نمایش نتایج: از شماره 1 تا 3 از مجموع 3
سپاس ها 1سپاس

موضوع: سوال در مورد authorization در ACS

  
  1. #1
    نام حقيقي: sa

    عضو عادی
    تاریخ عضویت
    Jan 2012
    محل سکونت
    teh
    نوشته
    29
    سپاسگزاری شده
    5
    سپاسگزاری کرده
    17

    سوال در مورد authorization در ACS

    سلام
    من یک یوزر ساختم تو ACS
    privilege 15
    گزینه shell exec هم فعال کردم

    بعد تو قسمت per user command authorization
    در قسمت command نوشتم configure
    توی argument هم نوشتم permit terminal
    unmatched cisco ios هم deny زدم
    در روتر هم دستورات زیر رو زدم

    aaa new-model
    aaa authentication login tac gruop tacacs + local
    aaa authorization exec tac group tacacs+ local
    aaa authorization command 15 tac group tacacs+ local

    line vty 0 4
    login authentication tac
    authorization exec tac
    authorization command 15

    سرور tacacs هم به روتر معرفی کردم .
    الان یوزری که ساختم باید فقط بتونه وارد configure terminal بشه که وارد میشه ولی دستورات دیگه رو اجازه نباید داشته باشه در صورتیکه دستوارت دیگه هم می تونم تایپ کنم . میشه بگید اشکال کارم کجاست ؟
    authorization هم تازمانیکه توی command دستور configure رو نزنم و argument هم permit terminal نزنم اجازه ورود به configure terminal داده نمیشه . ولی به محضی که دستور فوق رو توی acs می زنم یوزر وارد مد global میشه وای به بقیه دستور ها هم دسترسی داره

    با تشکر




    موضوعات مشابه:





  2. #2
    نام حقيقي: Rmin Rezaeimehr

    عضو عادی شناسه تصویری EVERAL
    تاریخ عضویت
    Jul 2009
    محل سکونت
    Tehran
    نوشته
    389
    سپاسگزاری شده
    396
    سپاسگزاری کرده
    511
    سلام
    من با ACS کار نکردم اما همانطور که می دونی تو خود روتر می تونی سطح دسترسی و تعریف کنی ؛
    مطمئناً دیوایس هات زیادن ...
    من یک یوزر ساختم تو ACS
    privilege 15
    اگه با privilege 15 بوزر و تعریف کردی یعنی سطح دسترسی admin بهش دادی و یوزر با سطح دسترسی ادمین به روتر کانکت می شه ؛
    تو روتر دستور به اینصورته :
    کد:
    R1(config)#username ali privilege 0 secret ali
    یوز و پسورد ali ؛ privilege 0,1 (تعریف user با permission محدود) .
    برای telnet :
    کد:
    R1(config)#line vty 0 4
     R1(config-line)#login local 
     R1(config-line)#exit 
     R1(config)#
    این کانفیگ (ACS )هم نگاه کن شاید کمک کنه :
    کد:
    aaa new-model
      aaa authentication login default group tacacs+ local
      aaa authentication enable default group tacacs+ enable
      aaa authorization commands 15 default group tacacs+ local
      tacacs-server host 192.168.1.1
      tacacs-server key testkey
    و

    کد:
    aaa new-model ! aaa authentication login default group tacacs+ local aaa authentication login CONSOLE local aaa authentication enable default none ! aaa authorization config-commands aaa authorization commands 0 default group tacacs+ local aaa authorization commands 1 default group tacacs+ local aaa authorization commands 15 default group tacacs+ local ! aaa accounting exec default start-stop group tacacs+ aaa accounting commands 0 default start-stop group tacacs+ aaa accounting commands 1 default start-stop group tacacs+ aaa accounting commands 15 default start-stop group tacacs+ aaa accounting connection default start-stop group tacacs+ ! line c 0 login authentication CONSOLE ! tacacs-server host 192.168.1.1 ! aaa group server tacacs+ ACS server name ACS server 192.168.1.1 !



    sa_n سپاسگزاری کرده است.

  3. #3
    نام حقيقي: sa

    عضو عادی
    تاریخ عضویت
    Jan 2012
    محل سکونت
    teh
    نوشته
    29
    سپاسگزاری شده
    5
    سپاسگزاری کرده
    17
    ممنون
    با زدن دستور aaa authorization config-commands در روتر مشکلم حل شد .



کلمات کلیدی در جستجوها:

acs url چیست

آرمین رضائی مهر

aaa سرور چیستacs سرور چیست؟tacacs server دربارهکانفیگ acsauthorization یعنی چی؟دستور aaa new-modelaaa authentication login default groupaaa new-model command چیستauthentication and aaaدرacsمعرفی دستور aaa new-modelacs در روترمعنی دستورaaa authentication login local group در روترacs یعنی چهasc urlچیستhttp:forum.persiannetworks.comf63t53813.htmlACS URLچیستسیسکو acs چیستسوال در مورد authorization در ACS کانفیگ acs 5 authentication authorization and accounting چیست ؟aaa (authentication authorization and accounting)چیست؟ACSجيست؟aaa new-model کانفیگ

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •