Xác thực login router cisco bằng tài khoản Active Directory
Mô hình:

Khi ta telnet/ssh vào R7; thông thường dùng account trên thiết bị hoặc qua radius thì nhược điểm là người quản trị tạo account ban đầu sẽ biết hết pass của từng tài khoản và mình không tự đổi được.
Ở đây khi mình gõ login trên R7 nó sẽ hỏi lên AD , dùng luôn pass của AD nên đồng bộ với tài khoản dược cấp cho từng người
Trên R7 mình khai nhanh:
|
aaa new-model |
Trên AD:
Khai domain tuỳ ý; ví dụ của mình là hainm.local, rồi tạo 1 vài account ví dụ u1/Pppp@123
Rồi khai NPS (google hoặc youtube/AI)
Sau đó cấu hình NPS server như này:


Chọn Add rồi điền R7:

Tiếp theo vào policy chọn new

Điền thông số cho R7




DONEE
============TEST LẠI===============
Trên R7 dùng lệnh này test nhanh xem ăn chưa
test aaa group radius u1 Pppp@123 legacy
Thấy successfully là dc:

Từ R6 thử telnet sang R7
Thấy đã xài được user u1 lấy từ AD

Một số lệnh debug
debug aaa authentication
debug radius
undebug all #để ngắt đỡ tràn log
Bài viết cùng danh mục
Danh mục bài viết
- Juniper
- Tài Nguyên LAB
- Wireshark
- FeedBack
- Multicast lab
- Security Infa
- Checkpoint
- Lab OSPF
- Router Logging
- LAB CCNA CCNP CÓ GIẢI
- DMVPN
- Mikrotik
- MPLS
- PFSENSE
- DUMP CCNA
- Điều khoản
- F5 LTM
- MONITOR NETWORK
- TOOL HỌC CCNA
- TƯ VẤN KHÓA HỌC
- PYTHON SCRIPT HỮU ÍCH
- IPv6
- Quality of Service
- QoS
- VXLAN
- SDWAN
- ISE
- Fortigate
- BGP
- MINH HỌA KHÁI NIỆM TRONG CCNA
- Bài tập CCNA CCNP (support Học viên)
- Phỏng vấn IT chứng khoán
- Layer2 CCNA
- Bài tập thiết kế mạng CCNA
- Linux
- EEM SCRIPT
- ASA LAB
- DHCP
- NEXUS
- Giao thức IS IS
- ANSIBLE
- PALO ALTO
- ARUBA SWITCH
- CÂU HỎI TỪ ĐỀ THI THẬT
- VRF
- AWS SIMULATOR CHO NETWORK ADMIN
- ĐỊNH HƯỚNG NGHỀ NGHIỆP
- Troubleshoot lỗi mạng
- TRẮC NGHIỆM THỰC TẾ
- TÀI NGUYÊN LÀM LAB
- Giải thích lí thuyết dễ hiểu
- TỔNG ĐÀI
- WIFI
- CEH cho network admin
- CCNA HIỆU ỨNG ĐỘNG