1 / 13
文档名称:

华为交换机AAA配置与管理课件.doc

格式:doc   大小:28KB   页数:13页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

华为交换机AAA配置与管理课件.doc

上传人:desfretg 2019/4/9 文件大小:28 KB

下载得到文件列表

华为交换机AAA配置与管理课件.doc

文档介绍

文档介绍:AAA配置与管理一、基础1、AAA是指:authentication(认证)、authorization(授权)、accounting(计费也称为审计、记账,记录通过认证用户的网络资源使用情况。不支持本地认证和授权方式。)的简称,是网络安全的一种管理机制;Authentication是本地认证/授权,ounting是由远处radius(远程拨号认证系统)服务或hwtacacs(华为终端访问控制系统)Windows和linux都支持服务器完成认证/授权;AAA是基于用户进行认证、授权、计费的,而NAC方案是基于接入设备接口进行认证的。在实际应用中,可以使用AAA的一种或两种服务。2、AAA基本架构:C/S结构,AAA客户端(也叫NAS-网络接入服务器)是使能了aaa功能的网络设备(可以是一台或多台、不一定是接入设备)3、AAA基于域的用户管理:通过域来进行AAA用户管理,每个域下可以应用不同的认证、授权、计费以及radius或hwtacacs服务器模板,相当于对用户进行分类管理缺省情况下,设备存在配置名为default(全局缺省普通域)和default_admin(全局缺省管理域),均不能删除,只能修改,都属于本地认证;default为接入用户的缺省域,default_admin为管理员账号域(如http、ssh、、terminal、ftp用户)的缺省域。用户所属域是由域分隔符后的字符串来决定的,域分隔符可以是@、|、%等符号,如user@就表示属于huawei域,如果用户名不带@,就属于系统缺省default域。自定义域可以被配置为全局缺省普通域或全局缺省管理域,但域下配置的授权信息较AAA服务器的授权信息优先级低,通常是两者配置的授权信息一致。4、radius协议Radius通过认证授权来提供接入服务、通过计费来收集、记录用户对网络资源的使用。定义UDP1812、1813作为认证(授权)、计费端口Radius服务器维护三个数据库:Users:存储用户信息(用户名、口令、使用的协议、IP地址等)Clients:存储radius客户端信息(接入设备的共享密钥、IP地址)Dictionary:存储radius协议中的属性和属性值含义Radius客户端与radius服务器之间通过共享密钥来对传输数据加密,但共享密钥不通过网络来传输。5、hwtacacs协议Hwtacacs是在tacacs(rfc1492)基础上进行了功能增强的安全协议,与radius协议类似,主要用于点对点PPP和VPDN(virtualprivatedial-work,虚拟私有拨号网络)接入用户及终端用户的认证、授权、计费。与radius相比,具有更加可靠的传输和加密特性,更加适合于安全控制。Hwtacacs协议与其他厂商支持的tacacs+协议的认证流程和实现方式是一致的,能够完全兼容tacacs+协议6、华为设备对AAA特性的支持支持本地、radius、hwtacacs三种任意组合本地认证授权:优点是速度快,可降低运营成本;缺点是存储信息量受设备硬件条件限制RADIUS认证、计费:优点防止非法用户对网络的攻击相对较高;缺点是不支持单独授权功能,必须与认证功能一起,使用了认证功能就使用了授权功能Hwtacacs认证、授权、计费:认证、授权、计费室单独进行的,可以单独配置使用,在大型网络中可以部署多台hwtacacs服务器;还支持在一个方案中使用多协议模式,如本地认证常用于radius认证和hwtacacs认证的备用认证方案,本地授权作为hwtacacs授权的备用授权方案等二、本地方式认证和授权配置配置流程为:配置AAA方案——配置本地用户——配置业务方案——配置域的AAA方案一、配置AAA方案配置AAA方案就是配置AAA中的认证、授权、计费,用于“域的aaa方案”中绑定这些方案使用(所配置的各种方案只有在域中绑定后才能得到应用)认证方案:1、进入AAA视图[Huawei]aaa2、设置一个AAA认证方案名[Huawei-aaa]authentication-schemetest13、设置认证模式为本地认证(缺省为本地认证)[Huawei-aaa-authen-test1]authentication-mode?hwtacacsHWTACACSlocalLocalnoneNoneradiusRADIUS4、配置当前认证模板对用户提升级别进行认证时采用的认证模式可配置多种认证模式,此时认证模式匹配的先后顺序为配置的先后顺序,只有当前模式没有响应的情况下(不是认证失败)才会采用下一种认证模式;如果用户没有通过当前模式认证,设备也不会跳到下一个模式认证。(可选,默认为本地认证)[Huawei-aaa-authen-test1]authentication-super?h

最近更新

新人教版二年级数学上册第二单元例5解决问题 9页

文言文专题复习 16页

鲁教版高中地理必修1单元综合测评1 从宇宙看.. 13页

秋季新学期开学祝福语范例精选汇总 11页

¢660.4mm大井眼预斜技术在东方1-1气田高温高.. 2页

黄土高原气象干旱和农业干旱特征及其相互关系.. 2页

高黏油水两相流研究进展 2页

高职院校环境艺术设计专业景观设计教育发展探.. 2页

高级氧化法处理养猪废水研究进展 2页

《村卫生诊疗服务规范》征求意见稿 13页

高校校园快递的现状及优化调整——以沈阳工业.. 2页

高山电视转播台避雷技术 2页

高压转子组合不平衡量对发动机振动的影响分析.. 2页

饲料磷脂水平对黄姑鱼稚鱼和早期幼鱼生长、肠.. 2页

领导干部依法施政能力提升研究 2页

顺北区块超深井钻井液技术 2页

页岩废渣中重金属对周围环境污染的初步探讨 2页

面向石化企业的计划调度建模及优化算法研究 2页

玻璃制造厂房装修工程协议3篇 46页

现代简约别墅装修协议3篇 52页

花生米销售技术培训方案 6页

往届湖南单招题目与答案 8页

奋斗成就梦想-初三励志主题班会 19页

中小学教师高级职称面试讲课答辩题目及答案(分.. 27页

2024年2024语文高考试题及答案(全国新高考一卷.. 17页

雇佣兵合同 3页

20060615TPN稳定性和配伍禁忌说课讲解 75页

凯文杜兰特英语介绍(课堂ppt) 13页

Coreldraw教程 24页

国家常识、文化常识、地理常识、理化常识生物.. 6页