)定义好防火墙初始设置 让其具有简单的连通性定义AAA 服务器的名字和协议ASA(config)# aaa-Server fanfan.3a protocol tacacs+定义AAA 服务器连接的接口,地址和加密密钥ASA(config)# aaa-server fanfan.3a (dmz) host 0ASA(config-aaa-server-host)# key ciscoSh run 查看一下ASA# sh run aaa-serveraaa-server fanfan.3a protocol tacacs+aaa-server fanfan.3a (dmz) host 0key cisco到AAA 服务器添加客户端 key cisco创建一个用户 fanfan 密码fanfan服务器已经定义了客户 客户也已经定义服务器 并且创建了用户接下来测试一下ASA# test aaa authentication fanfan.3aServer IP Address or name: 0Username: fanfanPassword: *INFO: Attempting Authentication test to IP address (timeout: 12 seconds)INFO: Authentication Successful -认证成功配置telnet 使用AAA服务器认证ASA(config)# telnet 0 0 insideASA(config)# aaa authen telnet console fanfan.3a现在到0 这台主机测试 telnet 可以看到 输入fanfan password fanfan 可以成功登录到ASA 穿越协议认证支持对 http https ftp telnet 四种类型配置 Cut-through (telnet)定义AAA服务器 已经定义过定义需认证的流量ASA(config)# access-list fanfan.auth permit tcp any any eq 23配置Cut-through inside telnet 出去的流量需要做认证ASA(config)# aaa authentication match fanfan.auth inside fanfan.3a到0 测试 outside 地址提示输入用户名密码 输入fanfan password fanfan 即可登录输入 show uauthASA# sh uauASA# sh uauth Current Most SeenAuthenticated Users 1 1Authen In Progress 0 1user fanfan at 0, authenticated (idle for 0:01:03) absolute timeout: 0:05:00 inactivity timeout: 0:00:00可以看到已经有一个名叫fanfan 的用户被认证ASA# sh aaa-server fanfan.3aServer Group: fanfan.3aServer Protocol: tacacs+Server Address: 0Server port: 49Server status: ACTIVE, Last transaction at 00:15:05 UTC Tue Nov 30 1999Number of pending requests 0Average round trip time 482msNumber of authentication requests 3Number of authorization requests 0Number of accounting requests 0Number of retransmissions 0Number of accepts 3Number of rejects 0Number of challenges 0Number of malformed responses 0Number of bad authenticators 0Number of timeouts 0Number of unrecognized responses 0配置Virtual telnet 技术可以认证非标准协议首先应该有一个没有被使用的 outside 地址 这里用01ASA(config)# virtual telnet 01ASA(config)# access-list fanfan.auth permit tcp any any eq 53ASA(config)# access-list fanfan.auth permit tcp any host 01 eq 23之前调用过aaaASA# sh run aaaaaa authentication telnet console fanfan.3aaaa authentication match fanfan.auth inside fanfan.3a0 测试 01 53端口提示访问DNS 这个服务之前要先认证telnet 01 telnet 到 虚拟telnet 地址 输入用户名和密码 fanfan pass fanfan在接着telnet 01 53认证成功!再次telnet 一下虚拟telnet 地址 01就等于注销了这次认证配置了Cut-through 认证之后 开始配置授权Tacacs+ 授权查看当前配置ASA(config)# sh run aaaaaa authentication telnet console fanfan.3aASA(config)# sh run aaaaaa authentication telnet console fanfan.3aASA(config)# sh run aaa-sASA(config)# sh run aaa-serveraaa-server fanfan.3a protocol tacacs+aaa-server fanfan.3a (dmz) host 0key cisco定义认证和授权流量ASA(config)# access-list fanfan.auth permit ip any anyASA(config)# aaa authentication match fanfan.auth inside fanfan.3aASA(config)# aaa author match fanfan.auth inside fanfan.3a定义用户首先进入第五个面板 选择 advanced options然后进入 tacacs+接着创建两个用户 xiaofan1 允许访问 www telnet xiaofan2 允许访问 www telnet 先设置xiaofan1Xiaofan2设置完成测试 telnet 输入xiaofan1 可以telnet成功无法打开输入xiaofan2 可以登录测试完毕DACLASA# sh run aaa-serveraaa-server fanfan.3a protocol radiusaaa-server fanfan.3a (dmz) host 0ASA# test aaa-server authentication fanfan.3aServer IP Address or name: 0Username: fanfanPassword: *INFO: Attempting Authentication test to IP address (timeout: 12 seconds)INFO: Authentication Successful配置虚拟telnetASA(config)# virtual telnet 01只放行预认证流量ASA(config)# access-list in permit tcp any host 01 eq 23ASA(config)# access-group in in in in per-user-override定义认证和授权流量ASA(config)# a
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 引线键合机企业县域市场拓展与下沉战略研究报告
- 入职电子合同样本
- 主体混凝土养护合同标准文本
- 共同提供担保合同样本
- app开发招聘合同标准文本
- 劳务装修包工合同样本
- 加工协作合同样本
- 出口退税运输合同标准文本
- 丰田买车销售合同标准文本
- 劳务派遣 正式合同标准文本
- 园艺大棚建设合同
- 冠状动脉粥样硬化性心脏病-28
- 药用氧化镁项目营销计划书
- 任务1 混合动力汽车转向系统典型构造与检修
- 三维地籍解决方案白皮书
- 住院患者VTE相关评估量表课件
- 高中物理选修二第一章《安培力与洛伦兹力》测试题(含答案解析)
- 江苏省徐州市睢宁县2023-2024学年七年级下学期期中考试数学试卷(含答案)
- 专题13 统计与概率-【好题汇编】五年(2020-2024)高考数学真题分类汇编(含答案解析)
- 国家开放大学本科(非英语专业)学士学位英语统一考试样题
- GB/T 44273-2024水力发电工程运行管理规范
评论
0/150
提交评论