网络工程师实验大全(精心整理版).pdf
《网络工程师实验大全(精心整理版).pdf》由会员分享,可在线阅读,更多相关《网络工程师实验大全(精心整理版).pdf(346页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、AAA 实验实验 【实验拓扑】 【配置 AAA 服务器】 加管理员帐号,点“Administration Control”按钮,在添加管理员帐号 配置 cisco secure acs HTML interface,点 interface configuration。在选择所需的服务,对这次实验,选 shell (exec)即可。 Network configuration,添加对应的 AAA client,设置其 IP 地址及 Key。如下图: 更多精彩IT资源 敬请关注三通IT学院 w w w .s a n t o n g i t .c o m 配置用户信息,点“User Setup” ,
2、设置用户密码,选中 shell(exec) ,设置 Privilege Level 【路由器上的配置】 1、 enable AAA: Router(config)#aaa new-model 更多精彩IT资源 敬请关注三通IT学院 w w w .s a n t o n g i t .c o m2、Configuring TACACS+ and RADIUS clients: 对TACACS: Router(config)#tacacs-server host ip-address Router(config)#tacacs-server key word 对RADIUS: Router(con
3、fig)#radius-server host ip-address Router(config)#radius-server key word 3、Configuring AAA authentication: Router(config)#aaa authentication type default|list-name method1 method4 type分为:login、enable、ppp、local-override、arap、nasi、password-prompt 和和username-prompt,其中常用的为前面四个。 login:为想进入到 EXEC 命令行模式的用户
4、认证。 enable:决定用户是否可以访问特权级命令级。 ppp:在运行 PPP 的串行口上指定认证。 local-override:用于某些特殊用户(如系统管理员)快速登录,先使用本地数据库,如果失败再使用后面的认证方式。 List type分两种,一种是default,一种是命名list。用来指代后面的认证方式列表method1 method4 不同的type对应不同的Method,后面的认证方式只有当前面的认证方式返回了一个出错信息时使用 (最多四种 Method) , 而不是在前面的认证失败时使用。 一般分为以下几种: enable 使用 enable 口令进行认证 krb5 使用 K
5、erberos 5 进行认证 line 使用线路口进行认证 local 使用本地用户数据库进行认证 none 不认证 group radius 使用 RADIUS 进行认证 group tacacs+ 使用 TACACS进行认证 krb5-telnet 当用 Telnet 连接路由器时,使用 Kerberos 5 Telnet 认证协议 if-neede 如果用户已在 TTY 上进行了认证,就不再进行认证(用于 enable type)4、Configuring AAA authorization: Router(config)#aaa authorization type default|l
6、ist-name method1 method2 type分为: network 所有网络服务,包括 SLIP、PPP 和 ARAP Exec EXEC 进程 commands level 所指定级别(0 到 15)的所有 EXEC 命令 config-commands配置命令 reverse-access 用于反向 Telnet Method分为: if-authenticated 如果用户已经通过认证,则允许该用户使用所要求的功能 local 使用本地用户数据库进行授权 none 不进行授权 group radius 使用 RADIUS 进行授权 group tacacs+ 使用 TACA
7、CS+进行授权 krb5-instance 使用由“kerberos instance map”命令所定义的例子 更多精彩IT资源 敬请关注三通IT学院 w w w .s a n t o n g i t .c o mList type与 authentication 一样分两种:default 和命名list 5、Configuring AAA accounting: Router(config)#aaa accounting type default|list-name Record-type method1 method2 type分为: commonds level 监察所指定特权级(0
8、 到 15)的所有命令 Connection 监察所有外出连接,例如 Telnet 和 rlogin Exec 监察 EXEC 进程 Network 监察所有网络请求服务,如 SLIP、PPP 和 ARAP System 监察所有系统级事件,例如系统重启 Recordtype分为: Start-stop 在一个进程开始和结束分别发送一个开始统计和停止统计的通知 Stop-only 只在用户所请求的进程结束后发送一个停止统计通知 wait-start 和“start-stop”不同在于开始统计通知被服务器确认之前,用户所请求的服务不会开始 Method分为:group tacacs+和group
9、 radius List type与 authentication 一样,分为:default和命名list 【配置示例】 (RADIUS 的 authentication 配置与下相似,可选做,但其不能实行 authorization Building configuration. Current configuration : 4102 bytes ! version 12.2 aaa new-model ! ! aaa authentication login TELNET group tacacs+ local enable none aaa authorization exec TE
10、LNET group tacacs+ local aaa accounting exec TELNET start-stop group tacacs+ aaa accounting commands 15 TELNET start-stop group tacacs+ aaa accounting network TELNET start-stop group tacacs+ aaa accounting connection TELNET start-stop group tacacs+ aaa accounting system default start-stop group taca
11、cs+ aaa session-id common enable password 7 070C285F4D060D00161F ! tacacs-server host 10.2.0.1 tacacs-server key ciscoteam privilege configure level 7 snmp-server host privilege configure level 7 snmp-server enable privilege configure level 7 snmp-server 更多精彩IT资源 敬请关注三通IT学院 w w w .s a n t o n g i t
12、.c o mprivilege exec level 7 ping privilege exec level 7 configure terminal privilege exec level 7 configure ! line con 0 exec-timeout 0 0 logging synchronous line aux 0 line vty 0 4 insecure authorization exec TELNET accounting connection TELNET accounting commands 15 TELNET accounting exec TELNET
13、logging synchronous login authentication TELNET transport input telnet ! no scheduler allocate end 更多精彩IT资源 敬请关注三通IT学院 w w w .s a n t o n g i t .c o m Backup Interface 实验目的:实验目的: 配置拨号连接,使其成为一个帧中继网络的备份。在帧中继网络失效时自动启动。 实验设备:实验设备: Cisco 1720 三台。其中一台用来模拟帧中继交换机。 实验原理:实验原理: 一、备份接口 备份接口提供了一条冗余的链路,在主链路失效时,备份
14、链路会建立起一条到目的地的连接来代替该主链路。 二、用 Dialer Profiles 配置拨号备份 拨号接口(Dialer interface)可以配置成为物理接口之间的逻辑中介。当拨号接口被设置为主链路的备份接口时,如果主链路失效或发生过载,拨号接口就会启动,并从拨号接口中选择一个空闲的物理接口,让它发起呼叫以建立一条备份链路。 三、实验拓朴图: 说明:远程节点 RouterA 通过帧中继与中心 RouterB 连接,该连接是主连接,另外还有一条异步线路(使用 Modem)作为备份的连接。要实现的是当主链路失效时,备份链路能自动启动,代替主链路连接到中心,当主链路恢复后,备份链路重新回到
15、Stanby 状态。FRswitch 是模拟帧中继交换网。 实验内容:实验内容: ? 配置基本的配置基本的 Backup Interface (使用物理接口)(使用物理接口) 一、路由器的基本配置 二、配置拨号连接(物理接口) 三、配置帧中继 四、配置Backup Interface 五、使用动态路由协议 ? 选做实验选做实验 六、使用Dialer Profile 配置Backup Interface实验步骤:实验步骤: 更多精彩IT资源 敬请关注三通IT学院 w w w .s a n t o n g i t .c o m一、 路由器的基本配置一、 路由器的基本配置 Router B: hos
16、tname RouterB ! enable password cisco ! interface Loopback0 ip address 192.168.0.1 255.255.255.0 ! interface Loopback1 ip address 192.168.20.1 255.255.255.0 ! interface Serial0 ip address 192.168.192.1 255.255.255.0 ! interface Serial1 ip address 192.168.16.2 255.255.255.0 ! ! line vty 0 4 password
17、cisco login ! end RouterA: hostname RouterA ! enable password cisco ! interface Loopback0 ip address 192.168.216.1 255.255.255.0 ! interface Serial0 ip address 192.168.192.4 255.255.255.0 ! interface Serial1 ip address 192.168.16.4 255.255.255.0 ! ! line vty 0 4 password cisco login ! end 二、 配置拨号连接二
18、、 配置拨号连接(物理接口物理接口) 1 RouterA a) 配置串行口为异步模式 interface Serial 1 physical-layer async ip address 192.168.16.4 255.255.255.0 encapsulation ppp dialer in-band ! 表示端口支持 DDR dialer map ip 192.168.16.2 name RouterB broadcast 88 ! 中心的 ip 是 16.2 号码是 88 dialer-group 1 ! 使用 dialer-list 1 async default routing !
19、 允许发布路由更新 async mode dedicated ppp authentication chap ! 使用 chap 认证 ! b) 配置异步线路 line 2 password cisco login modem InOut 2更多精彩IT资源 敬请关注三通IT学院 w w w .s a n t o n g i t .c o m modem autoconfigure discovery ! 使用自动配置 transport input all stopbits 1 speed 115200 flowcontrol hardware ! c) 配置 Dialer list dia
20、ler-list 1 protocol ip permit ! ip 数据流出发 ddr ! d) 配置 chap 认证用户名密码 (全局配置模式下) username RouterB password cisco ! 配置 chap 用户名密码(远端) ! 2 RouterB a) 配置串行口为异步模式 interface Serial1 physical-layer async ip address 192.168.16.2 255.255.255.0 encapsulation ppp async default routing async mode dedicated ppp auth
21、entication chap ! b) 配置异步线路 line 2 password cisco login modem InOut modem autoconfigure discovery transport input all stopbits 1 speed 115200 flowcontrol hardware ! c) 配置 chap 认证用户名密码 (全局配置模式下) username RouterA password cisco ! 3 测试拨号连接测试拨号连接 在 RouterA 尝试 ping RouterB 的 s1 接口 ip 地址(192.168.16.2) ,看是
22、否能拨号成功 三、 配置帧中继三、 配置帧中继 1 RouterA interface Serial 0 ip address 192.168.192.4 255.255.255.0 encapsulation frame-relay ip ospf network point-to-point ! FR 为非广播式网络,为了运行 OSPF,将其配置为点到点模式 3更多精彩IT资源 敬请关注三通IT学院 w w w .s a n t o n g i t .c o mframe-relay interface-dlci 16 ! 2 RouterB interface Serial0 ip ad
23、dress 192.168.192.1 255.255.255.0 encapsulation frame-relay ip ospf network point-to-point ! FR 为非广播式网络,为了运行 OSPF,将其配置为点到点模式 frame-relay interface-dlci 17 ! 3 FR-Switching hostname FR-Switching ! enable password cisco ! frame-relay switching ! interface Serial0 no ip address encapsulation frame-rela
24、y clockrate 56000 frame-relay lmi-type cisco frame-relay intf-type dce frame-relay route 16 interface Serial1 17 ! interface Serial1 no ip address encapsulation frame-relay clockrate 56000 frame-relay lmi-type cisco frame-relay intf-type dce frame-relay route 17 interface Serial0 16 ! 4 测试帧中继连接测试帧中继
25、连接 在 RouterA 尝试 ping RouterB 的 s0 接口 ip 地址(192.168.192.1) ,看是否连通 四、 配置四、 配置 Backup Interface 1 RouterA a) 在 RouterA 的 s0 接口(帧中继接口)配置备份接口 ! interface Serial 0 backup interface Serial 1 backup delay 6 8 ! b) 配置静态路由 设置浮动路由,将备份链路的管理距离设大,令其在主链路失效的时候才生效。正常情况下,在路由表内看不见备份链路的路由存在。 4更多精彩IT资源 敬请关注三通IT学院 w w w
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络工程师 实验 大全 精心 整理
限制150内