登录论坛 | 注册会员 设为首页 | 收藏本站
top
婵☆偓绲鹃悧鐘诲Υ閿燂拷 缂佺虎鍙庨崗娑樷枎椤㈢嫪Y   闂佸摜鍠庡Λ妤咁敊瀹ュ棛鈻旀い鎾跺仧婵★拷 婵炴挳妫垮鎺旂箔閻斿壊娓堕柛鏇ㄥ灛閳ь剨鎷� 婵炲瓨绫傞崘鈺傚剬婵炴垶鎼╅崢鑲╃紦閿燂拷 闁哄鍎愰崹顖氣枎閵忊懇鍋撳☉宕囩暤婵炲拑鎷� 濠电偞鎸搁幉锟犲垂濞嗘劗鈻旀繝濠傚暙椤曪拷 婵炴垶鎸搁鍫澝归崶銊р枖妞ゆ挾鍋熸俊锟�   缂傚倸鍟崹闈涐缚閸愵亖鍋撴担鍐棈闁糕晪鎷�   IT婵犵數鍋涜ぐ澶岀不閿燂拷   濠电偞鎸炬繛鈧ù婊愭嫹   闂佸憡顨嗛悧鏇炩攦閳э拷   闁荤姳绀侀幖顐⑨缚閿燂拷

婵炴垶鎸荤划宀€鈧灚濞婂鍫曞礃閵娿垺鐎盜T闂傚倸鍊堕崝宥夊春濞戞氨鍗氶柨鐕傛嫹

闂佽桨鐒︽竟鍡涙偉閿燂拷

闂佸綊娼ч鍡椻攦閳э拷

缂備焦顨嗗Λ渚€顢欓崶顒€瀚夐柨鐕傛嫹

婵炴垶鎸剧划顖氼熆閿燂拷

闂佸搫瀚崕鍐茬暦閿燂拷

CPU


闂佸憡鍔曢幊搴ㄦ偤閿燂拷


缂佺虎鍙庨崜娑樏洪敓锟�

闂佸搫瀚晶浠嬪Φ濮樿泛闂柨鐕傛嫹

闂佸憡姊婚崑娑㈠矗閺囩喎绶為柡宥庡墻閸燂拷

闂佸搫鐗嗙粔瀛樻叏閻旂厧闂柨鐕傛嫹

婵崿鍛i柣鏍电秮閺屻劑顢欓悙顒傦紭

闂佸搫鐗愬▍锝夘敊閸儲鍋ㄩ柛顭戝亞閻栵拷
闂佹椿婢€缁插宕滈幎钘夌濠电姵纰嶉悵锟� | 缂傚倸鍟崹鍦垝閸洖绠柍褜鍓熷鐢告晸閿燂拷 | 闂佺懓鐏濈粔宕囩礊閺冨倸瀵查柤濮愬€楅崺锟� | 缂備礁顑呴鍛姳椤撶儐鍤曢柍褜鍓熷畷锝夋晸閿燂拷 | 闂佽桨鑳舵晶妤€鐣垫担瑙勫劅闁跨噦鎷� | 闂佸憡姊婚崑娑㈠矗閺囥垺鍤婃い蹇撳琚熼梺鍛婄壄閹凤拷 | 闂佹悶鍎查崕鎶芥嚋娴兼潙鐐婇柟顖嗗啫澹� | 闂佸憡顨夊▍鏇烆渻閸岀偞鐒绘慨妯诲墯閸烇拷 | IT闂佺ǹ娴氶崑鍕暦閿燂拷 | IT缂備焦顨嗛崹濂告儊閿燂拷 | IT闂佺ǹ顑冮崕閬嶅箖閿燂拷 | 婵犮垽鈧稖鍏岄柣鎺炴嫹
adtop
 
 
当前位置 : 首页>网络\服务器>学堂>正文
 
AAA的概念和思科IOS对其配置简析

http://www.dbit.cn 2009-1-4 8:18:53  来源:东北IT网  编辑:叶子
 
  在生活中,你可能每天都以某种形式使用验证、授权和统计(AAA)等功能。但在网络安全领域,AAA代表了什么呢?在本文中,戴维·戴维斯将告诉你什么是AAA,以及在思科网际操作系统如何对其进行配置。

----------------------------------------------------------------------------------------

  什么是AAA?

  在网络安全领域,AAA代表了一种必备的要求。下面说的就是为什么你要使用AAA的原因:

  · 验证:通过采用有效的安全模式,它甚至可以在用户登陆网络之前就对登录名和密码进行识别。而且,根据对不同安全等级的设置,它也可以支持加密功能。

  · 授权:经过了初步的验证后,授权将根据用户的身份确定应该给予其多大程度的权力。远程用户拨号认证系统(RADIUS)或者终端访问控制器访问控制系统(TACACS+)的服务器将根据属性值(AV)的情况选择应该给予授权的具体权限,以便和用户的要求相适应。在思科网际操作系统中,你可以通过列表或者授权模式对AAA级授权的情况进行设置。

  · 统计:最后的“A”指的是统计。它提供了一种安全信息收集机制,可以进行统计、审核和报告等操作。你可以使用统计功能查看用户得到认证和授权后的活动情况。举例来说,你可以利用统计功能查看用户登陆和退出的情况。

  为什么每一个网络管理员都要关心验证、授权和统计(AAA)功能

  为了通过象思科认证网络工程师(CCNA)安全之类的认证测试,验证、授权和统计(AAA)是一个关键的基础知识点。验证、授权和统计(AAA)功能可以通过确保只有身份正确的用户才可以登陆,他们只有必须的网络权限以及只能控制自己业务范围内的资源等方法来保证网络的安全。

  在思科网际操作系统如何对验证、授权和统计(AAA)功能进行配置?

  下面就是对验证、授权和统计(AAA)功能进行配置的步骤:

  · 启用验证、授权和统计(AAA)功能

  · 利用远程用户拨号认证系统(RADIUS)或者终端访问控制器访问控制系统(TACACS+)配置身份验证

  · 按照列表的模式进行授权

  · 在每行/每个界面中都使用该列表

  在这里需要注意的是,只有事前模式没有响应的情况下,思科网络操作系统才会采用下一个验证模式。如果安全服务器或用户数据库作出反应,禁止用户访问,认证过程和用户将收到相关的拒绝提示。对验证、授权和统计(AAA)进行配置的话,请在全局配置模式下运行下面的命令:

  Router(config)# aaa new-model

  通过建立验证模式,大多数管理员可以开始对验证、授权和统计(AAA)功能进行配置。

  下面是一个例子,演示了如何对登录认证模式进行配置以便启用密码功能。

  Router(config)# aaa authentication login default enable

  如果你只希望在一个或者一组端口使用列表功能的话。可以创建一个列表,将其应用到端口上。下面就是一个适用于单个端口的验证模式:

  Router(config)# aaa authentication ppp default group radius group tacacs+ localRouter(config)# aaa authentication ppp apple group radius group tacacs+ local noneRouter(config)# interface async 3Router (config-if)# ppp authentication chap apple验证、授权和统计(AAA)功能的配置有数百种不同的方式,其中包括了组建远程用户拨号认证系统(RADIUS)或者终端访问控制器访问控制系统(TACACS+)。如果希望了解更多的信息,请访问思科网际操作系统“身份验证配置”的页面。

  是否可以采用Windows操作系统的活动目录模式对路由器进行配置?答案是肯定的。你可以阅读我的文章“利用活动目录模式配置思科路由器—路由器篇”以获取更多信息。

  结论

  在本文中,我们了解了什么是验证、授权和统计(AAA)以及它有什么用处。现在,我们了解了验证、授权和统计(AAA)对于网络安全的重要性。在后面,我们也看到了对思科网络操作系统的验证、授权和统计(AAA)进行配置的一个例子。

  如果想了解验证、授权和统计(AAA)的更多信息,请访问思科网络操作系统“第一部分:验证、授权和统计(AAA)”的页面。
 
收藏】【打印】【进入论坛
  相关文章:

88

 
 
 
 
最新文章

中关村艳照门女主角详记录高清组图 
iPhone女孩微博爆红 最宝贵东西换iPhon
大连护士门大尺度艳照高清组图
反恐精英之父内维尔:改变电脑游戏销售
团购网站黎明之前:中国市场惨烈厮杀不
团购鼻祖Groupon中国揭秘:快与慢的商业
联想V360笔记本模特写真
爱国者第四代移动硬盘将面市、低电压保
24台液晶白拿! 三星“红韵”显示器试用
改善的UAC Windows7安全性再次提升

 
推荐文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆红 最宝贵东西换
大连护士门大尺度艳照高清组图
中关村艳照门女主角详记录高清组
苹果员工中毒门
宫如敏不雅照疯传 看张馨予韩一菲
深耕市场 永续经营——专访百脑汇
优派专业电子书 让您回家旅途多姿
揭晓百万大奖三星bada魅力绽放中
大明龙权“江湖英雄会”全国PK大
永恒之塔校园达人挑战赛完美落幕
八卦图解 More>>
iPhone女孩微博爆红 最宝贵东西换 大连护士门大尺度艳照高清组图
中关村艳照门女主角详记录高清组 宫如敏不雅照疯传 看张馨予韩一菲

闂佺ǹ绻愰崢鏍姳椤掑嫬瀚夋い鎺戝€昏ぐ锟� - 闂佽壈椴稿濠氭焾閹绢喖绠i柟瀛樼矋缁拷 - 闂佸綊鏀辩粙鎴﹀矗閻戞ḿ鈻曞ù鑲╄ˉ閺€锟� - 濡ょ姷鍋涢悘婵嬪箟閿熺姴瀚夌€广儱鎳庨~锟� - 闂佸憡鐟ラ鍡涘磿韫囨稒鐓i柣鎰靛墮婢讹拷
Copyright©2006-2011闂侀潧妫岄崑锟�Dbit.Cn. All Rights Reserved.
闁哄鐗忕粊顥㏄婵犮垼顔愰幏锟�06014875闂佸憡鐟遍幏锟�

Tel:024-88340056 Mob:13066598927 Email:WebMaster QQ:69424720

缂傚倸鍟崹褰掓偟閻ゃ弾缂傚倸娴勯幏锟�:缂傚倷绀佺换姗€寮ㄩ姀銈呯柈闁跨噦鎷�:65477551 闂佺懓鐏堥崑鎾绘煛閸偄鐏i柛蹇ユ嫹:28526281 婵炲瓨绮岄張顒佹櫠濠婂牊鍋ㄥù锝呭暙婢癸拷:24536322 缂傚倸娲㈤崐娑氣偓姘虫珪鐎电厧顫濋崡鐐插籍:24815709 缂備焦姊归悷鈺呭汲鏉堚晝绀冮柨鐕傛嫹:8052026 婵炲瓨绮岄張顒佹櫠濠婂牊鍋ㄥù锝呭暙婢癸拷:57897142 缂傚倷绀佺换姗€寮ㄩ姀銈呯柈闁跨噦鎷�:20966008 濠电偞鎸搁幉锟犲垂濞嗘垹绀冮柨鐕傛嫹:65477153