- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
版本知识点之网络安全AAA 模型
AAA 使用一种全新的认证模型,它为特定的进程提供认证、授权和记帐一系列的方法。
在RS 中由于不需要配置AAA 服务器,所以仅需要掌握AAA 认证和授权的基本知识。
一、AAA 认证:
RS 需要了解的AAA 认证的进程有:
1, 登录进程,比如要通过各种线路来访问设备的时候。
2, 特权模式访问,要进入设备的特权模式时候。
命令:aaa authentication process { default | NAME } List of Methods
process用来表示此方式列表用于哪种进程,即上面所说的用于登录还是进入特权
名为“default ”的方法列表会默认应用在所有其它的没有应用明确AAA 列表的子系统上
方法列表指定了用于进行认证的用户名及密码的数据库在哪里。
列表中可用的方法有
1, “Local”
使用本地的用户数据库中的用户名和密码来进行认证
密码不区分大小写
本地用户数据库可由以下命令新建
username password
2, “Local-case ”
同local,区别是密码区分大小写
仅供学习参考,请勿用于商业活动~
3, “Line”
使用配置在线路接口上的密码来进程认证
4 , “Enable”
作用全局下的enable 密码及相应的特权等级来进行认证
5, “Group ”TACACS+或RADIUS
使用远程的AAA 服务器组来进行认证
6, “None”
不对用户身份进行核实,直接放行
行为:
一个方法列表中的方法是有顺序的,路由器会按顺序从第一条开始尝试所有的方法.
此种机制给认证带来了冗余性.
1, 若认证失败或返回出错信息,
则尝试下一条认证方法
认证失败是指AAA 服务器无响应等,并非AAA 服务器返回认证失败信息
2, 若认证成功,但服务器返回失败信息
则尝试下一条认证方法
3, 若认证成功,服务器返回通过信息
则认证通过,无需再进行下一方法的认证
二、AAA 授权:
AAA 授权是指:1.给一个过程以特定的权力 2. 给一个特定的行为以许可
1
授权的步骤只能对已经经过认证的实体进行
一个对象的唯一标识ID 会用来查找策略以便用来决定其权限
因此授权一般会跟在认证的后面而不会单独出现
不过有时候却会对未鉴定唯一标识的对象授予一些权力
EXEC 授权
此授权行为的目的是给予认证登录的用户以一定的特权等级
aaa authorization exec { default | NAME } List of Methods
应用范围:(同认证一样)
1, default 的列表会应用在全系统上
2, 命名的列表会应用在调用的线路上
通常来说,有三种方法可以提供获取到授权信息
1, 咨询远程的AAA 服务器
aaa authorization exec default group tacacs+
ACACS+将认证行为,和授权行为分开处理
RADIUS 的认证回复包里就包括了授权信息
2, 咨询本地用户数据库
aaa authorization exec default local
3, 使用默认设置:
如果授权的配置允许的话,将使用线路下的默认配置
一般在如下情况中出现
a, 禁用了授权功能:“none”
您可能关注的文档
- 思科认证CCIE RS4.0版本知识点之QOS(6).pdf
- 思科认证CCIE RS4.0版本知识点之trouble shooting.pdf
- 思科认证CCIE RS4.0版本知识点之二层概述.pdf
- 思科认证CCIE RS4.0版本知识点之二层技术-----frame-relay.pdf
- 思科认证CCIE RS4.0版本知识点之二层技术-----STP.pdf
- 思科认证CCIE RS4.0版本知识点之路由协议------BGP(上).pdf
- 思科认证CCIE RS4.0版本知识点之路由协议-----BGP(下).pdf
- 思科认证CCIE RS4.0版本知识点之路由协议-----BGP(中).pdf
- 思科认证CCIE RS4.0版本知识点之路由协议-----EIGRP.pdf
- 思科认证CCIE RS4.0版本知识点之路由协议----OSPF.pdf
- 思科认证CCIE RS4.0版本知识点之网络安全-----Zone-Based Policy Firewall.pdf
- 思科认证CCIE RS4.0版本知识点之网络安全--------二层安全.pdf
- 思科认证CCIE RS4.0版本知识点之网络管理-------SNMP.pdf
- 思科认证CCIE RS4.0版本知识点之网络管理------System log.pdf
- 思科认证CCIE RS4.0版本知识点之网络管理-----tools.pdf
- 思科认证CCIE RS4.0版本知识点之网络控制-----策略路由.pdf
- 思科认证CCIE RS4.0版本知识点之网络控制------过滤技术.pdf
- 思科认证CCIE RS4.0版本知识点之网络控制------路由重分发.pdf
- 思科认证CCIE RS4.0版本知识点之组播(补1).pdf
- 思科认证CCIE RS4.0版本知识点之组播(补2).pdf
最近下载
- 短暂性脑缺血发作的护理.ppt VIP
- B萱草花 正谱钢琴伴奏弹唱谱.pdf VIP
- 刺绣机电脑BECS-A15操作手册-大豪科技.PDF VIP
- 2025年港澳台联考物理试题及答案.docx VIP
- 2025年金融工程专业建设规划 .pdf VIP
- FCA-FineBI试卷及答案文档.docx VIP
- 关于学校人工智能赋能教育教学高质量发展三年行动计划(2025-2027).pdf VIP
- 2024年初级中式烹调师资格理论考前必刷必练题库500题(含真题、必会题).docx VIP
- 标准图集-DJBT50-133建设工程施工现场围挡及大门-标准图集.pdf VIP
- 1.4 七色光(教学设计)科学苏教版五年级上册.pdf VIP
文档评论(0)