当前位置: 首页 > news >正文

上网行为管理之身份认证实验

实验目的

1. 掌握上网行为管理设备网关部署的应用场景和方法

2. 掌握上网行为管理设备本地和raduis身份认证的配置方法。

实验设备

二层交换机一台(实训平台v1.0中cisco iol switch设备)

H3CvACG一台

Windows一台 (实训平台v1.0中windows设备)

AAA服务器一台(实训平台v1.0中cisco acs设备,需升级安装才会有)

增加一个网络net:cloud0

实验拓扑图

平台实验可以将交换机去掉。

内网window主机使用DHCP 配置,指定主机ip为192.168.10.0/24,网关为192.168.10.254,dns

114.114.114.114

接入层交换机IOL_SW的配置:

Switch(config)#vlan 10

Switch(config-vlan)#exit

Switch(config)#interface e0/0

Switch(config-if)#switchport mode access

Switch(config-if)#switchport access vlan 10

Switch(config-if)#exit

Switch(config)#interface e0/1

Switch(config-if)#switchport trunk encapsulation dot1q

Switch(config-if)#switchport mode trunk

上网行为管理的配置

ACG配置:

admin:用户名       admin:密码进入配置界面需要重新创密码

查看接口情况dis interface

进入ge0通过DHCP获取ip   

ip add dhcp metric 1 gw reset dns reset

no shutdown

在物理主机上通过浏览器访问IP进入图形化界面

查看acs设备接口IP

用户名:admin     密码:Aaa@123456

查看全局配置:show run

在ACG中配置接口

ge/1

ge/0

在ACG上配置DHCP为主机分配IP

查看主机IP

配置源nat使主机可以上网


接下来,在内网win主机上浏览器栏输入https://10.2.2.2,进入可视化界面。

登录时,输入的用户名和密码,所有人都是统一的,全部是固定的,用户名username:acsadmin,

密码password:zhongyuan,登录然后进入:

配置AAA服务器端,指定NAS IP、通信key 等:

配置AAA服务器端,创建用户上网时,身份认证需要的用户名和密码,如下:

接下来,配置上网行为管理,指定一台raduis AAA服务器,关联配置如下:

配置认证方式

 配置认证服务器

 与AAA服务器关联配置

 开启第三方认证

创建认证策略: 

最后,在内网win主机上测试,触发认证,需输入AAA服务器上创建的凭证

方可访问公网,如下:

发现出现本地认证

输入创建的账号密码

可以继续访问网页 

http://www.lryc.cn/news/597607.html

相关文章:

  • 纯CPU场景下C++的分布式模型训练框架设计思路
  • 18.设备虚拟化
  • LeetCode 407:接雨水 II
  • SQL 中 CASE WHEN 及 SELECT CASE WHEN 的用法
  • SparkSQL 聚合函数 MAX 对 NULL 值的处理
  • 基于多种机器学习的水质污染及安全预测分析系统的设计与实现【随机森林、XGBoost、LightGBM、SMOTE、贝叶斯优化】
  • 小白做投资测算,如何快速上手?
  • 网安-SQL注入-sqli-labs
  • OpenLayers 快速入门(七)矢量数据
  • Centos7.9多网卡绑定做链路聚合
  • 回顾 Palantir:八年之旅的反思
  • 《P4092 [HEOI2016/TJOI2016] 树》
  • 线段树学习笔记 - 练习题(1)
  • UniApp X 网络请求避坑指南:从 JS 到 UTS 的 JSON 数据处理全解析
  • Neo4j 框架 初步简单使用(基础增删改查)
  • OpenEuler系统架构下编译redis的RPM包
  • 【基于OpenCV的图像处理】图像预处理之图像色彩空间转换以及图像灰度化处理
  • 【web页面接入Apple/google/facebook三方登录】
  • SQL基础⑥ | 聚合函数
  • Java项目中定时任务三方工具和技术的深度应用指南
  • Kubernetes 日志收集
  • biji 1
  • 事务与索引:数据库核心机制详解
  • 解析云蝠智能 VoiceAgent 的技术架构与应用实践
  • Linux第三天Linux基础命令(二)
  • 不同地区的主要搜索引擎工具
  • 原创-基于 PHP 和 MySQL 的证书管理系统 第三版
  • Windows 用 Python3 快速搭建 HTTP 服务器
  • 网络基础DAY18-动态路由协议基础
  • 观影《长安的荔枝》有感:SwiftUI 中像“荔枝转运”的关键技术及启示