admin 管理员组

文章数量: 887021


2024年3月21日发(作者:二叉树遍历练习)

交换机产品与

tacacs+

配合做用户权限分级

配置案例

2010-6-23

福建星网锐捷网络有限公司

版权所有侵权必究

1/20

1

tacacs+配合用户权限分级配置案例交换机交换机与

1.1功能需求及组网

1.1.1组网图

1.1.2功能需求

CISCOACS是金融行业应用较为广泛的用户集中认证软件,对于登录设备的用户,集

中到ACS上进行认证,如果用户认证通过,则由ACS对用户进行授权,同时进行记

账等操作。用户的权限,口令等信息存储在ACS服务器上,用户对网络设备执行管理

时,通过服务器的认证后,由认证服务器下发用户的权限,来达到控制用户管理权限的

目的。一般来说,用户对网络的管理权限分为:

1)可读权限,这类用户只能察看系统运行的信息,不能对设置执行配置等影响网络运

行现状的操作;

2)可读写权限,这类用户拥有对网络管理的所有权限,拥有察看系统运行信息,及改

变系统配置,重启设备等权限;

1.1.3方案介绍

目前我司实现的TACACS+功能支持Login认证、Enable认证两种认证服务类型。

Login认证:Login认证是对登录到NAS上的用户进行认证,只有用户名和口令都正确

2/20


本文标签: 用户 认证 权限 配置 网络