chengdu 1
chengdu
xranzei 1
xranzei
zendor2 1
zendor2
Bvural41 1
Bvural41
noisiv 1
noisiv
Manwe Work 1
Manwe Work
Almira2 1
Almira2
romegames 1
romegames
D 1
delimuratt
melankolıa18 1
melankolıa18
shrpnl 1
shrpnl
Fethi Polat 1
Fethi Polat
Hikaye Ekle
Reklam vermek için turkmmo@gmail.com

Cisco Cihazlarda Server-Based AAA authentication Konfigürasyonu

Ectoor

We Rise Turkmmo <3
Telefon Numarası Onaylanmış Üye TC Kimlik Numarası Doğrulanmış Üye
Fahri Üye
Katılım
24 Mar 2019
Konular
5,602
Mesajlar
14,847
Çözüm
14
Online süresi
7mo 3d
Reaksiyon Skoru
6,802
Altın Konu
669
Başarım Puanı
499
MmoLira
11,960
DevLira
297
Ticaret - 100%
1   0   0

ROHAN2 WORLD 1-120 TR TİPİ OFFICIAL YOHARA, BALATHOR VE AMON! 80. GÜNÜNDE! +10.000 ONLİNE! HİLE VE BOT %100 ENGELLİ HEMEN TIKLA!

AAA authentication için kullanabileceğimiz 2 farklı protokol mevcuttur.

Tacacs ve Radius. Tacacs ciscoya özgüdür ve ücretsizdir.

Tacacs TCP kullanırken Radius UDP kullanır. Tacacs Authorization (yetkilendirme) yapabildiğinden Cisco cihazlarda Tacacs kullanımı önerilir.

resim46711c5ba70c1e11.png


1- Kullanıcı Router ile bağlantı kurar.
2- AAA Router ı kullanıcıdan bilgileri ister. (Kullanıcı adı ve Şifre)
3- Router uzaktaki AAA sunucusu ile kimlik doğrulaması yapar.
4- Kullanıcının uzak AAA sunucusundaki bilgilerine dayanarak ağa erişmesine izin verilir.

TACACS Konfigürasyonu
ECT(config)#username ect secret sifre123
ECT(config)#tacacs-server host 172.16.1.1 (Tacacs Server IP si)
ECT(config)#tacacs-server key ect123 (Tacacs Server bağlantı şifresi)​
ECT(config)#aaa new-model
ECT(config)#aaa authentication login default group tacacs+local (Burada Tacacs ve local ile bağlantıya izin veriyoruz)​
ECT(config)#line con 0
ECT(config-line)#login authentication default
ECT(config-line)#exit
ECT(config)#end​


RADIUS Konfigürasyonu
ECT(config)#username ect secret sifre123
ECT(config)#radius-server host 172.16.1.1 (Radius Server IP si)
ECT(config)#radius-server key ect123 (Radius Server bağlantı şifresi)​

ECT(config)#aaa new-model
ECT(config)#aaa authentication login default group radius+local (Burada Radius ve local ile bağlantıya izin veriyoruz)​
 

Şu an konuyu görüntüleyenler (Toplam : 0, Üye: 0, Misafir: 0)

Geri
Üst