Como Atribuir Níveis de Privilégios com TACACS+ e RADIUS
|
|
|
- Raquel Neto Flores
- 7 Há anos
- Visualizações:
Transcrição
1 Como Atribuir Níveis de Privilégios com TACACS+ e RADIUS Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Exemplo Configurações - Roteador Configurações - Servidor Informações Relacionadas Introdução Este documento explica como alterar o nível de privilégio para determinados comandos e fornece um exemplo com partes de configurações de exemplo para um roteador e servidores TACACS+ e RADIUS. Pré-requisitos Requisitos Os leitores deste documento devem ter o conhecimento dos níveis de privilégio em um roteador. Àrevelia, há três níveis de privilégio no roteador. nível de privilégio 1 = NON-privilegiado (a alerta é Roteador>), o nível padrão para entrar nível de privilégio 15 = privilegiado (o prompt é número de roteador), o nível depois que se entra no modo de ativação o nível de privilégio 0 = usado raramente, mas inclui os comandos 5: o desabilitação, permite, retira, ajuda, e saída Os níveis 2 a 14 não são usados em uma configuração padrão, mas os comandos que estão normalmente no nível 15 podem ser movidos para baixo para um desses níveis e os comandos que estão normalmente no nível 1 podem ser movidos para cima. Obviamente, este modelo de segurança envolve alguma administração no roteador. Para determinar o nível de privilégio como um usuário que fez login, datilografe o comando show privilege. Para determinar que comandos estão disponíveis a nível de privilégio particular para a versão do software de Cisco IOS que você está usando, datilografe a? na linha de comando
2 com logon efetuado nesse nível de privilégio. Nota: Em vez de atribuir níveis de privilégio, você pode fazer o comando authorization se o Authentication Server apoia o TACACS+. O protocolo RADIUS não suporta autorização de comando. Componentes Utilizados A informação neste documento é baseada em Cisco IOS Software Release 11.2 e Mais Recente. As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se você estiver trabalhando em uma rede ativa, certifique-se de que entende o impacto potencial de qualquer comando antes de utilizá-lo. Convenções Para obter mais informações sobre convenções de documento, consulte as Convenções de dicas técnicas Cisco. Exemplo Neste exemplo, os comandos snmp-server são abaixados do nível de privilégio 15 (o padrão) para o nível de privilégio 7. O comando ping é movido do nível de privilégio 1 para o nível de privilégio 7. Quando o usuário sete é autenticado, esse usuário está atribuído o nível de privilégio 7 pelo server e o nível de privilégio atual dos indicadores de um comando show privilege é 7." que o usuário pode sibilar e fazer a configuração de servidor snmp no modo de configuração. Outros comandos configuration não estão disponíveis. Configurações - Roteador Roteador aaa authentication login default tacacs+ radius local aaa authorization exec tacacs+ radius local host enable Roteador T e mais tarde (até T) aaa authentication login default tacacs+ radius local aaa authorization exec default tacacs+ radius local
3 host enable Roteador T e posterior host enable Configurações - Servidor Cisco Secure NT TACACS+ Execute as seguintes etapas para configurar o servidor. 1. Preencha o nome do usuário e a senha. 2. Em Configurações de Grupo, certifique-se de marcar shell/exec e de informar 7 na caixa em nível de privilégio. TACACS+ - Estância no programa gratuito de servidor host enable Cisco UNIX seguro TACACS+
4 host enable RAIO do Cisco Secure NT Execute as seguintes etapas para configurar o servidor. 1. Incorpore o nome de usuário e senha. 2. Em Group Settings (Configurações de Grupo) do IETF, o tipo de serviço (atributo 6) = Nas- Prompt 3. Na área CiscoRADIUS, verifique AV-Pair e na caixa retangular inferior, insira o shell:privlvl=7. Cisco Secure UNIX RADIUS host enable Este é o arquivo de usuário para o nome de usuário "seven". Nota: O servidor deve suportar Cisco av-pairs. Senha sete = passwdxyz Tipo de serviço = Usuário Shell Cisco-avpair =shell:priv-lvl=7 Informações Relacionadas Página de suporte RADIUS Solicitações de Comentários (RFCs) TACACS+ na Documentação do IOS Página de suporte de TACACS+ Página de suporte de UNIX Cisco Secure Cisco Secure ACS para página de suporte do Windows
5 Suporte Técnico - Cisco Systems
Cisco IOS Router: Local, TACACS+ e autenticação RADIUS do exemplo de configuração da conexão de HTTP
Cisco IOS Router: Local, TACACS+ e autenticação RADIUS do exemplo de configuração da conexão de HTTP Índice Introdução Antes de Começar Convenções Pré-requisitos Componentes Utilizados Material de Suporte
IPS 7.X: Autenticação de login de usuário usando ACS 5.X como o exemplo da configuração de servidor RADIUS
IPS 7.X: Autenticação de login de usuário usando ACS 5.X como o exemplo da configuração de servidor RADIUS Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Configurar
Configurando o TACACS+, o RAIO, e o Kerberos no Switches do Cisco catalyst
Configurando o TACACS+, o RAIO, e o Kerberos no Switches do Cisco catalyst Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio Passos de configuração A -
Como configurar o Cisco VPN 3000 Concentrator para apoiar a autenticação TACACS+ para contas de gerenciamento
Como configurar o Cisco VPN 3000 Concentrator para apoiar a autenticação TACACS+ para contas de gerenciamento Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar o
Autenticação do proxy de autenticação de partida - Nenhuma Cisco IOS Firewall ou configuração de NAT
Autenticação do proxy de autenticação de partida - Nenhuma Cisco IOS Firewall ou configuração de NAT Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de
Configurando AAA básico em um servidor de acesso
Configurando AAA básico em um servidor de acesso Índice Introdução Antes de Começar Convenções Pré-requisitos Componentes Utilizados Diagrama de Rede Configuração geral de AAA Habilitando AAA Especificando
Roteador Cisco como um servidor de VPN remoto usando o exemplo da configuração de SDM
Roteador Cisco como um servidor de VPN remoto usando o exemplo da configuração de SDM Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Procedimento
A integração da versão de ACS 5.4 com Motorola voa (AP) o exemplo de configuração 5.X
A integração da versão de ACS 5.4 com Motorola voa (AP) o exemplo de configuração 5.X Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Configurar Configuração ACS Tipos de dispositivo
Configurar o RAIO e o TACACS+ para a autenticação GUI e CLI em 9800 controladores do Wireless LAN
Configurar o RAIO e o TACACS+ para a autenticação GUI e CLI em 9800 controladores do Wireless LAN Índice Introdução Informações de Apoio Pré-requisitos Requisitos Componentes Utilizados Configurações Configuração
Cisco CallManager: Restaurando um senha de art/car perdido
Cisco CallManager: Restaurando um senha de art/car perdido Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Restaure uma senha perdida ART/CAR no 3.0, em 3.1, e em 3.2 das
Use o NAT para esconder o endereço IP real do ONS15454 para estabelecer uma sessão CTC
Use o NAT para esconder o endereço IP real do ONS15454 para estabelecer uma sessão CTC Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio Topologia Configurar
Configurando o PPTP através da PAT para um Microsoft PPTP Server
Configurando o PPTP através da PAT para um Microsoft PPTP Server Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Configurar o servidor
Como configurar o SSH nos Catalyst Switches que executam CatOS
Como configurar o SSH nos Catalyst Switches que executam CatOS Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Diagrama de Rede Configuração do Switch SSH de desabilitação
Configurar ISE 2.0: Autenticação TACACS+ e comando authorization IO baseados na membrasia do clube AD
Configurar ISE 2.0: Autenticação TACACS+ e comando authorization IO baseados na membrasia do clube AD Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Configurar Diagrama de Rede Configurações
TACACS+ e atributos RADIUS para vário Cisco e o exemplo de configuração dos dispositivos que não é da Cisco
TACACS+ e s RADIUS para vário Cisco e o exemplo de configuração dos dispositivos que não é da Cisco Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Crie um perfil do shell
Configurando a autenticação radius por meio de Cisco cache engine
Configurando a autenticação radius por meio de Cisco cache engine Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Diagrama de Rede Convenções Configurar a autenticação RADIUS com o procedimento
Senhas Telnet, Console e de Portas AUX no Exemplo de Configuração de Roteadores da Cisco
Senhas Telnet, Console e de Portas AUX no Exemplo de Configuração de Roteadores da Cisco Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações Complementares Configure
RADIUS avançado para clientes PPP de discagem
RADIUS avançado para clientes PPP de discagem Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Notas de configuração Configurações Verificar Troubleshooting
O domínio Wireless presta serviços de manutenção ao AP como um exemplo da configuração do servidor AAA
O domínio Wireless presta serviços de manutenção ao AP como um exemplo da configuração do servidor AAA Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio
Comparação TACACS+ e RADIUS
Comparação TACACS+ e RADIUS Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Fundamentos do RADIUS Modelo de cliente/servidor Segurança de rede Mecanismos de autenticação flexível
Exemplo de configuração de alteração de senhas no Cisco CallManager e no Cisco Unity Configuration
Exemplo de configuração de alteração de senhas no Cisco CallManager e no Cisco Unity Configuration Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio Mude
ACS 5.x: Exemplo de configuração do servidor ldap
ACS 5.x: Exemplo de configuração do servidor ldap Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio Serviço de diretório Autenticação usando o LDAP Gerenciamento
Exemplo de configuração da autenticação LDAP para a central UCS
Exemplo de configuração da autenticação LDAP para a central UCS Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informação do recolhimento Detalhes do usuário do ligamento
Utilização de Números de Porta FTP Não- Padrão com NAT
Utilização de Números de Porta FTP Não- Padrão com NAT Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurações de exemplo Configuração de exemplo 1 Configuração de exemplo
Gerente de rede do centro de dados (DCNM) com backup da configuração de switch SFTP
Gerente de rede do centro de dados (DCNM) com backup da configuração de switch SFTP Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Procedimento Backup manual Backup (programado)
Configurar o Access point de pouco peso como um suplicante do 802.1x
Configurar o Access point de pouco peso como um suplicante do 802.1x Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Informações de Apoio Configurar Diagrama de Rede Configurações Configurar
Telnet, senhas da Console e Porta AUX no exemplo de configuração dos roteadores Cisco
Telnet, senhas da Console e Porta AUX no exemplo de configuração dos roteadores Cisco Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio Configurar senhas
Configurando e Testando a sua Rede
Configurando e Testando a sua Rede Fundamentos de Rede Capítulo 11 1 Objetivos Definir o papel do Internetwork Operating System (IOS). Definir o propósito de um arquivo de configuração. Identificar várias
O comando authorization e os níveis de privilégio para Cisco fixam UNIX
O comando authorization e os níveis de privilégio para Cisco fixam UNIX Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Fluxo da amostra AAA Níveis de privilégio Autenticação
Verificando a Especificação de Nome de Usuário e de Senha para a Configuração do Cliente Cisco IP SoftPhone
Verificando a Especificação de Nome de Usuário e de Senha para a Configuração do Cliente Cisco IP SoftPhone Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Especificando o
Arquivos de configuração alternativos e da restauração
Arquivos de configuração alternativos e da restauração Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Faça um backup da configuração Usar um Servidor TFTP para Fazer Backup
Mobilidade DHCP interno expresso
Mobilidade DHCP interno expresso Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Configurar Configuração de GUI Configuração de CLI Verificar Troubleshooting Introdução Este documento
Cisco CallManager: Manualmente suprimindo dos registros dos destalhes da chamada (CDR) sem a ferramenta de relatório administrativo (ART)
Cisco CallManager: Manualmente suprimindo dos registros dos destalhes da chamada (CDR) sem a ferramenta de relatório administrativo (ART) Índice Introdução Pré-requisitos Requisitos Componentes Utilizados
Como configurar portas CTI no CallManager
Como configurar portas CTI no CallManager Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Inicie a sessão e abra Cisco CallManager Administration Selecione e adicione um novo
Redistribua redes conectadas no OSPF com palavras-chave de sub-rede
Redistribua redes conectadas no OSPF com palavras-chave de sub-rede Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Verificar Verifique
Configurando Telefones IP do CallManager da Cisco para trabalhar com agente do telefone IP
Configurando Telefones IP do CallManager da Cisco para trabalhar com agente do telefone IP Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Procedimentos de configuração no
Configuração de gerenciamento do usuário e do domínio na série do VPN Router RV320 e RV325
Configuração de gerenciamento do usuário e do domínio na série do VPN Router RV320 e RV325 Objetivo A página do gerenciamento de usuário é usada para configurar domínios e usuários. Um domínio é uma sub-rede
Configurar a autenticação do Windows para a conexão TMS aos bancos de dados TMSNG (e TMSPE)
Índice Introdução Requisitos Componentes Utilizados Configurar a autenticação do Windows para a conexão TMS aos bancos de dados TMSNG (e TMSPE) Configuração Introdução A fim configurar a suite de gerenciamento
Pesquisando defeitos problemas de TFTP no Resource Manager Essentials
Pesquisando defeitos problemas de TFTP no Resource Manager Essentials Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurando o arquivo de configuração de TFTP como protocolo
Configurando uma rede privado para privado de túnel IPSec de roteador com NAT e uma estática
Configurando uma rede privado para privado de túnel IPSec de roteador com NAT e uma estática Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Por que o recusar instrução no
Como obter a informação sobre os usuários conectados ao TTY usando o SNMP
Como obter a informação sobre os usuários conectados ao TTY usando o SNMP Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Background Detalhes dos variáveis MIB (inclui OID)
