203实验指导(AAA-Auth_Proxy).docVIP

  • 12
  • 0
  • 约2千字
  • 约 6页
  • 2018-04-23 发布于河南
  • 举报
203实验指导(AAA-Auth_Proxy)

目的:限制内部用户上internet,内部用户要进行认证才能上internet(仅http流量) auth-proxy只能使用tacas! 配置主要在R1上进行: 1、解放console、vty口 aaa new-model aaa authentication login NOAUTH none line con 0 login authentication NOAUTH line vty 0 15 login authentication NOAUTH 2、配置authen aaa group server tacacs+ TACACS1 server 50 aaa authentication login default group TACACS1 //注意只能是default aaa authorization auth-proxy default group TACACS1 在AAA服务器上创建用户user2,并在R1上进行测试: R1#test aaa group tacacs+ user2 cisco new-code Trying to authenticate with Servergroup tacacs+ Sending password User successfully authenticated 3、配置ACL,注意要使得R1和AAA服务器

文档评论(0)

1亿VIP精品文档

相关文档