日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

Juniper Radius And Tacacs Server 认证测试

發布時間:2023/12/29 编程问答 38 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Juniper Radius And Tacacs Server 认证测试 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

1. 簡述

?

Juniper產品支持RadiusTacacs及本地Password認證。根據不同的用戶需求,3A服務器認證可能會結合域用戶、LDAPRSA-Token等認證服務器進行綜合認證。此測試報告使用Juniper VSRXCisco ACS5.2驗證3A相關認證選項。

?

2. 測試拓撲

?

使用Vmware workstation 9 安裝Cisco ACS 5.2,分別加載兩臺Cisco ACS,一臺作為Radius服務器,一臺作為Tacplus-Server服務器,分別在不同的認證服務器上配置不同的帳號進行相關認證測試。



3. 測試配置

?3.1. VSRX 配置

?

a. 配置3A服務器認證順序:

set system authentication-order radius

set system authentication-order password

set system authentication-order tacplus

?

b. 配置RadiusTacplus-Server

?

set system radius-server 10.0.29.100 port 1812

set system radius-server 10.0.29.100 secret "$9$BHgRcl8X-24ZX7i."

set system radius-server 10.0.29.100 timeout 3

set system radius-server 10.0.29.100 source-address 10.0.29.12

set system radius-server 10.0.29.101 secret "$9$AwJmuBElK8db2KMJD"

set system radius-server 10.0.29.101 source-address 10.0.29.12

set system tacplus-server 10.0.29.101 secret "$9$ahGjqTz6uORz3yK"

set system tacplus-server 10.0.29.101 source-address 10.0.29.12

?

c. 配置遠程認證用戶:

?

set system login user op uid 2003

set system login user op class super-user

set system login user remote uid 2000

set system login user remote class super-user

3.2. Radius Server配置

?

a. 定義網絡設備描述及AAA客戶端,可以根據需求明確指定客戶認證端的IP地址或范圍,配置Radius認證密鑰及端口號




b. 定義Group組,新建”VSRX” Group組,新建一個”junos”用戶并關聯到Group組中。

?


?

c. 定義認證和權限操作,根據以下圖示,對于通過Radius Server認證的用戶進行權限及本地用戶名的限制。

?

d. 定義訪問文件,新建一個服務選擇角色,匹配Radius認證并開啟網絡訪問

?

?

e. “網絡服務訪問塊區對訪問的用戶進行授權關聯

?

f. 基本的Radius認證服務配置已完成。


3.3 Tacplus-Server配置

?

a. 配置網絡設備作為3A客戶端,并配置對應的IP地址和認證密鑰

?

?

?

b. 定義認證Group組及創建認證用戶

?


?

c. 定義tacplusPolicy參數屬性,關聯Juniper對應的Local-user-nameDeny-commandsconfiguration

?


?

?

d. 創建服務角色應用,匹配Tacacs協議

?


?

e. 創建默認的設備管理”Shell文件,并關聯到對應的Policy參數中定義的Shell文件

?

f. 至此Tacacs服務器基本配置參數完成。

Note: 關于RadiusTacacs中對命令授權控制的具體參數,需參考相關的文檔對不同的用戶權限進行調整控制。

4. 測試內容

?4.1 Radius認證登錄

?

從第三章節測試配置中,用戶junos可用來驗證Radius認證登錄測試-VSRX-10.0.29.12

?

1. 使用Junos用戶登錄VSRX-10.0.29.12

?


?

2. 登錄Radius查看用戶junos登錄信息


?

3. 查看用戶junos的授權命令

?


?

4. 登錄ACS查看Radius用戶junos授權記錄

5. 根據不同的用戶需求,配置不同的授權命令。

4.2 Tacacs認證登錄

?

從第三章節測試配置中,用戶labtest,通過PC端登錄防火墻VSRX-10.0.29.12,使用labtest帳號對Tacacs進行認證測試。

1. 使用Lab登錄VSRX-10.0.29.12



?

2.登錄ACS,查看Tacacs登錄認證記錄

單擊” Launch Monitoring & Report Viewer“



?

3. 查看用戶授權命令,用戶Lab使用”op”進行登錄,登錄用戶為lab,對用戶權限進行控制之后,無法正常查看Hardware信息及使用SetEdit命令去配置Interfaces接口內容。


?


?


?

4. 登錄ACS查看授權信息

?

5. 測試結果

通過測試Junos配置RadiusTacacs認證服務器時,可根據不同的用戶授權不同的操作命令,當Junos配置二個認證服務器(RadiusTacacs)時,用戶將根據認證順序進行認證,若配置兩個RadiusTacacs服務器時,將依據Junos中關于RadiusTacacs的配置順序進行認證。 若需要對不同的用戶進行明細的命令授權操作或增加審計則需要再細化操作配置。






轉載于:https://blog.51cto.com/8019770/2093191

總結

以上是生活随笔為你收集整理的Juniper Radius And Tacacs Server 认证测试的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 婷婷日韩| 被灌满精子的波多野结衣 | 极品少妇xxxx精品少妇 | 野战少妇38p| 三级视频黄色 | 天天天天天天天天干 | 亚洲国产精品99久久久久久久久 | 亚洲成在线 | 欧美男人天堂网 | 放荡闺蜜高h苏桃情事h | 日韩中文字幕av在线 | 青娱乐欧美| 亚洲国产91 | 国内黄色片 | 色在线视频观看 | 天堂久久av | 一区二区三区日 | 亚洲av无码精品色午夜果冻不卡 | 久久久一| 秋霞成人午夜伦在线观看 | 亚洲一区影视 | 婷婷六月综合网 | 日日操av| 丁香激情五月 | 69视频免费在线观看 | 国产剧情在线一区 | 欧美性视频播放 | 欧美精品一区二区免费看 | 亚洲精品视 | 国产激情无套内精对白视频 | 亚洲精品污一区二区三区 | 精品国产鲁一鲁一区二区三区 | 日韩免费看片 | 亚洲视频高清 | 国产人妖一区二区三区 | 亚洲一区二区三区成人 | 亚洲黄色在线播放 | 裸体裸乳免费看 | 国产精品网站入口 | 国产精品伦一区二区三区免费看 | 永久在线| 日本一区二区不卡视频 | 欧美黑人又粗又大的性格特点 | 日韩视频在线观看一区二区 | 91免费观看视频 | 欧美日韩中文在线视频 | 国产高潮呻吟久久 | 亚洲精品高清视频在线观看 | 国语毛片 | 久久精品国产亚洲AV高清综合 | 国产婷婷一区二区三区 | 精品国模一区二区三区欧美 | 色香视频首页 | 国产黄色自拍视频 | 欧洲久久久久久 | 成都电影免费大全 | 黄色复仇草 | 天天躁日日躁狠狠躁免费麻豆 | 中文字幕在线视频第一页 | 好吊视频一二三区 | 91在线免费视频观看 | 国产精品suv一区二区 | 波多野结衣一本一道 | 男人操女人免费视频 | 视频在线免费观看 | 美日韩久久 | 高清不卡一区二区三区 | 国产午夜一级一片免费播放 | 午夜影视免费 | 国产999 | 床戏高潮做进去大尺度视频网站 | 有色影院 | 亚洲四区 | 污片在线看 | 激情综合网五月 | 久久亚洲私人国产精品va | 福利91 | av天天堂 | 中文字幕自拍 | 致命弯道8在线观看免费高清完整 | 久久精品免费网站 | 亚洲黄色短视频 | 日韩二区三区 | 波波野结衣 | 免费观看a级片 | 欧美韩日 | 中文字幕在线2018 | 少妇特黄一区二区三区 | 精品国产一区二区三区四 | 亚洲无在线观看 | 一区二区av | 激情福利在线 | 久久久精品国产免费爽爽爽 | 成人免费黄色 | 熟妇人妻精品一区二区三区视频 | av不卡免费在线 | 成人一区二区免费视频 | 最近2019中文字幕大全第二页 | 国产私拍|