• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

结合H3C iMC EIA设备管理功能对设备Telnet用户认证的典型配置

2014-08-19 发表
  • 0关注
  • 0收藏 2754浏览
唐斌 八段
粉丝:5人 关注:2人

结合H3C iMC EIA设备管理功能对设备Telnet用户认证的典型配置案例

一、组网需求

通常远程telnet登录设备,对设备进行管理时,使用的都是设备本地的用户名和密码(设备本身充当AAA服务器对Telnet用户进行认证),不利于维护H3C iMC EIA提供的设备管理用户功能可以非常方便地为设备管理用户提供认证,授权功能,将设备和设备管理用户完全分开,集中式管理,维护方便,降低人力成本,灵活的授权下发,增强网络安全,。本文以telnet方式登录的设备管理用户,并结合iMC EIA进行认证为例阐述iMC EIA的设备管理功能。

二、组网图

说明:

1iMC PlAT V7.0E0102)、iMC EIA V7.0E0102);

2、设备H3C S3600V2-52TP-EI,软件版本Version 5.20, Release 2108P01

三、配置步骤

1.交换机配置

1)配置设备管理用户登录,使用scheme方式。

[H3C]user-interface vty 0 4

[H3C-ui-vty0-4]authentication-mode scheme

2)配置radius scheme,本例中服务器IP地址为172.16.0.9

[H3C] radius scheme mac-1x

[H3C-radius-mac-1x]server-type extended  

[H3C-radius-mac-1x]primary authentication *.*.*.*

[H3C-radius-mac-1x]primary accounting *.*.*.*

[H3C-radius-mac-1x]key authentication h3c

[H3C-radius-mac-1x]key accounting h3c

[H3C-radius-mac-1x]user-name-format without-domain

3)配置认证domain

[H3C]domain login

[H3C-isp-login]authentication login radius-scheme mac-1x

[H3C-isp-login]authorization login radius-scheme mac-1x

[H3C-isp-login]accounting login radius-scheme mac-1x

2.iMC管理中心的配置

1)增加设备管理用户,如下图所示:

绑定的用户IP地址列表,指的是进行登录的终端IP必须是在IP地址列表范围内。所管理设备IP地址列表,指的是被登录设备与服务器进行radius报文通信的IP在所管理设备IP地址列表内。本例中设备地址172.16.0.11,与接入设备中的地址一致,如下图所示:

PC上进行telnet方式登录的效果如下图所示:

如果认证日志级别为“调试”,可以在iMC中看到认证过程中的交互报文,其中认证请求报文中Server-Type6=1这个属性值代表设备用户的请求报文,如下图所示:

iMC侧“用户>>用户接入日志>>设备管理用户认证日志”, 可以查看到认证成功的状态。

 


该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

作者在2019-06-11对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作