防火墙技术实验报告范本.docx

上传人:小飞机 文档编号:1871082 上传时间:2022-12-23 格式:DOCX 页数:8 大小:445.59KB
返回 下载 相关 举报
防火墙技术实验报告范本.docx_第1页
第1页 / 共8页
防火墙技术实验报告范本.docx_第2页
第2页 / 共8页
防火墙技术实验报告范本.docx_第3页
第3页 / 共8页
防火墙技术实验报告范本.docx_第4页
第4页 / 共8页
防火墙技术实验报告范本.docx_第5页
第5页 / 共8页
点击查看更多>>
资源描述

《防火墙技术实验报告范本.docx》由会员分享,可在线阅读,更多相关《防火墙技术实验报告范本.docx(8页珍藏版)》请在三一办公上搜索。

1、防火墙技术实验报告时间:2012-03-13实验名称:简单的AAA配置班 级计算机网络技术100#姓名#实验内容1、拓扑图:2、实验设备:1).用一台PC机桥接到VMware内win server2003服务器;2).用两台Router c3600,一台做NAS、一台做Client;3、实验步骤:NAS:NAS(config)#int f1/0NAS(config-if)#ip add 192.168.139.254 255.255.255.0NAS(config-if)#no shutNAS(config)#int f0/0NAS(config-if)#ip add 192.168.2.25

2、4 255.255.255.0NAS(config-if)#no shutNAS(config)#username cisco privilege 15 password ciscoNAS(config)#enable secret cisco -配置enable密码-NAS(config)#aaa new-model -开启AAA功能-NAS(config)#aaa authen login cisco group tacacs+ localNAS(config)#aaa authen login lhy noneNAS(config)#line vty 0 15NAS(config-lin

3、e)#login authen ciscoNAS(config-line)#exiNAS(config)#line con 0NAS(config-line)#login authentication lhyNAS(config-line)#exiNAS(config)#tacacs-server host 192.168.139.4 key cisco -配置共享key-Client:Client(config)#int f0/0Client(config-if)#ip add 192.168.2.2 255.255.255.0Client(config-if)#no shutClient(

4、config)#no ip routing Client(config)#ip default-gateway 192.168.2.254Client#ping 192.168.139.254Type escape sequence to abort.Sending 5, 100-byte ICMP Echos to 192.168.139.254, timeout is 2 seconds:!在VMware中配置:NAS:NAS#test aaa group tacacs+ cisco cisco new-code Trying to authenticate with Servergrou

5、p tacacs+Sending passwordUser successfully authenticated -认证成功-NAS#NAS(config)#aaa authentication enable default group tacacs+ -将enable加入AAA认证中-NAS(config)#aaa authorization exec default group tacacs+ NAS(config)#aaa accounting exec default start-stop group tacacs+ -默认审计方式-NAS(config)#aaa accounting

6、 commands 15 default start-stop group tacacs+ -命令审计方式-Client:将enable加入AAA认证里的验证结果:lient#telnet 192.168.139.254Trying 192.168.139.254 . OpenUser Access VerificationUsername: ciscoPassword: NASenPassword: NAS#conf tNAS(config-if)#endNAS#exi -验证成功-Connection to 192.168.139.254 closed by foreign hostCli

7、ent#授权(authorization)验证结果:Client#telnet 192.168.139.254Trying 192.168.139.254 . OpenUsername: ciscoPassword: NAS# -直接进入特权模式-NAS#conf tNAS(config)#exiNAS#exiConnection to 192.168.139.254 closed by foreign hostClient# -授权成功-审计(accounting)用default验证:Client#telnet 192.168.139.254Trying 192.168.139.254 .

8、 OpenUsername: ciscoPassword: NAS#conf tEnter configuration commands, one per line. End with CNTL/Z.NAS(config)#endNAS#sh running-config NAS#sh version NAS#exiConnection to 192.168.139.254 closed by foreign hostClient#审计(accounting)用commands验证:Client#telnet 192.168.139.254Trying 192.168.139.254 . Op

9、enUsername: ciscoPassword: NAS#conf tEnter configuration commands, one per line. End with CNTL/Z.NAS(config)#exiNAS#sh running-config NAS#sh version NAS#conf tEnter configuration commands, one per line. End with CNTL/Z.NAS(config)#int lo 0NAS(config-if)#ip add 2.2.2.2 255.255.255.0NAS(config-if)#exiNAS(config)#exiNAS#exiConnection to 192.168.139.254 closed by foreign hostClient# 实验结果:审计(accounting)用default验证的结果:审计(accounting)用commands验证的结果:实验心得: 感觉还不错!1.看了一遍的录频,第一次做时授权失败,查不出是什么原因;2.然后把思路调整了下、重做,终于做出来了;3.也明白了为什么第一次授权为什么失败!

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 生活休闲 > 在线阅读


备案号:宁ICP备20000045号-2

经营许可证:宁B2-20210002

宁公网安备 64010402000987号