الهدف من هذا المقال هو توضيح كيفية تكوين خادم TACACS+ على محولات Catalyst 1300 switches.
نظام مراقبة الدخول إلى وحدة تحكم الوصول إلى المحطة الطرفية (TACACS+) هو بروتوكول خاص ب Cisco يوفر المصادقة والتفويض عبر اسم المستخدم وكلمة المرور. يمكن أن تعمل محولات Catalyst 1300 كعميل TACACS+، حيث يمكن مصادقة جميع المستخدمين المتصلين وتخويلهم في الشبكة عبر خادم TACACS+ تم تكوينه بشكل صحيح.
يشرح هذا القسم كيفية تكوين المعلمات الافتراضية لخادم TACACS+. يتم إستخدام هذه المعلمات في حالة عدم إستخدام أي تكوين مخصص آخر للخادم.
قم بتسجيل الدخول إلى الأداة المساعدة لتكوين الويب واختر الأمان > عميل TACACS+. يتم فتح صفحة عميل TACACS+:
قم بتمكين محاسبة TACACS+ إذا لزم الأمر.
في حقل سلسلة المفاتيح، أختر كيفية إدخال المفتاح. يتم إستخدام هذا المفتاح لتبادل الرسائل بين المحول وخوادم TACACS+. هذه هي سلسلة المفاتيح الافتراضية المستخدمة. يجب أن يكون هذا المفتاح هو نفس المفتاح الذي تم تكوينه على خادم TACACS+. إذا تمت إضافة خادم TACAS+ باستخدام سلسلة مفاتيح جديدة، فعندئذ تتفوق سلسلة المفاتيح التي تمت إضافتها حديثا على سلسلة المفاتيح الافتراضية. انقر زر الخيار الخاص بأحد الخيارات المتوفرة:
في حقل مهلة الرد"، أدخل الوقت بالثواني الذي يجب أن ينقضي قبل انتهاء الاتصال بين خادم TACACS+ والمحول. إذا لم يتم إدخال قيمة في صفحة إضافة خادم TACACS+ لخادم معين، فسيتم أخذ القيمة من هذا الحقل.
حدد واجهة مصدر IPv4 للجهاز المراد إستخدامها في الرسائل المرسلة للاتصال بخادم TACACS+.
حدد واجهة مصدر IPv6 للجهاز المراد إستخدامها في الرسائل المرسلة للاتصال بخادم TACACS+.
إذا تم تحديد الخيار تلقائي، فسيأخذ النظام عنوان IP المصدر من عنوان IP المحدد على الواجهة الصادرة.
انقر فوق تطبيق لحفظ المعلمات الافتراضية لخادم TACACS+.
يشرح هذا القسم كيفية إضافة خادم TACACS+ إلى محول Catalyst 1300 Series Switch.
قم بتسجيل الدخول إلى الأداة المساعدة لتكوين الويب واختر الأمان > عميل TACACS+. يتم فتح صفحة عميل TACACS+:
انقر فوق رمز الإضافة ضمن جدول خوادم TACACS+. تظهر نافذة إضافة خادم TACACS+:
في حقل تعريف الخادم، أختر كيفية تعريف الخادم. انقر زر الخيار الخاص بأحد الخيارات المتوفرة:
حدد إصدار IP المعتمد لعنوان المصدر: الإصدار 6 أو الإصدار 4.
في حالة إستخدام IPv6، حدد نوع عنوان IPv6. الخيارات هي:
إذا تم تحديد إرتباط من نوع عنوان IPv6 محلي، فأختر الواجهة المحلية للارتباط من القائمة.
في حقل عنوان/اسم IP للخادم، أدخل عنوان IP أو اسم المجال لخادم TACACS+ استنادا إلى إختيارك في الخطوة 3.
في حقل الأولوية ، أدخل الأولوية المطلوبة للخادم. إذا تعذر على المحول إنشاء جلسة عمل مع خادم الأولوية العليا، فإن المحول يحاول الخادم باستخدام الأولوية القصوى التالية. صفر يعتبر أعلى أولوية.
في حقل "سلسلة المفاتيح"، أدخل مفتاح التشفير بين خادم TACACS+ والمحول. يجب أن يكون هذا المفتاح هو نفس المفتاح الذي تم تكوينه على خادم TACACS+. انقر فوق زر الاختيار الخاص بأحد الخيارات المتاحة لإدخال هذه المعلومات:
في حقل "مهلة الرد"، أدخل الوقت بالثواني الذي يجب أن ينقضي قبل انتهاء صلاحية الاتصال بين الخادم والمحول. انقر زر الخيار الخاص بأحد الخيارات المتوفرة:
في حقل منفذ IP للمصادقة، أدخل رقم المنفذ المستخدم لإنشاء جلسة TACACS+.
في حقل الاتصال المفرد، حدد خانة الاختيار تمكين" وبالتالي يحتفظ المحول باتصال مفتوح واحد بين خادم TACACS+ والمحول. هذا الخيار أكثر فعالية لأن المحول لا يفتح أو يغلق الاتصال لكل عملية TACACS+. وبدلا من ذلك، باستخدام اتصال واحد، يمكن للمحول معالجة عمليات TACACS+ متعددة.
انقر فوق تطبيق للحفظ.
الآن أنت تعرف كيف أن يشكل ال TACACS+ نادل على المادة حفازة 1300 مفتاح.
إن يريد أنت أن يعرف كثير حول المادة حفازة 1300 مفتاح، انتقل إلى ال cisco مادة حفازة 1300 sery أداة دعم صفحة.
المراجعة | تاريخ النشر | التعليقات |
---|---|---|
1.0 |
27-Nov-2024 |
الإصدار الأولي |