CCNP(ISCW)实验:配置Cisco支持AAA计费
预配置
R1(config)#int e1/0
R1(config-if)#ip add 192.168.1.1 255.255.255.0
R1(config-if)#no sh
R1(config-if)#int e0/0
R1(config-if)#ip add 172.16.1.1 255.255.255.0
R1(config-if)#no sh
R2(config)#int e0/0
R2(config-if)#ip add 172.16.1.2 255.255.255.0
R2(config-if)#no sh
实验过程:
第一步:配置R1的AAA计费
R1(config)#aaa new-model
R1(config)#aaa authentication login AUTH group tacacs+
//配置AAA认证的tacacs+服务器
R1(config)#aaa accounting exec TELNET start-stop group tacacs+
//配置exec事件应用tacacs+进行计费(审计每个事件的开始和结束)
R1(config)#aaa accounting commands 15 TELNET-CMD start-stop group tacacs+
配置特权模式命令事件应用tacacs+进行计费(每条命令的开始与结束)
R1(config)#tacacs-server host 192.168.1.11 key server123
R1(config)#line vty 0 4
R1(config-line)#accounting exec TELNET
R1(config-line)#login authentication AUTH
R1(config-line)#accounting commands 15 TELNET-CMD
//将配置应用到接口
第二步:在R1上输入一些命令,以便产生流量
第三步:打开ACS服务器如图,可以看到登录事件
第四步:如下可以看到特权模式下的命令计费
更多相关文章
- CCNP(ISCW)实验:配置AAA支持Radius
- CCNP(ISCW)实验:配置AAA支持Tacacs+
- CCNP(ISCW)实验:配置Router 将AAA用于管理访问授权
- IntelliJ IDEA激活码(2021年3月11日09:42:00更新)
- C语言通过定义结构体UCI读写配置文件
- 03-K8s部署安装配置nginx-ingress和配置外网访问
- 多厂商***系列之四:Cisco&H3C Dynamic LAN-To-LAN ***【 包含路由
- 多厂商***系列之一:加密基础与IPSec【附带思科与H3C的配置介绍】
- 实战 | Pinpoint全链路监控搭建