一、名詞解釋
AAA是認(rèn)證(Authentication)、授權(quán)(Authorization)和計(jì)費(fèi)(Accounting)的簡稱,是網(wǎng)絡(luò)安全中進(jìn)行訪問控制的一種安全管理機(jī)制,提供認(rèn)證、授權(quán)和計(jì)費(fèi)三種安全服務(wù)。
?
二、如何使用
802.1X:
【EAP認(rèn)證模式】:可選EAP本地終結(jié)、EAP續(xù)傳。
【靜默時(shí)間】:設(shè)置靜默時(shí)間,默認(rèn)0秒,可設(shè)置0-800秒之間。
【激活】:是否激活,可選端口認(rèn)證(多主機(jī))、端口認(rèn)證(單主機(jī))、MAC認(rèn)證。
【端口控制模式】:控制模式可選自動(dòng)、強(qiáng)制認(rèn)證、關(guān)閉認(rèn)證。
【重認(rèn)證】:是否開啟重認(rèn)證。
【重認(rèn)證時(shí)間】:設(shè)置重認(rèn)證時(shí)間,默認(rèn)時(shí)間為3600秒。
【最大用戶數(shù)】:設(shè)置用戶數(shù),默認(rèn)用戶數(shù)為100。
域配置:
【激活】:是否激活域配置功能。
【域名】:設(shè)置預(yù)配置域名。
【默認(rèn)域】:是否開啟默認(rèn)域。
【Radius服務(wù)器名】:設(shè)置Radius服務(wù)器名。
【允許最大用戶連接數(shù)】:是否開啟允許用戶連接數(shù),默認(rèn)是關(guān)閉的,開啟后可設(shè)置用戶連接數(shù),可設(shè)置1-640之間的連接數(shù)。域配置設(shè)置好之后會(huì)在下面域名處顯示。
遠(yuǎn)程認(rèn)證:
【遠(yuǎn)程認(rèn)證模式】:本地認(rèn)證方式,勾選none可不用輸入密碼進(jìn)行認(rèn)證。
【遠(yuǎn)程認(rèn)證模式】:Radius認(rèn)證
【radius服務(wù)器名】:設(shè)置radius服務(wù)器名。
【認(rèn)證類型】:可選擇MD5、明文認(rèn)證。
【計(jì)費(fèi)功能】:是否開啟計(jì)費(fèi)功能。
【失敗后認(rèn)證方式】:是否開啟失敗后認(rèn)證方式,失敗后認(rèn)證方式可選擇逃生方式、本地認(rèn)證方式、本地逃生認(rèn)證方式。
【遠(yuǎn)程認(rèn)證模式】:Tacacs+認(rèn)證
【登錄授權(quán)】:是否開啟登錄授權(quán)。
【登錄統(tǒng)計(jì)】:是否開啟登錄統(tǒng)計(jì)。
【命令行授權(quán)】:是否開啟命令行授權(quán)。
【命令行統(tǒng)計(jì)】:是否開啟命令行統(tǒng)計(jì)。
【失敗后認(rèn)證方式】:是否開啟失敗后認(rèn)證方式,失敗后認(rèn)證方式可選擇逃生方式、本地認(rèn)證方式、本地逃生認(rèn)證方式。
Radius服務(wù)器配置:
【radius下發(fā)端口優(yōu)先級(jí)】:是否開啟radius下發(fā)端口優(yōu)先級(jí)。
【H3C Cams兼容】:是否開啟H3C Cams兼容。
【radius下發(fā)端口帶寬控制】:是否開啟radius下發(fā)端口帶寬控制。
?
Radius服務(wù)器方案配置:
【服務(wù)器方案名】:配置服務(wù)器方案名。
【主服務(wù)器搶占時(shí)間】:配置主服務(wù)器搶占時(shí)間。
服務(wù)器類型:支持認(rèn)證服務(wù)和計(jì)費(fèi)服務(wù)。
【IP地址】:設(shè)置認(rèn)證服務(wù)IP地址和計(jì)費(fèi)服務(wù)IP地址。
【UDP端口】:設(shè)置UDP端口,認(rèn)證端口默認(rèn)為1812,計(jì)費(fèi)服務(wù)端口默認(rèn)為1813。
【密鑰】:設(shè)置認(rèn)證服務(wù)和計(jì)費(fèi)服務(wù)密鑰。
TACACS+服務(wù)器配置
【認(rèn)證類型】:類型可選擇ASCLL認(rèn)證、MD5認(rèn)證、明文認(rèn)證。
【加密密鑰】:是否開啟加密密鑰。
【主服務(wù)器搶占時(shí)間】:設(shè)置主服務(wù)器搶占時(shí)間,默認(rèn)為0分鐘,可設(shè)置0-1440分鐘之間。
【IP地址】:設(shè)置服務(wù)器地址地址。
【TCP端口】:設(shè)置TCP端口,默認(rèn)端口為49。
【密匙】:設(shè)置認(rèn)證密匙。