热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

思科IOSXE与ISE集成实现TACACS认证配置

本文详细介绍了如何在思科IOSXE设备上配置TACACS认证,并通过ISE(IdentityServicesEngine)进行用户管理和授权。配置包括网络拓扑、设备设置和ISE端的具体步骤。

网络拓扑:

在本示例中,我们将使用思科CSR1000V设备与ISE集成,实现TACACS认证。

首先,在CSR1000V上配置TACACS认证:

LCJ-CSR1000V#show running-config | include tacacs
aaa authentication login lcjise group tacacs+ local none
aaa authorization exec lcjise group tacacs+ local none
tacacs server lcjise
 address ipv4 10.22.2.96
 key cisco

接下来,配置VTY线路以启用TACACS认证:

LCJ-CSR1000V#show running-config | begin line
line con 0
 stopbits 1
line vty 0 4
 exec-timeout 30 0
 privilege level 15
 authorization exec lcjise
 login authentication lcjise
 transport input all

在ISE端进行配置:

1. 将CSR1000V设备作为NAD(Network Access Device)添加到ISE中:

2. 在ISE中创建一个本地用户,例如user1:

3. 启用ISE的设备管理服务:

4. 配置ISE允许的TACACS协议:

5. 配置TACACS的Profile:

6. 配置授权的命令集:

7. 配置Policy Set,主要展示授权策略部分:

匹配条件为所有设备类型,设备的IP地址为10.22.2.99,授权的命令集为之前配置的命令集,shell profile默认授权15级。

测试配置是否成功:

查看ISE侧的认证日志:

通过以上步骤,您可以成功地在思科IOS XE设备上配置TACACS认证,并通过ISE进行用户管理和授权。希望本文对您有所帮助,祝您学习顺利,不断进步!


推荐阅读
  • YB02 防水车载GPS追踪器
    YB02防水车载GPS追踪器由Yuebiz科技有限公司设计生产,适用于车辆防盗、车队管理和实时追踪等多种场合。 ... [详细]
  • 请看|间隔时间_Postgresql 主从复制 ... [详细]
  • 主板IO用W83627THG,用VC如何取得CPU温度,系统温度,CPU风扇转速,VBat的电压. ... [详细]
  • 目录一、salt-job管理#job存放数据目录#缓存时间设置#Others二、returns模块配置job数据入库#配置returns返回值信息#mysql安全设置#创建模块相关 ... [详细]
  • 本文详细介绍了优化DB2数据库性能的多种方法,涵盖统计信息更新、缓冲池调整、日志缓冲区配置、应用程序堆大小设置、排序堆参数调整、代理程序管理、锁机制优化、活动应用程序限制、页清除程序配置、I/O服务器数量设定以及编入组提交数调整等方面。通过这些技术手段,可以显著提升数据库的运行效率和响应速度。 ... [详细]
  • 本文介绍如何使用MFC和ADO技术调用SQL Server中的存储过程,以查询指定小区在特定时间段内的通话统计数据。通过用户界面选择小区ID、开始时间和结束时间,系统将计算并展示小时级的通话量、拥塞率及半速率通话比例。 ... [详细]
  • 本文介绍了如何使用暴力方法解决HDU5444问题。代码通过逐个检查输入数据,确保在所有情况下都能找到正确的解决方案。 ... [详细]
  • Python自动化测试入门:Selenium环境搭建
    本文详细介绍如何在Python环境中安装和配置Selenium,包括开发工具PyCharm的安装、Python环境的设置以及Selenium包的安装方法。此外,还提供了编写和运行第一个自动化测试脚本的步骤。 ... [详细]
  • 本文探讨了符号三角形问题,该问题涉及由相同数量的“+”和“-”符号组成的三角形。通过递归回溯法,可以有效地搜索并计算符合条件的符号三角形的数量。 ... [详细]
  • 优化SQL Server批量数据插入存储过程的实现
    本文介绍了一种改进的SQL Server存储过程,用于生成批量插入语句。该方法不仅提高了性能,还支持单行和多行模式,适用于SQL Server 2005及以上版本。 ... [详细]
  • 本题要求在一组数中反复取出两个数相加,并将结果放回数组中,最终求出最小的总加法代价。这是一个经典的哈夫曼编码问题,利用贪心算法可以有效地解决。 ... [详细]
  • 一个登陆界面
    预览截图html部分123456789101112用户登入1314邮箱名称邮箱为空15密码密码为空16登 ... [详细]
  • 在Java应用程序开发过程中,FTP协议被广泛用于文件的上传和下载操作。本文通过Jakarta Commons Net库中的FTPClient类,详细介绍如何实现文件的上传和下载功能。 ... [详细]
  • 利用YAML配置Resilience4J的Circuit Breaker
    本文探讨了Resilience4j作为现代Java应用程序中不可或缺的容错工具,特别介绍了如何通过YAML文件配置Circuit Breaker以提高服务的弹性和稳定性。 ... [详细]
  • 使用LVS与ldirectord实现高可用负载均衡
    本文介绍了如何通过LVS(Linux Virtual Server)结合ldirectord工具来实现服务器的健康检查及负载均衡功能。环境设置包括一个LVS节点和两个真实服务器节点,通过配置ldirectord进行健康状态监测,确保系统的高可用性。 ... [详细]
author-avatar
mobiledu2502898253
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有