如果一台设备中,使用管理口(加实例),环回口(不带实例),同时创建两个hwtaca认证(nas-ip分别为管理口和环回口),两个domain域分别绑定不同的hwtaca认证,那么是否可以同时实现无论是走环回口还是管理口都可以认证呢。
(0)
您的问题的答案是:是的,您可以同时实现无论是走环回口还是管理口都可以认证。您只需要注意以下几点:
以下是一个 H3C AAA 登录问题的配置示例:
# 配置管理口和环回口,并且分别指定不同的 MPLS L3VPN 实例
<H3C> system-view
[H3C] interface loopback 0
[H3C-LoopBack0] ip address 10.1.1.1 32
[H3C-LoopBack0] quit
[H3C] interface management 0
[H3C-Management0] ip address 10.2.2.2 24
[H3C-Management0] mpls l3vpn instance vpn1
[H3C-Management0] quit
# 配置两个不同的 HWTACACS 认证方案,并且分别指定 NAS-IP 为管理口和环回口的 IP 地址
[H3C] hwtacacs scheme scheme1
[H3C-hwtacacs-scheme-scheme1] primary authentication 10.10.10.10
[H3C-hwtacacs-scheme-scheme1] primary authorization 10.10.10.10
[H3C-hwtacacs-scheme-scheme1] primary accounting 10.10.10.10
[H3C-hwtacacs-scheme-scheme1] nas-ip 10.2.2.2
[H3C-hwtacacs-scheme-scheme1] quit
[H3C] hwtacacs scheme scheme2
[H3C-hwtacacs-scheme-scheme2] primary authentication 20.20.20.20
[H3C-hwtacacs-scheme-scheme2] primary authorization 20.20.20.20
[H3C-hwtacacs-scheme-scheme2] primary accounting 20.20.20.20
[H3C-hwtacacs-scheme-scheme2] nas-ip 10.1.1.1
[H3C-hwtacacs-scheme-scheme2] quit
# 配置两个不同的域,并且分别绑定不同的 HWTACACS 认证方案
[H3C] domain domain1
[H3C-domain-domain1] authentication login hwtacacs scheme scheme1 local
[H3C-domain-domain1] authorization login hwtacacs scheme scheme1 local
[H3C-domain-domain1] accounting login hwtacacs scheme scheme1 local
[H3C-domain-domain1] quit
[H3C] domain domain2
[H3C-domain-domain2] authentication login hwtacacs scheme scheme2 local
[H3C-domain-domain2] authorization login hwtacacs scheme scheme2 local
[H3C-domain-domain2] accounting login hwtacacs scheme scheme2 local
[H3C-domain-domain2] quit
# 配置 VTY 用户界面,并设置其协议类型为 inbound ssh 和 inbound telnet
[H3C] user-interface vty 0 15
[H3C-line-vty0-15] protocol inbound ssh telnet
我希望这些信息对您有所帮助。如果您有其他问题,请随时提问。😊
1: HWTACACS认证NAS-IP地址设置 - 知了社区 2: H3C S6800系列以太网交换机 配置指导(Release 6300系列 V1 … 3: H3C S6800系列以太网交换机 配置指导(Release 6300系列 V1 …
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论