超碰8_亚洲国产高清视频_黄频视频_欧美午夜影院_亚洲高清在线视频_成人精品久久久

A10負(fù)載均衡交換機(jī)AX認(rèn)證方式詳解

作者: 來源:未知 2012-08-17 03:56:17 閱讀 我要評(píng)論 直達(dá)商品

  在一些大型企業(yè)中,管理員希望通過TACACS+或RADIUS服務(wù)器對(duì)各種網(wǎng)絡(luò)設(shè)備的管理接入進(jìn)行AAA認(rèn)證,以實(shí)現(xiàn)對(duì)管理員帳號(hào)的集中管理。A10的AX系列負(fù)載均衡交換機(jī)支持這兩種常見的認(rèn)證方式。

  由于TACACS+是Cisco的一個(gè)私有協(xié)議,因此,如果希望實(shí)現(xiàn)對(duì)管理員命令行操作的授權(quán)訪問,需要在TACACS+上進(jìn)行進(jìn)一步的配置。因此,本文除了介紹如何在AX上配置實(shí)現(xiàn)TACACS+的AAA認(rèn)證,還將介紹如何在Cisco的ACS服務(wù)器上配置實(shí)現(xiàn)AX的授權(quán)訪問。

  1. AX的AAA基本功能介紹

  通常情況下,我們所說的AAA是三個(gè)英文單詞的縮寫,分別是:認(rèn)證(Authentication)、授權(quán)(Authorization)和審計(jì)(Accounting)。下面將分別進(jìn)行介紹:

  1.1 認(rèn)證(Authentication)

  在默認(rèn)情況下,當(dāng)管理賬戶需要登陸到AX設(shè)備時(shí),AX設(shè)備根據(jù)用戶輸入的用戶名和密碼檢查本地的管理員數(shù)據(jù)庫。如果輸入的用戶名和密碼在本地?cái)?shù)據(jù)庫中,則登陸成功,否則,登陸用戶被拒絕訪問。

  我們可以為AX設(shè)備配置一個(gè)外部的TACACS+服務(wù)器,用于管理賬戶的認(rèn)證。在這種情況下,AX仍然會(huì)優(yōu)先檢查本地?cái)?shù)據(jù)庫,以進(jìn)行認(rèn)證。

  如果AX設(shè)備的本地管理員數(shù)據(jù)庫有這個(gè)用戶名和密碼,則用戶通過認(rèn)證,獲得訪問系統(tǒng)的權(quán)限。

  如果AX設(shè)備的本地管理員數(shù)據(jù)庫有這個(gè)用戶名,但密碼錯(cuò)誤,則AX設(shè)備會(huì)拒絕該訪問。

  如果AX設(shè)備的本地管理員數(shù)據(jù)庫沒有這個(gè)用戶名,并且配置了TACACS+服務(wù)器,則AX采用這些服務(wù)器上的數(shù)據(jù)庫進(jìn)行認(rèn)證。

  1.2 授權(quán)(Authorization)

  在AX上配置TACACS+授權(quán)時(shí),可以授權(quán)管理帳號(hào)執(zhí)行以下幾個(gè)級(jí)別的CLI命令。

  15(admin):允許執(zhí)行所有級(jí)別的CLI命令。

  14(config):可以執(zhí)行除了修改管理員賬號(hào)的其他CLI命令。

  1(Privileged EXEC):可以執(zhí)行特權(quán)模式或用戶模式下的所有命令。

  0(User EXEC):可以執(zhí)行用戶模式下的所有命令。

  注:配置為2-13等同于1這個(gè)級(jí)別。

  1.3 審計(jì)(Accounting)

  你可以為AX設(shè)備配置外部TACACS+服務(wù)器實(shí)現(xiàn)審計(jì)功能。通過審計(jì)功能,你可以追蹤管理帳號(hào)登陸以后的所有活動(dòng)。

  你可以配置以下審計(jì)內(nèi)容:

  Login/Logoff 活動(dòng)

  命令

  你可以配置以下幾個(gè)級(jí)別的審計(jì),來追蹤管理員執(zhí)行命令的情況:

  15(admin):審計(jì)所有級(jí)別的CLI命令的執(zhí)行情況。

  14(config):審計(jì)除了修改管理員賬號(hào)的其他CLI命令。

  1(Privileged EXEC):審計(jì)特權(quán)模式或用戶模式下的所有命令。

  0(User EXEC):審計(jì)用戶模式下的所有命令。

  2. 為AX配置TACACS+的AAA認(rèn)證

  為AX配置TACACS+的AAA的方式很簡單,只需要幾條命令即可實(shí)現(xiàn)。基本上,配置命令可以簡單的分為幾個(gè)部分:

  1) 在AX上配置TACACS+服務(wù)器信息。通常情況下,建議配置第二臺(tái)TACACS+作為備份服務(wù)器。

  tacacs-server host 192.168.103.101 secret tacacs_secret //設(shè)定TACACS+服務(wù)器,及共享密鑰 authentication type local tacplus //設(shè)定認(rèn)證服務(wù)器類型

  2) 配置是否需要進(jìn)行授權(quán)控制。

  authorization commands 15 method tacplus //設(shè)定授權(quán)的命令行等級(jí)

  3) 配置審計(jì)方式和內(nèi)容。

  accounting exec start-stop tacplus //設(shè)定審計(jì)管理帳號(hào)login/logoff行為 accounting commands 15 stop-only tacplus //設(shè)定對(duì)命令行的審計(jì)等級(jí)

  3. Cisco ACS服務(wù)器上的配置方式

  由于TACACS+是Cisco的私有協(xié)議,因此,在默認(rèn)配置方式下,如果在AX上配置了授權(quán)(Authorization)控制,需要在TACACS+上進(jìn)行一些額外的配置,以實(shí)現(xiàn)對(duì)AX的授權(quán)控制。否則,AX上可能會(huì)出現(xiàn)類似以下的告警日志:

  Nov 30 2011 17:43:53 Error [SYSTEM]:tacplus_read_response: authorization failed with TACACS+ server 192.168.103.101以下以Cisco ACS 4.2為例,說明TACACS+的配置方式:

  1) 在“Shared Profile Components”下,設(shè)置“Shell Command Authorization Set”。

  在“Unmatched Commands”中,如果默認(rèn)拒絕執(zhí)行所有命令,你需要將允許執(zhí)行的命令添加至列表中,并選擇“Permit Unmatched Args”。

  2) 在“Network Configuration”中,將AX添加為“AAA Clients”。

  如上圖所示,你需要指定AX的管理地址及共享密鑰。添加后,選擇“Submit+Apply”,以使配置生效。

  3) 在“Group Setup”中,選擇相應(yīng)的組并按照下圖對(duì)組設(shè)置進(jìn)行編輯。

  4) 將管理帳號(hào)與組進(jìn)行關(guān)聯(lián)。

  至此,完成ACS上的TACACS+配置。


  推薦閱讀

  雷士拒絕吳長江回歸

雷士照明日前發(fā)布公告稱,考慮到調(diào)查小組的發(fā)現(xiàn),認(rèn)為重新委任吳長江為董事長及董事并不妥當(dāng)。公司已設(shè)立臨時(shí)管理委員會(huì)加強(qiáng)對(duì)日常運(yùn)營的管理。委員會(huì)由三位副總裁穆宇、王明華及談鷹組成,相信亦有助履行因李瑞及李>>>詳細(xì)閱讀


本文標(biāo)題:A10負(fù)載均衡交換機(jī)AX認(rèn)證方式詳解

地址:http://www.brh9h.cn/a/22/20120817/81128.html

樂購科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學(xué)習(xí),若有涉及作者版權(quán)等問題請(qǐng)及時(shí)與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂購科技進(jìn)行文章共享合作。

網(wǎng)友點(diǎn)評(píng)
我的評(píng)論: 人參與評(píng)論
驗(yàn)證碼: 匿名回答
網(wǎng)友評(píng)論(點(diǎn)擊查看更多條評(píng)論)
友情提示: 登錄后發(fā)表評(píng)論,可以直接從評(píng)論中的用戶名進(jìn)入您的個(gè)人空間,讓更多網(wǎng)友認(rèn)識(shí)您。
自媒體專欄

評(píng)論

熱度

超碰8_亚洲国产高清视频_黄频视频_欧美午夜影院_亚洲高清在线视频_成人精品久久久
<code id="0gi0m"><wbr id="0gi0m"></wbr></code>
  • <bdo id="0gi0m"><source id="0gi0m"></source></bdo>
    <button id="0gi0m"></button>
    <code id="0gi0m"><acronym id="0gi0m"></acronym></code>
  • 欧美fxxxxxx另类| 中文字幕日韩一区二区三区不卡| 亚洲巨乳在线| 一区二区三区导航| 99re在线播放| 裸模一区二区三区免费| 在线观看成人av| 国产精品推荐精品| 国产精品国产三级国产专区53 | 成人免费在线看片| 国产伦精品一区二区三区免| 日韩亚洲不卡在线| 国内精品久久久久久久97牛牛 | 欧美福利一区二区三区| 中文精品视频一区二区在线观看| 久久久久久国产精品mv| 免费在线国产精品| 亚洲午夜在线观看| 精品无人乱码一区二区三区的优势| 亚洲一区二区自拍偷拍| 久久精品成人一区二区三区蜜臀| 欧美成人第一区| 国产亚洲一区在线| 日韩亚洲视频| 91精品久久久久久蜜桃| 亚洲欧美日韩另类精品一区二区三区| 日韩午夜黄色| 四虎永久国产精品| 亚洲综合社区| 欧美日韩国产精品一区二区亚洲| 99久久免费国| 亚洲视频日本| 亚洲精品一区二区三区四区五区 | 免费h精品视频在线播放| 欧美日韩一区二区视频在线观看 | 日韩精品伦理第一区| 亚洲欧洲精品一区二区| 久久riav| 91久久极品少妇xxxxⅹ软件| 欧美人成在线| 日韩性感在线| 国语精品中文字幕| 亚洲欧美日韩国产一区| 中文字幕中文字幕99| 国产欧美亚洲日本| 亚洲欧美日韩视频二区| 好看不卡的中文字幕| 亚洲国产午夜伦理片大全在线观看网站 | 午夜精品电影在线观看| 国产精品一区视频网站| 国产精品免费一区二区三区在线观看 | 久久狠狠久久综合桃花| 久久婷婷亚洲| 国产一级久久| 99亚洲精品| 精品电影一区| 一区二区三区四区五区精品| 九色综合婷婷综合| 99re国产视频| 超碰97国产在线| 99爱精品视频| 超碰97国产在线| 97中文在线| 97影院在线午夜| 99久久一区三区四区免费| 一本色道久久综合亚洲精品不| 欧美三区在线| 欧美日韩亚洲免费| 欧美日韩精品| 精久久久久久| 国产亚洲欧美另类一区二区三区| 日韩午夜av在线| 国产精品一区二区你懂得| 99精品欧美一区二区三区| 激情欧美一区二区三区| 亚洲欧洲精品一区二区| 亚洲看片一区| 欧美一级久久| 91久久伊人青青碰碰婷婷| 成人免费看片网址| 国外成人免费视频| 日本精品视频一区| 欧美在线播放一区| 亚洲激情在线| 国产精品永久入口久久久| 久久国产精品久久w女人spa| 99国产超薄肉色丝袜交足的后果| 91丝袜脚交足在线播放| 国产精品手机视频| 欧美一进一出视频| 欧美 日韩 国产一区二区在线视频 | 久久久久久国产精品一区| 91一区二区三区| 欧美日韩一区综合| 欧美成人tv| 亚洲色诱最新| 精品国产乱码久久久久久久软件 | 3d精品h动漫啪啪一区二区| 91成人免费观看| 久久久久久草| 国产一区再线| 3d动漫啪啪精品一区二区免费| 久久精彩视频| 国产主播一区| av资源一区二区| 午夜精品一区二区在线观看| 亚洲激精日韩激精欧美精品| 国产99午夜精品一区二区三区| 日本欧美精品久久久| 亚洲国产日韩欧美| 国产欧美日韩伦理| 欧美久久久久| 国产伦精品一区二区三区在线| 欧美一区不卡| 99久久99久久精品国产片| 午夜精品亚洲一区二区三区嫩草| 在线日本高清免费不卡| 好吊色欧美一区二区三区| 资源网第一页久久久| 成人国产一区二区| 国内精品久久国产| 国产日韩欧美一区二区三区四区| 欧美精品成人| 精选一区二区三区四区五区| 亚洲精品三级| 久久精品一区二区三区不卡免费视频| 亚洲手机视频| 日本一区二区三区视频在线观看 | 国产精品美女黄网| 狠狠综合久久| 品久久久久久久久久96高清| 亚洲精品美女久久7777777| 免费日韩av电影| 玖玖在线精品| 亚洲性色视频| 亚洲一卡二卡三卡| 精品高清视频| 久久人人九九| 在线欧美三区| 午夜精品一区二区在线观看的| 成人免费在线一区二区三区| 亚洲区一区二区三区| 伊人婷婷久久| 日韩精品成人一区二区在线观看| 成人综合av网| 亚洲欧美日韩精品在线| 亚洲天堂偷拍| 午夜性色一区二区三区免费视频| 农村寡妇一区二区三区| 99精品欧美一区二区三区| 国产亚洲永久域名| 影音先锋亚洲电影| 欧美精品首页| 欧美精品一区二区视频| 婷婷四月色综合| 日本一区视频在线观看免费| 国产综合欧美在线看| 91精品国产99久久久久久红楼| 亚洲片区在线| 亚洲国产精品久久久久久女王| 欧美日本中文| 一区二区三区欧美成人| 日韩精品伦理第一区| 日本不卡一区二区三区视频| 欧美一区二区三区四区在线观看地址 | 亚洲永久网站| 在线视频一区观看| 亚洲免费观看| 国产日韩欧美一区在线| 制服诱惑一区二区| 亚洲综合不卡| 久久久久久久波多野高潮日日| 午夜一区不卡| 99精品国产一区二区| 91国产在线播放| 国产精品久久久久av福利动漫| 国产九色91| 日本婷婷久久久久久久久一区二区| 韩国成人一区| 日韩国产美国| 国产伊人精品| 国产精品日韩欧美一区| 91久久精品www人人做人人爽| 国产精品久久久久久久小唯西川 | 制服诱惑一区| 欧美视频四区| 中日韩在线视频| 久久国产主播精品| 高清一区二区三区视频| 99久久无色码| 色女孩综合网| 国产精品二区在线观看| 午夜一区不卡| 免费试看一区| 国产精品二区在线观看| 亚洲在线播放| 欧美日韩一区二| 亚洲小说欧美另类婷婷| 麻豆成人精品| 日韩中文一区二区三区|