root
Specialist
Cấu hình telnet Switch Cisco 2960 Authentication với NPS Active Directory windows 2012 - Part 3
Ở 2 phần trước chúng ta đã hoàn thanh cấu hình chứng thực giữa Cisco Switch 2960 với NPS và active Directory trên Windows 2012R2. Phần này chúng ta sẽ kiểm tra kết quả và phân tích các gói tin telnet và chứng thực qua giao thức RADIUS giữa PC telnet với Switch 2960 và NPS Radius Server windows 2012.
- Lab 1: http://svuit.vn/threads/lab-1-1-dot1x-authentication-switch-and-naps-windows-1196/
- Lab 2: http://svuit.vn/threads/lab-1-2-dot1x-authentication-switch-and-naps-windows-1197/
- Lab 3: http://svuit.vn/threads/lab-1-3-dot1x-authentication-switch-and-naps-windows-1198/
- Video hướng dẫn:
- Part 1:
- Part 2:
II/ Cấu hình Switch 2960
- Chúng ta cần kích hoạt tính năng AAA trên Switch 2960 và thực hiện chựng với Radius Server.
Mã:
Switch(config)#aaa new-model
Switch(config)#radius-server host 10.123.10.10 key svuit@123
Switch(config)#ip radius source-interface vlan 1
Switch(config)#aaa authentication login default group radius local
Switch(config)#aaa authorization exec default group radius
Switch(config)#line vty 0 4
Switch(config-line)#login authentication default
III/ Test và Phân tích
1/ Test
Bây giờ mình sẽ sử dụng PC có IP: 10.123.10.1 telnet vào Switch Cisco 2960.
Mình sẽ sử dụng user “admin1” thuộc group “ADMIN” để telnet vào 2960.
Bạn cũng có thể telnet vào Switch 2960 với user admin1@svuit.vn vì 2 user “admin1” và admin1@svuit.vn là như nhau.
Sau khi login thành công, chúng ta thử kiểm tra quyền cấp cho user “admin1”. Trên RADIUS chúng ta đã cấp cho user “admin1” mức quyền level 15 như đúng với kiểm tra trong hình dưới đây.
- Tương tự chúng ta thử kiểm tra với user domain nv1@svuit.vn thuộc group “STAFF”. Telnet thành công và user này được cấp quyền ở level 5 như chúng ta đã cấu hình trên NPS.
Sửa lần cuối:
Bài viết liên quan
Bài viết mới