RADIUS、TACACS+、和Cisco安全域剥离.PDFVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
RADIUS、TACACS、和Cisco安全域剥离

RADIUS、TACACS+、和 Cisco 安全域剥离 目录 简介 开始使用前 规则 先决条件 使用的组件 RADIUS 域剥离 TACACS+ 域剥离 Cisco Secure ACS for Windows域剥离 Cisco Secure UNIX 域剥离 相关信息 简介 在某些状况下,与“@”符号(username@)的一用户名发送对Cisco IOS软件。当这发生 时,有需要剥去域名流入的用户。在这类情况下,使用在路由器的在服务器的定向请求或Cisco安全 软件这可能执行。 开始使用前 规则 有关文档规则的详细信息,请参阅 Cisco 技术提示规则。 先决条件 本文档没有任何特定的前提条件。 使用的组件 本文档不限于特定的软件和硬件版本。 RADIUS 域剥离 在此配置示例中,假设您配置主机呼叫的 一个域的路由器。您的RADIUS服务器有 的IP地址。 ip host radius-server host auth-port 1645 acct-port 1646 radius- server directed-request 注意: radius-server directed-request命令在Cisco IOS软件版本12.0(2)T介绍。 使用此配置,当人命名了user@需要验证,定向请求代码设法解决域名到IP地址。在这 种情况下, 解决对IP地址由于本地IP主机语句。路由器为是解决的IP地址然后 查寻RADIUS服务器主机线路,并且发送username的认证请求到RADIUS服务器。 TACACS+ 域剥离 您可用这些命令进行TACACS+的同一进程: ip host tacacs-server host tacacs-server directed-request Cisco Secure ACS for Windows域剥离 如果需要从user@剥离域,请配置CiscoSecure NT仅验证用户名作为用户通过完成这 些步骤: 1. 去Interface Configuration Advanced Options ,选择分布式系统设定 ,并且单击提交。另外 ,除这一个之外,如果剥离的用户将去服务器,请完成以下步骤:去Network Configuration Network Device Groups Add Entry添加验证、授权和统计(AAA)服务器。去在目标的 Network Configuration Network Device Groups并且配置来源。 2. 在来源,请去Network Configuration Distribution Table Add Entry。配置设置如下:在字 符串的字段,请键入域名(@)。从位置下拉菜单,请选择后缀。(请注意前缀在某 些情况下也是可适用的。)从小条下拉菜单,请选择是。移动从AAA Server列表的服务器向 Forward To列表。如果剥离名称是去从来源来源(来源和目标是相同的)的含义,来源是“转发的 服务器”。如果剥离名称是去从来源一个不同的目标,则目标是“转发的服务器”。 3. 单击提交保存设置。 Cisco Secure UNIX 域剥离 在AAA 家用网关访问控制服务器的域 网页,指定这些设置: 域名: 分隔符:@@ 域名位置:在 域类型:远程 相关信息 远程用户拨入认证系统(RADIUS) 终端访问控制器访问控制系统 (TACACS+) 请求注解 (RFC) 技术支持 - Cisco Systems

文档评论(0)

tangtianbao1 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档