Juniper交换机AAA认证.docx
《Juniper交换机AAA认证.docx》由会员分享,可在线阅读,更多相关《Juniper交换机AAA认证.docx(4页珍藏版)》请在第一文库网上搜索。
1、Juniper交换机AAA登录认证配置1.登录Cisco ACS,添加交换机信息,使用RADIUS (Juniper)认证创建junipejtest组,并添加了 E401#test主机,输入需要验证的主机IP及验证秘钥然后勾选juniper的radius模板PostureValidationReportsandActivityExternal UserDataNetworkConfigurationNeM*ork AccesProfilesSystemConfigurationAdministrationControlInterfaceConfigurationShared ProfileCo
2、mporUEdrtAAA Client HostnameAAA Client IP AddressShared SecretNetwork Device GroupAdd AAA ClientRADIUS Key WrapKey Encryption KeyMessage Authenticator Code KeyKey Input FormatC ASCII HexadecimalAuthenticate Using Single Connect TACACS+ AAA Client (Record stop in accounting on failure) Log Update/Wat
3、chdog Packets from this AAA Client Log RADIUS Tunneling Packets from this AAA Client Replace RADIUS Port info with Username from this AAA Client Match Framed-IP-Address with user IP address for accounting packets from this AAA Clientjunipe喉板I Submit I Submit + AddIv I Cancel I2.在ACS的接口下导入模板,然后点击用户组将
4、需要3A认证的用户加入juniper上相应权限的用户组在组里面里面添加Juniper交换机里面配置的超级管理员帐号,这样的目的是把Juniper交换机上具有超级管理员权限的gainet这个用户的权限关联到Group。这个组中,那么这个组中的用户(关联的域用户以及本地添加进去的本地用户)都具有超管的权限。如果希望某个组($0 Group 2)具有只读的权限,那么进入这个组的Edit Settings,在Juniper-Local-User-Name里面添加Juniper里面的只读用户read即可HHCISCOGroup SetupJump ToUserSetup厂090 Tunnel-Clien
5、t-Auth-IDCroupSetupShared ProfileComponents 091 Tunnel-Server-Auth-IDRADIUS (Juniper)Access RestrictionsEnable OptionsPassword AgingIP Address AssignmentDownloadable ACLsTACACS+RADIUS (IETF)Network函m I ConfigurationRADIUS(Juniper)System ConfigurationTag 1Tag(2zJ Value |T Value If=L I InterfaceI b Co
6、nfigurationc% I Administration唳 Control而4 I External UseryJ I Databaseso Postureao Validation, Network匠2636001 Juniper-Local-User-NamegainetJuniper RADIUS Attributes3 Juniper AAA Radius 配置:set system authentication-order radiusset system radius-server 203.171.224.86 secret set system radius-server 2
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Juniper 交换机 AAA 认证
