日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

Juniper Radius And Tacacs Server 认证测试

發布時間:2023/12/29 编程问答 38 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Juniper Radius And Tacacs Server 认证测试 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

1. 簡述

?

Juniper產品支持RadiusTacacs及本地Password認證。根據不同的用戶需求,3A服務器認證可能會結合域用戶、LDAPRSA-Token等認證服務器進行綜合認證。此測試報告使用Juniper VSRXCisco ACS5.2驗證3A相關認證選項。

?

2. 測試拓撲

?

使用Vmware workstation 9 安裝Cisco ACS 5.2,分別加載兩臺Cisco ACS,一臺作為Radius服務器,一臺作為Tacplus-Server服務器,分別在不同的認證服務器上配置不同的帳號進行相關認證測試。



3. 測試配置

?3.1. VSRX 配置

?

a. 配置3A服務器認證順序:

set system authentication-order radius

set system authentication-order password

set system authentication-order tacplus

?

b. 配置RadiusTacplus-Server

?

set system radius-server 10.0.29.100 port 1812

set system radius-server 10.0.29.100 secret "$9$BHgRcl8X-24ZX7i."

set system radius-server 10.0.29.100 timeout 3

set system radius-server 10.0.29.100 source-address 10.0.29.12

set system radius-server 10.0.29.101 secret "$9$AwJmuBElK8db2KMJD"

set system radius-server 10.0.29.101 source-address 10.0.29.12

set system tacplus-server 10.0.29.101 secret "$9$ahGjqTz6uORz3yK"

set system tacplus-server 10.0.29.101 source-address 10.0.29.12

?

c. 配置遠程認證用戶:

?

set system login user op uid 2003

set system login user op class super-user

set system login user remote uid 2000

set system login user remote class super-user

3.2. Radius Server配置

?

a. 定義網絡設備描述及AAA客戶端,可以根據需求明確指定客戶認證端的IP地址或范圍,配置Radius認證密鑰及端口號




b. 定義Group組,新建”VSRX” Group組,新建一個”junos”用戶并關聯到Group組中。

?


?

c. 定義認證和權限操作,根據以下圖示,對于通過Radius Server認證的用戶進行權限及本地用戶名的限制。

?

d. 定義訪問文件,新建一個服務選擇角色,匹配Radius認證并開啟網絡訪問

?

?

e. “網絡服務訪問塊區對訪問的用戶進行授權關聯

?

f. 基本的Radius認證服務配置已完成。


3.3 Tacplus-Server配置

?

a. 配置網絡設備作為3A客戶端,并配置對應的IP地址和認證密鑰

?

?

?

b. 定義認證Group組及創建認證用戶

?


?

c. 定義tacplusPolicy參數屬性,關聯Juniper對應的Local-user-nameDeny-commandsconfiguration

?


?

?

d. 創建服務角色應用,匹配Tacacs協議

?


?

e. 創建默認的設備管理”Shell文件,并關聯到對應的Policy參數中定義的Shell文件

?

f. 至此Tacacs服務器基本配置參數完成。

Note: 關于RadiusTacacs中對命令授權控制的具體參數,需參考相關的文檔對不同的用戶權限進行調整控制。

4. 測試內容

?4.1 Radius認證登錄

?

從第三章節測試配置中,用戶junos可用來驗證Radius認證登錄測試-VSRX-10.0.29.12

?

1. 使用Junos用戶登錄VSRX-10.0.29.12

?


?

2. 登錄Radius查看用戶junos登錄信息


?

3. 查看用戶junos的授權命令

?


?

4. 登錄ACS查看Radius用戶junos授權記錄

5. 根據不同的用戶需求,配置不同的授權命令。

4.2 Tacacs認證登錄

?

從第三章節測試配置中,用戶labtest,通過PC端登錄防火墻VSRX-10.0.29.12,使用labtest帳號對Tacacs進行認證測試。

1. 使用Lab登錄VSRX-10.0.29.12



?

2.登錄ACS,查看Tacacs登錄認證記錄

單擊” Launch Monitoring & Report Viewer“



?

3. 查看用戶授權命令,用戶Lab使用”op”進行登錄,登錄用戶為lab,對用戶權限進行控制之后,無法正常查看Hardware信息及使用SetEdit命令去配置Interfaces接口內容。


?


?


?

4. 登錄ACS查看授權信息

?

5. 測試結果

通過測試Junos配置RadiusTacacs認證服務器時,可根據不同的用戶授權不同的操作命令,當Junos配置二個認證服務器(RadiusTacacs)時,用戶將根據認證順序進行認證,若配置兩個RadiusTacacs服務器時,將依據Junos中關于RadiusTacacs的配置順序進行認證。 若需要對不同的用戶進行明細的命令授權操作或增加審計則需要再細化操作配置。






轉載于:https://blog.51cto.com/8019770/2093191

總結

以上是生活随笔為你收集整理的Juniper Radius And Tacacs Server 认证测试的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。