Build a fast, reliable, and affordable switch infrastructure for your datacenter

Similar documents
路由器基本配置

Page 2

ch08.PDF

epub 30-12

epub

D E 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 /28. 工 作 站 B 配 置 的 IP 地 址 为 /28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

1 WLAN 接 入 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 接 入 简 介 WLAN 接 入 为 用 户 提 供 接 入 网 络 的 服 务 无 线 服 务 的 骨 干 网 通 常 使 用 有 线 电 缆 作 为 线 路 连 接 安 置 在 固 定

ext-web-auth-wlc.pdf

ebook20-8

计算机网络 实验指导书 / 实验三 : 使用路由器组网 实验三 : 使用路由器组网 一 实验目的 1 理解路由器的基本工作原理; 2 掌握路由器的基本管理和配置方法; 3 理解路由组网的方法和静态路由的具体使用; 4 理解基于路由器的园区网的结构, 并进一步体会园区网的设计思路 二 实验学时 2 学

计算机网络 实验指导书 / 实验四 : 动态路由协议 实验四 : 动态路由协议 一 实验目的 1 进一步理解路由器的工作原理; 2 掌握 RIP 的基本原理和实现 ; 3 掌握 OSPF 的基本原理和实现 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台 2

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

NSC-161

epub 30-5

GPRS IP MODEM快速安装说明

目 录(目录名)

目 錄 頁 次 政 風 法 令 宣 導 一 行 政 中 立 實 務 探 討 二 收 到 支 付 命 令 不 可 置 之 不 理 3 9 公 務 機 密 維 護 宣 導 一 淺 談 駭 客 攻 擊 14 二 何 不 自 行 設 計 入 侵 防 禦 系 統? 17 安 全 維 護 宣 導 認 識 爆 竹

Microsoft Word - vlsm and ip unnumbered.doc

目 录(目录名)

PIX 6.x :在静态寻址IOS路由器和动态地寻址的带有NAT的PIX防火墙之间的动态IPSec配置示例

第 1 部 分 : 检 查 网 络 要 求 在 第 1 部 分 中, 您 将 研 究 使 用 /17 网 络 地 址 为 拓 扑 图 中 显 示 的 网 络 开 发 VLSM 地 址 方 案 的 网 络 要 求 注 意 : 您 可 以 使 用 Windows 计 算 器 应

SEC-220

《计算机网络》实验指导书

Chapter #

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈

第3章

網路安全:理論與實務 第二版

bingdian001.com

海 南 冯 琳 峰 海 南 省 锅 炉 压 力 容 器 与 特 种 设 备 检 验 所 海 南 省 定 安 县 白 蒙 路 47 号 信 XC 内 蒙 古 冯 磊 赤 峰 市 特 种 设 备 检 验 所 内 蒙 古 赤 峰 市 红 山 区 八 里 铺 油 库 路

財金資訊-80期.indd

Data Server_new_.doc

ebook71-13

KL DSC DEMO 使用说明

<4D F736F F D20D2F8D0D043444D41CEDECFDFBDD3C8EB41544DBBFAC1AACDF8D3A6D3C3BDE2BEF6B7BDB0B82DD0DEB8C4B0E62E646F63>

通过动态路由协议实现链路备份

公 文 時 效 仍 須 檢 討, 對 逾 期 及 延 誤 之 責 任 應 予 追 究 ( 各 處 室 ) 5 月 25 日 高 中 優 質 化 專 家 諮 詢 訪 視 應 確 實 做 好 準 備 ( 圖 各 處 室 ) 仍 有 高 中 學 生 騎 乘 機 車 上 下 學, 請 學

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

穨CAS1042快速安速說明.doc

廉政课堂

李 老 他 自 己 却 老 是 自 称 科 员, 老 说 我 李 科 员 怎 样 怎 样, 倒 好 像 这 是 一 个 值 得 他 夸 耀 的 什 么 官 衔 一 样 他 是 我 们 这 个 衙 门 里 资 格 最 老 的 科 员, 他 自 己 却 说 是 这 个 衙 门 里 最 没 有 出 息 的

untitled

AL-MX200 Series

Microsoft Word - GB0-183.doc

秘密大乘佛法(下)

國立臺東高級中學102學年度第一學期第二次期中考高一國文科試題

!! :!!??!!?!??!!!... :... :'?'?! :' ' :'?' :'?' :'!' : :? Page 2

<D2B0D0C4D3C5D1C52DC8CED6BEC7BF202D20BCC7CAC2B1BE>

Microsoft Word - Sunday

鎶ョ焊0

Page 2 of 12

Cisco Cisco Cisco (ROM) (FLASH) (RAM) RAM(NVRAM) Cisco

中国证券监督管理委员会公告

一.NETGEAR VPN防火墙产品介绍

硬體安裝與ADSL.doc

QVM330 多阜寬頻路由器

<4D F736F F D20D0C5CFA2BBAFB7A2D5B9D6D8B5E3D7A8CFEEB9E6BBAE2E646F63>

关于建立境内违法互联网站黑名单管理制度的通知

? 這 全 都 是 市 政 府 提 供 給 我 的 資 料 低 底 盤 公 車 計 畫 96 年 預 算 新 台 幣 4,500 萬 元 97 年 預 算 新 台 幣 1 億 6,500 萬 元 98 年 預 算 新 台 幣 3 億 2,300 萬 元, 共 有 307 台 低 底 盤 公 車,99

QVM330 多阜寬頻路由器

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

1. 二 進 制 數 值 ( ) 2 轉 換 為 十 六 進 制 時, 其 值 為 何? (A) ( 69 ) 16 (B) ( 39 ) 16 (C) ( 7 A ) 16 (D) ( 8 A ) 在 電 腦 術 語 中 常 用 的 UPS, 其 主 要 功 能

第一章

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

一 如 何 登 陆 系 统? 1. 浏 览 器 设 置 建 议 用 户 使 用 360 浏 览 器 的 极 速 模 式, 或 者 使 用 IE8 及 以 上 版 本 的 浏 览 器 访 问 系 统 请 参 照 以 下 方 式 设 置 360 浏 览 器 的 极 速 模 式 访 问 系 统 : IE8

mppp-ddr.pdf

TD

ch09.PDF

ebook20-7

NT 4

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

Cisco 职 业 认 证 培 训 系 列 CISCO CAREER CERTIFICATIONS CCNA ICND2( ) 认 证 考 试 指 南 ( 第 4 版 ) 美 Wendell Odom 著 纪 小 玲 马 东 芳 译 人 民 邮 电 出 版 社 北 京

管理CISCO IOS

Microsoft Word - YDB doc

第 11 章 互聯網技術 11.1 互聯 網 和 萬 維 網 的 發 展 歷 史 A. 互聯網的發展 互聯網是由 ARPANET 開 始發展的 1969 年 美國國防部高級研究計劃署 (ARPA) 把部分軍事研究所和大 的電腦連接起來 建造了㆒個實驗性的電腦網絡 稱為 ARPANET 並 列 的功能


ebook140-8

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

管理CISCO IOS

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile..


命令总索引

AL-M200 Series

F5270

IP Access Lists IP Access Lists IP Access Lists

宏电文档

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

工程师培训

IPSec对接案例

ebook106-17

UFO-用友电子表软件

untitled

F4

QL1880new2.PDF

计算机网络概论

目次 

目 錄 第 一 章 weberp 簡 介... 6 第 一 節 概 述... 6 第 二 節 安 全 性... 7 第 三 節 功 能... 7 一 銷 售 及 訂 單... 7 二 稅... 8 三 應 收 帳 款... 8 四 存 貨... 8 五 購 買... 9 六 應 付 帳 款... 9

Transcription:

PDF 下载中心 配置 Cisco 路由器使用活动目录验证 配置 Windows 活动目录验证登陆路由器 在使用 Windows 的公司中, 雇员们每天都使用他们的活动目录用户名和口令来使用自己的 电脑 那么, 为什么在路由器上你就要使用不同的信任呢? 其实你不需要 你可以直接 使用 Windows 的活动目录数据库来登录你的 Cisco 路由器和交换机 本文中我将会解释如何在你的路由器以及交换机上配置活动目录验证 上一次, 我教你了如 何安装, 配置, 以及调试 Windows 的 IAS( 互联网认证服务 ) 下面我们将会继续本教程, 并解释如何配置你的路由器和交换机, 以使用活动目录认证 在开始之前, 首先复习一下本文的前提条件 我们假设, 你已经将你的路由器或者交换机连接到了局域网上, 启用了它的局域网接口, 并在该局域网端口上获得了一个 IP 地址 如果存取这台交换机或者路由器是需要通过一个路由网络的话, 那么它还需要一个配置好的默认网关 就本文而言, 我使用了一台 Cisco 871W 路由器, 它运行 Cisco IOS 软件,C870 软件 (C870-ADVIPSERVICESK9-M), 版本 12.4(4)XC2, RELEASE SOFTWARE (fc1) 特 别的, 它有这个 IOS 文件 : c870-advipservicesk9-mz.124-4.xc2. 这个路由器有一个 VLAN1, 是 4 个局域网以太端口默认共享的 这就是我配置自己 IP 地 址的地方, 如下所示 : interface Vlan1 ip address 192.168.1.100 255.255.255.0 interface FastEthernet0 no shutdown 配置路由器或交换机 虽然我是在使用一台 Cisco 871W 路由器, 但你也可以使用一台 Cisco 交换机, 其配置过程 是类似的 你甚至可以在 Cisco PIX 防火墙或者 ASA 设备上配置这种类型的 RADIUS 认 证 要想为了管理的目的, 配置一台路由器或者交换机来和 Windows IAS RADIUS 服务器交谈, 以便认证登录, 首先应当确认你已经启用了一个秘密口令, 如下所示 : enable secret 5 Secret!Pass1 然后, 配置路由器用于 RADIUS 认证 表格 A 提供了一个示例 Page 1 of 5

PDF 下载中心在这个示例中,IP 地址就是我们的 Windows IAS RADIUS 服务器的 IP 地址, 而 Key 就是我们在 IAS 服务器上配置 RADIUS 客户端时所输入的 Key 另外, 我们已经配置了源端口, 以确保 RADIUS 服务器的 IP 地址和我们在 IAS 中所配置的 RADIUS 客户端 IP 地址相符 我们同样也配置了一个认证列表, 叫做 TRAuthList 虽然你可以使用默认的认证列表, 但 是我不推荐你这么做 默认列表会自动应用于所有登录设备, 包括控制台 所以, 如果 RADIUS 认证不能通过的话, 可能会导致同时将你锁于控制台之外 我也建议配置一个本地用户名 / 口令, 以备 RADIUS 服务器万一不可用, 而你又需要存取网 络设备时使用 因为我们使用了登录认证模式覆盖本地, 所以如果 RADIUS 服务器瘫痪的 话, 那么路由器也无法回归本地认证服务器 这里是如何配置一个本地用户 : R1-871W(config)# user netadmin pass secretpass1 下一步, 我们需要使用我们建立的认证列表来配置所有的线路 就本例而言, 我们使用了普 通的 5 条线路 (0 到 4), 但是你的设备可能会有更多线路 这里是一个示例 : R1-871W(config)# line vty 0 4 R1-871W(config-line)# login authentication TRAuthList 在这一点上, 如果我们使用 Telnet 连接路由器或者交换机, 那么 Windows 活动目录认证 就会生效 不过, 基于安全方面的理由, 我推荐使用 SSH 来替代 Telnet, 所以我们还需要 配置 SSH 首先确保我们已经在路由器上有了主机名 这里是一个示例 : Router(config)# hostname R1-871W 然后, 确保已经配置了一个 IP 域名 这里是一个示例 : R1-871W(config)# ip domain-name TechRepublic.com 下一步, 生成加密 key, 如下所示, 并以默认设置回答所有问题 R1-871W(config)# crypto key generate rsa 最后, 限定 VTY 线路只能使用 SSH 而不是 Telnet 这里是一个示例 : R1-871W(config)# Line vty 0 4 R1-871W(config-line)# Transport input ssh 测试配置 Page 2 of 5

PDF 下载中心我推荐离开控制台或者其他现存到路由器的连接, 直到你能确认新配置工作生效为止 另外, 除非你确认它已经正常起作用了, 否则不要保存配置 如果它不起作用, 你总是可以移除它, 或者重启设备, 以恢复先前的配置 要测试新配置, 我会使用 SecureCRT 连接到路由器上, 但你也可以使用 PuTTY, 这是免费 的 图 A 显示了会话选项 新对话框, 显示了我的连接设置 注意是 SSH1 协议, 而不 是 SSH2 图 A 注意我们用的是 SSH1, 而不是 SSH2 图 B 显示的是输入用户名对话框, 我通过它, 用我的 Windows 用户名进行登录 Page 3 of 5

PDF 下载中心 通过它, 我成功的连接上了, 如图 C 所示 我使用 show users 命令来确认这的确是我 图 C 使用 show users 命令, 显示了一个成功的连接 调试配置 如果要在这个复杂配置上的 Cisco IOS 端进行调试, 使用 debug 命令以及 test 命令是较好 的选择 这里是一个示例 : Router# debug aaa authentication AAA Authentication debugging is on Router# debug aaa authentication Radius protocol debugging is on Radius protocol brief debugging is off Radius protocol verbose debugging is off Radius packet hex dump debugging is off Radius packet protocol (authentication) debugging is on Radius packet protocol (accounting) debugging is off Radius packet retransmission debugging is off Radius server fail-over debugging is off Router# Router# test aaa group radius ddavis MyPass1 port 1645 new-code Page 4 of 5

PDF 下载中心除了使用 IAS 记录文件这种方式外 ( 我在上文中讨论过的方式 ), 这种方法让你可以看到配置两端背后的进行情况 ( 路由器或者交换机, 以及 RADIUS 服务器 ) 如果你碰到了一个不认识的错误信息, 那么不妨去网页上搜索看看 很可能别人已经碰到过这种问题, 从而能为你指点迷津 Page 5 of 5