windows下ACS服务器的认证(交换机)

1、在服务器主机上安装JDKjava虚拟机)

clip_image002//根据安装向导,选择默认设置一步一步安装即可

clip_image004//此时JDK安装成功

2、安装ACS服务器(注:选择默认设置一步一步安装即可)

clip_image006

clip_image008

clip_image010

clip_image012//此时ACS服务器安装成功

clip_image014//将ACS服务器的安全级别设为中低

clip_image016//将此文件路径复制

3、配置步骤(telnet的实现)

clip_image018

clip_image020//成功导入私有属性文件

clip_image022//可以看到私有属性文件

clip_image024//添加AAA客户端(配置交换机ip地址并将客户端选择为huawei)

clip_image026//选择RADIUS

clip_image028

clip_image030//选择此项

clip_image032//勾选此项

clip_image034//编辑Group1

clip_image036//勾选telnet验证

clip_image038//Group1用户都可使用此私有属性,并且将该组用户均设为管理员

建立用户

clip_image040

clip_image042//设置口令

clip_image044

[SW-1-Vlan-interface1]ip add 192.168.20.30 255.255.255.0 //给交换机配置ip地址

clip_image046//可以ping通服务器

4、交换机配置

[SW-1]radius scheme zyx
New Radius scheme
[SW-1-radius-zyx]primary authentication 192.168.20.100
[SW-1-radius-zyx]ke
[SW-1-radius-zyx]key authentication 123456
[SW-1-radius-zyx]server-type huawei
[SW-1-radius-zyx]user-name-format with-domain
[SW-1-radius-zyx]quit
[SW-1]do
[SW-1]domain zyx //创建域
New Domain added.
[SW-1-isp-zyx]radius-scheme zyx //引用方案
[SW-1-isp-zyx]accounting op
[SW-1-isp-zyx]accounting optional
[SW-1-isp-zyx]access-limit enable 10

[SW-1]user-interface-vty 0 4

[SW-1-ui-vty0-4]authentication-mode scheme //进入终端配置

测试:

clip_image048

clip_image050//telnet到交换机,此时需带域

clip_image052//打开服务器的日志文件并勾选成功登录的用户记录选项

clip_image054

[SW-1]domain default enable zyx //设置默认域,输入时不带域

clip_image056//从客户机telnet到交换机,此时不须带域

clip_image058//查看登录成功的用户的记录

clip_image060//查看登录失败用户的记录

交换机上SSH的实现

设置客户机的ip地址

clip_image062

clip_image064//在交换机上成功ping通客户机

clip_image066//在交换机上成功ping通服务器

[SW-1]rsa local-key-pair create

[SW-1]ssh authentication-type default all

[SW-1]radius scheme zyx

[SW-1-radius-gjp]server-type standard

user-interface vty 0 4

protocol inbound all

clip_image068//修改ACS中SSH中的相关配置

clip_image070//通过SSH登录到交换机

clip_image072

clip_image074//成功登陆到交换机

clip_image076

你可能感兴趣的:(虚拟机,windows,服务器,target,blank)