Cisco.note

noteId: WEB577c5f41d07a4a8b0f21e031846fa37b · 原始路径:/ALL/网络 - C模块/AAA认证 、Radius 后端认证/(旧)使用 aaa 配置 RADIUS验证/Cisco.note · 图片:3 · 附件待处理:0

 
一、配置 Radius 和 tacacs:
 
1、配置 Radius:
RADIUS 服务器会使用 UDP的 1812 端口和 1813端口,RADIUS 使用1812端口进行认证和授权,使用1813端口进行记账
 
(1)配置 Radius客户端:
R3(config)#username Admin privilege 15 password Skills39
R3(config)#aaa new-model 
R3(config)#aaa authentication login RADIUS group radius local-case 
R3(config)#radius server RADIUS
 
# 指定Radius服务器端口为 1812
R3(config-radius-server)#address ipv4 192.168.3.100 auth-port 1812
# 或使用Radius默认端口(1645)
R3(config-radius-server)#address ipv4 192.168.3.100 
 
R3(config-radius-server)#key Skills39    //配置Radius预共享密钥
R3(config-radius-server)#exit
 
# 然后进入要配置 Radius认证的地方启用AAA即可
R3(config)#line console 0
R3(config-line)#login authentication RADIUS
 
(2)配置 Radius服务端:
 
 
(3)测试登陆:
登陆成功
 
 
 
2、配置 tacacs:
tacacs 的配置相较于 Radius则更为简单
 
(1)配置 tacacs客户端:
# 只需一条命令即可:
R3(config)#tacacs-server host 192.168.3.100 key Skills39 
 
R3(config)# aaa new-model 
R3(config)#aaa authentication login TA group tacacs+ local-case    //先使用 tacacs验证,tacacs失效使用本地数据库
 
# 在想要启用 tacacs的地方启用引用这个AAA即可
R3(config)#line console 0
R3(config-line)#login authentication TA
 
(2)配置 tacacs服务端: