Ở bài lab này, ta sẽ thực hiện cấu hình xác thực và phần quyền sao cho khi telnet đến một thiết bị, tùy theo loại user sẽ được các đặc quyền (Privileges) khác nhau.
Quá trình xác thực, phân quyền này sẽ do Cisco ISE thực hiện thông qua giao thức TACACS+.
Mô hình bài lab:
\
.
Ta có bảng thông tin như sau:
.
Yêu cầu:
1. Cấu hình ban đầu
- Cấu hình IP cho PC, Router.
2. Cấu hình TACACS+:
Quá trình xác thực, phân quyền này sẽ do Cisco ISE thực hiện thông qua giao thức TACACS+.
Mô hình bài lab:
\
.
Ta có bảng thông tin như sau:
.
Yêu cầu:
1. Cấu hình ban đầu
- Cấu hình IP cho PC, Router.
2. Cấu hình TACACS+:
- Tiến hành xác thực và phân quyền privilege cho các user truy cập telnet đến Router như sau (việc xác thực/phân quyền phải do Cisco ISE kiểm soát):
- Username: guest, password VnPro@123, privilege 7, chỉ dùng được các lệnh show
- Username: adminvnpro, password VnPro@123, privilege 15, dùng được tất cả các lệnh
- Cấu hình xác thực local với privilege cho các user như trên để khi hoạt động xác thực với Cisco ISE không thành công, chuyển sang phương thức xác thực/phân quyền local.
Comment