ImageVerifierCode 换一换
格式:DOCX , 页数:11 ,大小:799.67KB ,
资源ID:6728390      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/6728390.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(authproxy Lab.docx)为本站会员(b****6)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

authproxy Lab.docx

1、authproxy LabAuthentication Proxy实验拓扑 需求:1,Test_PC HTTP 到R3_Outside时,会话被劫持,并且输入如下账号获得权限:Username:AUTH password:cisco 。2,R2_IOSFW的VTY、AUX、Console不受auth-proxy的影响。3,网关路由器需提供banner信息告知客户机输入账号。初始化配置:R1_Inside配置:R2_IOSFW配置:Router(config)#hostname R2_IOSFWR2_IOSFW(config)#int s0/0R2_IOSFW(config-if)#ip add

2、 202.96.1.254 255.255.255.0R2_IOSFW(config-if)#no shuR2_IOSFW(config-if)#exitR2_IOSFW(config)#int fa0/0R2_IOSFW(config-if)#ip add 172.16.1.254 255.255.255.0R2_IOSFW(config-if)#no shuR2_IOSFW(config-if)#exitR2_IOSFW(config)#R3_Outside配置:RouterenRouter#conf tEnter configuration commands, one per line.

3、 End with CNTL/Z.Router(config)#host Router(config)#host R3_OutsideR3_Outside(config)#int s0/0R3_Outside(config-if)#ip add 202.96.1.1 255.255.255.0R3_Outside(config-if)#no shuR3_Outside(config-if)#exitR3_Outside(config)#ip route 172.16.1.0 255.255.255.0 202.96.1.254R3_Outside(config)#ip http server

4、R3_Outside(config)#ip http authentication local R3_Outside(config)#username AUTH privilege 15 password cisco线下保护配置:R2_IOSFW配置:R2_IOSFW(config)#aaa new-model /开启3AR2_IOSFW(config)#aaa authentication login NOACS line none /验证策略R2_IOSFW(config)#line vty 0 4R2_IOSFW(config-line)#login authentication NOA

5、CSR2_IOSFW(config-line)#exitR2_IOSFW(config)#line console 0R2_IOSFW(config-line)#login authentication NOACSR2_IOSFW(config-line)#exitR2_IOSFW(config)#line aux 0R2_IOSFW(config-line)#login authentication NOACSR2_IOSFW(config-line)#exitR2_IOSFW(config)#Auth-proxy配置:R2_IOSFW配置:R2_IOSFW(config)#tacacs-s

6、erver host 172.16.1.1 key cisco /定义AAA服务器R2_IOSFW(config)#ip http server /开启HTTP服务R2_IOSFW(config)#ip http authentication aaaR2_IOSFW(config)#access-list 1 deny any R2_IOSFW(config)#ip http access-class 1 /deny全部HTTP网管流量R2_IOSFW(config)#aaa authentication login default group tacacs+ /因auth-proxy不像vt

7、y等有地方调用,所以使用default。R2_IOSFW(config)#aaa authorization auth-proxy default group tacacs+ /authorization策略R2_IOSFW(config)#ip auth-proxy name Auth-Proxy http /创建名为Auth-Proxy的验证代理R2_IOSFW(config)#ip auth-proxy auth-proxy-banner http /创建banner,仅仅是提示而已Enter TEXT message. End with the character Welcome to

8、 gzccie.lab R2_IOSFW(config)#R2_IOSFW(config)#ip access-list extended Auth-Proxy /扩展ACL用于deny出外网流量,也为授权成功后下发的ACL提供覆盖位置R2_IOSFW(config-ext-nacl)#permit tcp host 172.16.1.1 eq tacacs host 172.16.1.254R2_IOSFW(config-ext-nacl)#deny ip any any R2_IOSFW(config-ext-nacl)#exitR2_IOSFW(config)#R2_IOSFW(conf

9、ig)#interface fa0/0R2_IOSFW(config-if)#ip access-group Auth-Proxy inR2_IOSFW(config-if)#ip auth-proxy Auth-ProxyR2_IOSFW(config-if)#exitR2_IOSFW(config)#测试跟ACS服务器连动情况:ACS服务器配置:第一步:添加客户端。第二步:添加客户端后,ACS可能工作不正常,还需重启下服务。第三步:开启基于user的auth-proxy服务。第四步:新建用于auth-proxy的账号。Test_PC添加去网R3_Outside路由:测试:在Test_PC上发起http连接,观察验证过程:验证成功后,在R2_IOSFW会有cache,基于这个cache在一定的时间再访问外部网络就不用再验证,直接调用cache。R2_IOSFW#clear ip auth-proxy cache * /清掉cache,下次访问需再验证R2_IOSFW#查看auth-proxy配置:

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1