使用域賬號統一管理cisco網路設備

来源:https://www.cnblogs.com/wangjin-ilync/archive/2018/01/15/8287330.html
-Advertisement-
Play Games

1、思科設備和微軟系統整合的背景: 公司內部有一定數量的客戶端,為了實現統一化,在管理內部部署了域架構,這樣可以通過組策略對客戶端進行批量化管理,提高了管理的效率。 同樣公司內部有一定數量的網路設備(交換機,路由器,防火牆等),在遠程管理的時候是通過Telnet方式。 在本案例中,希望用戶遠程管理網 ...


1、思科設備和微軟系統整合的背景:

公司內部有一定數量的客戶端,為了實現統一化,在管理內部部署了域架構,這樣可以通過組策略對客戶端進行批量化管理,提高了管理的效率。

同樣公司內部有一定數量的網路設備(交換機,路由器,防火牆等),在遠程管理的時候是通過Telnet方式。

在本案例中,希望用戶遠程管理網路設備的時候通過到微軟的DC(域控制器)上進行身份驗證,這樣實現了身份驗證的單一化,避免維護多套身份驗證的架構,大大的簡化了公司IT的管理。

2、搭建模擬環境:

 

如圖:搭建的環境核心就為上圖所示,一臺DC域控制器(對網路進行域管理)、一臺RADIUS伺服器(提供cisco設備認證和微軟環境相容整合)、一臺交換機、一臺路由器、一臺PC客戶機。(此實驗涉及到cisco模擬器GNS3和虛擬機VMware的整合中的環境搭建步驟)

1)   首先在GNS3模擬器中搭建下圖環境:交換機的位置我們用雲來替代,按照系列之一的方式把雲與我們的虛擬機網卡VMnet1橋接起來。(具體步驟見cisco模擬器GNS3和虛擬機VMware的整合

 

1)   再在VMware中開啟三台虛擬機:a)03Server1;b)03Server2;c)XP1,分別依次模擬a)DC域控制器;b)RADIUS伺服器;c)Alice客戶機。把三台網卡橋接到VMnet1上,使他們與GNS3中的雲連接起來,成功構造出我們要搭建的環境。(具體步驟見cisco模擬器GNS3和虛擬機VMware的整合 

2)   在路由器R1中配置f0/0介面的IP地址和掩碼:

R1(config)#int f0/0

R1(config-if)#ip add 10.0.0.11 255.255.255.0

R1(config-if)#no shutdown 

3)   在三台虛擬機中配置IP地址:10.0.0.x、子網掩碼:255.255.255.0、預設網關:10.0.0.11、首選DNS伺服器:10.0.0.2,這裡DNS伺服器就是DC域控制器。

4)   如果在進行互相ping命令檢測時發現XP1的10.0.0.100總是ping不通,那麼把XP1上的防火牆功能關閉後,再ping。

3、具體實現步驟:

第1步:  把03Server1伺服器提升為DC域控制器:

a)   開始——>運行——>輸入dcpromo——>確定

b)   進入Active Directory安裝嚮導:

 

c)   一直點擊下一步直到出現下圖——>創建一個新域並輸入功能變數名稱:例如ilync.cn——>下一步

d)   一直點擊下一步直到出現下圖——>輸入配置的密碼——>下一步

e)   一直點擊下一步——>等待安裝嚮導完成——>點擊完成——>點擊重新啟動電腦——>等待重啟

 

第2步:  在03Server1上創建用戶Alice:

a)   開始——>管理工具——>Active Directory用戶和電腦——>點擊“在當前容器中創建一個新的組織單位”按鈕——>進入新建對象-組織單位對話框

 

b)   輸入要創建的組織單位名稱:如sales(銷售部)——>確定

 

c)   在Active Directory用戶和電腦中出現sales——>點擊“sales”——>點擊“在當前容器中創建一個新用戶”按鈕——>進入新建對象-用戶對話框

 

d)   輸入要添加的用戶名稱:如Alice——>下一步

 

e)   輸入用戶登錄的密碼並且勾選紅框中的信息——>下一步——>完成

 

f)   在Active Directory用戶和電腦中出現Alice用戶——>點擊“在當前容器中創建一個新組”按鈕——>輸入組名——>確定——>在Active Directory用戶和電腦中出現一個創建的telnet新組

 

g)   把Alice用戶加入到telnet組內——>雙擊telnet組——>進入telnet屬性對話框——>在成員選項卡下——>添加——>進入選擇用戶、聯繫人或電腦對話框——>輸入要加入改組的用戶名稱,如Alice——>點擊“位置”按鈕——>選擇ilync.cn——>確定——>確定

 

第3步:  03Server2和XP1加入03Server1創建的域ilync:

a)   在03Server2和XP1中右擊我的電腦——>屬性——>點擊電腦名選項卡——>更改——>出現電腦名稱更改對話框。 

b)   在對話框中點擊域選項——>在框中輸入要加入的功能變數名稱稱——>確定——>出現電腦名更改對話框。

 

c)   在對話框中輸入加入該域的賬戶名和密碼——>確定——>出現“歡迎加入ilync域”字樣對話框——>確定——>出現重新啟動電腦對話框——>確定——>原來的系統屬性對話框點擊確定——>重新啟動電腦——>是

 

d)   重新啟動電腦後登陸到域環境下——>點擊“選項”——>登錄到:下拉框選擇“ILYNC”——>輸入用戶名——>輸入密碼——>確定

 

第4步:  在03Server2上添加RADIUS組件服務:

a)   開始——>控制面板——>添加或刪除程式——>添加/刪除windows組件(A)——>進入“windows組件嚮導”對話框——>網路服務——>詳細信息

b)   進入網路服務對話框——>Internet 驗證服務——>確定——>下一步——>完成

c)   開始——>管理工具——>Internet驗證服務——>右擊Internet驗證服務(本地)——>點擊“在Active Directory中註冊伺服器”——>確定——>確定

 

d)   右擊RADIUS客戶端——>點擊新建RADIUS客戶端——>出現新建RADIUS客戶端對話框

 

e)   在新建RADIUS客戶端對話框中輸入添加的客戶端名稱和IP地址,如:我們環境中的R1路由器和它的IP——>下一步

 

f)   輸入配置AAA認證中的key,也就是登陸R1時要輸入的密碼——>完成

 

g)   右擊“遠程訪問策略”——>新建遠程訪問策略——>下一步——>選擇“設置自定義策略”,並填寫策略名——>下一步

 

h)   添加——>選擇Windows-Group類型——>添加

 

i)   在組對話框中點擊添加——>進入選擇組對話框——>點擊“位置”——>選擇ilync.cn——>輸入要添加的對象名稱——>確定——>確定——>下一步

 

j)   在許可權中選擇“授予遠程訪問許可權”——>下一步——>編輯配置文件——>身份驗證選項卡下——>勾選未加密的身份驗證——>確定——>是——>直接關閉出現的“路由和遠程訪問對話框”——>下一步——>完成

 

第5步:  在R1上配置AAA的身份驗證到RADIUS  Server上:

R1(config)#aaa new-model

R1(config)#radius-server host 10.0.0.3 key 123.com

R1(config)#aaa authentication login telnet group radius

R1(config)#aaa authentication enable default none

R1(config)#line vty 0 4

R1(config-line)#login authentication telnet

 

第6步:  驗證主機XP1遠程訪問R1:

a)   XP1上點擊開始——>運行——>輸入cmd——>telnet 10.0.0.11

 

b)   進入telnet下——>輸入用戶名:(功能變數名稱\用戶名)模式——>輸入配置在R1上的AAA認證的密碼

可以看到結果:XP1遠程訪問R1失敗!

 

 

c)   在03Server2上的事件查看器中查看失敗原因:在03Server2中點擊開始——>管理工具——>事件查看器——>系統——>在右面的事件中產生的警告條目上雙擊——>出現事件屬性對話框——>可以看到用戶被拒絕訪問信息

 

d)   解決方法是:在03Server1上設置用戶允許訪問:在03Server1中打開Active Directory用戶和電腦對話框——>雙擊Alice用戶——>出現用戶屬性對話框——>在撥入選項卡下——>勾選允許訪問——>確定

 

e)   再次在XP1上telnet R1驗證遠程訪問:

可以看到結果:XP1遠程訪問R1成功!

 

 

f)   在03Server2上的事件查看器中查看:事件條目中沒出現警告信息,雙擊最上面的信息查看——>可以看到用戶被授予了訪問權

 

實驗到此完成!!

可以在XP1上對R1進行配置!!


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 一、 $diskutil list 尋找外設存儲器的名字/ promote:~ jss$ diskutil list /dev/disk0 (internal): #: TYPE NAME SIZE IDENTIFIER 0: GUID_partition_scheme 121.3 GB disk0 ...
  • Ubuntu中組管理和用戶管理;chmod,chgrp,chown,su以及which命令等命令的應用; ...
  • 參考文檔: grafana 部署:http://docs.grafana.org/installation/rpm/ 一.環境 1. 拓撲 2. 節點 Node OS Hostname IP Remark prometheus& grafana server centos 7.4 prometheu ...
  • ``虛擬機安裝Linux環境常需添加空間,預設分區模式根分區較小(20G),home目錄沒有單獨掛載。採用VMware自動安裝方式時,使用一段時間需要對目標虛擬機硬碟空間進行擴展,使用Expand可以擴展磁碟大小,但分區大小並未改變(某些發行版重啟即完成擴容,但至少CentOS中沒發現有,可能和分區 ...
  • 題記 對於top命令來說,基本是都是linux命令入門中,第一個使用的命令,在windows中電腦如果卡頓,回去任務欄中查看cpu和記憶體的使用情況。top命令實現的就是這個重要的功能。 在系統維護的過程中,隨時可能有需要查看 CPU 使用率,並根據相應信息分析系統狀況的需要。在 CentOS 中,可 ...
  • 1.兩個字典:a={'a':1,'b':2,'c':3} b= {'aa':11,'bb':22,'cc':33} 合併1:dict(a, b) 操作如下: a={'a':1,'b':2,'c':3} b= {'aa':11,'bb':22,'cc':33} dict(a, b) {'a': 1, ...
  • 埠名稱 埠號/協議 別名 ftp 21/tcp Telnet 23/tcp smtp 25/tcp mail nicename 43/tcp whois domain 53/tcp nameserver domain 53/udp nameserver finger 79/tcp http 80 ...
  • awk是一個強大的文本分析工具,相對於grep的查找,sed的編輯,awk在其對數據分析並生成報告時,顯得尤為強大。簡單來說awk就是把文件逐行的讀入,以空格為預設分隔符將每行切片,切開的部分再進行各種分析處理。 awk有3個不同版本: awk、nawk和gawk,未作特別說明,一般指gawk,ga ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...