Разделы презентаций


МДК.01.01 Организация, принципы построения и функционирования компьютерных

Содержание

Тема: ААА-сервер («трипл эй» сервер).Для того чтобы подключиться к оборудованию, у нас имеется два основных способа: - Local database; - ААА-сервер.Local database мы рассматривали на первых занятиях,

Слайды и текст этой презентации

Слайд 1МДК.01.01 Организация, принципы построения и функционирования компьютерных сетей 3-курс
Занятие 19
Практические занятия

МДК.01.01  Организация, принципы построения и функционирования компьютерных сетей 3-курсЗанятие 19Практические занятия

Слайд 2Тема: ААА-сервер («трипл эй» сервер).

Для того чтобы подключиться к оборудованию,

у нас имеется два основных способа:
- Local

database;
- ААА-сервер.
Local database мы рассматривали на первых занятиях, при подключении к оборудованию через консольный кабель или telnet.
Но если оборудования много, то этот способ не удобен.


Тема: ААА-сервер («трипл эй» сервер).Для того чтобы подключиться к оборудованию, у нас имеется два основных способа:

Слайд 3Можно представить, что некоторые сотрудники могут уволиться или сменить отдел,

в котором работали.
После этого в настройках оборудования нужно менять учётные

записи пользователей.
Если количество оборудования, подлежащее перенастройке равно от одного до пяти, то с этим ещё можно смириться.
Гораздо хуже обстоят дела, если такого оборудования порядка десяти или даже несколько десятков.
Чтобы всё перенастроить вручную уйдёт очень много времени и сил.


Можно представить, что некоторые сотрудники могут уволиться или сменить отдел, в котором работали.После этого в настройках оборудования

Слайд 4В этом случае на помощь приходит ААА-сервер, на котором хранятся

все учётные записи пользователей.
Все учётные записи хранятся централизованно, а значит

править их нужно в одном месте.
Схема работы с ААА-сервером выглядит примерно так:
1. Когда пользователь пытается зайти на устройство (коммутатор, маршрутизатор…), то получает требование ввести логин и пароль.
2. После этого устройство обращается к ААА-серверу.
3. ААА-сервер проверяет свои записи и разрешает или запрещает доступ.

В этом случае на помощь приходит ААА-сервер, на котором хранятся все учётные записи пользователей.Все учётные записи хранятся

Слайд 5Что означают три буквы А в названии сервера?
● authentication (аутентификация);

authorization (авторизация);
● accounting (учёт).
Это можно сравнить со снятием денег в

банке. При этом проводятся следующие процедуры:
- проверка паспортных данных – аутентификация;
- проверка наличия нужной суммы на счёте – авторизация;
- запись в журнал всех операций клиента – учёт.

Что означают три буквы А в названии сервера?● authentication (аутентификация);● authorization (авторизация);● accounting (учёт).Это можно сравнить со

Слайд 6Все устройства (коммутатор, маршрутизатор…) являются ААА-клиентами.
Обращения ААА-клиентов к ААА-серверу деаются

по специальному протоколу.
Два самых распространённых из них:
1.

RADIUS;
2. Tacacs (Tacacs+).
Протокол Tacacs+ – это доработанная версия Cisco.


Все устройства (коммутатор, маршрутизатор…) являются ААА-клиентами.Обращения ААА-клиентов к ААА-серверу деаются по специальному протоколу.Два самых распространённых из них:

Слайд 7Основные отличия протоколов приведены в таблице.



Основные отличия протоколов приведены в таблице.

Слайд 8Какой протокол выбрать?
Как показывает мировая практика, RADIUS чаще используется для

аутентификации пользователей.
Для администрирования сетевых устройств чаще всего используют

Tacacs (Tacacs+).
Следует отметить, что на одном устройстве можно использовать сразу два протокола.


Какой протокол выбрать?Как показывает мировая практика, RADIUS чаще используется для аутентификации пользователей. Для администрирования сетевых устройств

Слайд 9Построим простую схему, как показано на рисунке.
Зададим ip-адреса на компьютерах

и сервере.
На маршрутизаторе зададим ip-адрес на внутреннем участке сети. Он

же является шлюзом для компьютеров и сервера.


Построим простую схему, как показано на рисунке.Зададим ip-адреса на компьютерах и сервере.На маршрутизаторе зададим ip-адрес на внутреннем

Слайд 10Приступим к настройке
маршрутизатора.

Рассмотрим пример №1 – это
Local

database:
«en»,
«conf t».
Сначала задаётся пароль
на enable либо password,
либо secret.


Лучше secret , т.к. он шифруется. Пусть будет пароль cisco:
«enable secret cisco».




Приступим к настройке маршрутизатора. Рассмотрим пример №1 – это Local database:«en»,«conf t».Сначала задаётся пароль на enable либо

Слайд 11Создадим пользователя admin, укажем уровень привилегий 15 и пароль тоже

cisco:
«username admin privilege 15 secret cisco».




Создадим пользователя admin, укажем уровень привилегий 15 и пароль тоже cisco:«username admin privilege 15 secret cisco».

Слайд 12Укажем, что при
аутентификации нужно
использовать локальную базу
пользователей:
«line console

0»,
«login local»,
«end»,
«exit».





Укажем, что при аутентификации нужно использовать локальную базу пользователей:«line console 0»,«login local»,«end»,«exit».

Слайд 13Теперь выйдем из настроек
маршрутизатора и снова войдём.
Видим, что

идёт запрос на
Username и Password.
Чтобы настроить тоже для
telnet-соединений,

нужно ввести
для вируальной линии команды:
«conf t»,
«line vty 0 4»,
«login local».




Теперь выйдем из настроек маршрутизатора и снова войдём. Видим, что идёт запрос на Username и Password.Чтобы настроить

Слайд 14Проверим связь одного из компьютеров с маршрутизатором:
«ping 192.168.1.1».
Связь есть.




Проверим связь одного из компьютеров с маршрутизатором:«ping 192.168.1.1».Связь есть.

Слайд 15Попробуем зайти по telnet:
«telnet 192.168.1.1».
Водим имя и пароль, далее .

Получилось!




Попробуем зайти по telnet:«telnet 192.168.1.1».Водим имя и пароль, далее .  Получилось!

Слайд 16Есть другой метод использования локальной базы.
Перезагрузим маршрутизатор, чтобы стереть

все команды:
«reload».




Есть другой метод использования локальной базы. Перезагрузим маршрутизатор, чтобы стереть все команды:«reload».

Слайд 17Настроим маршрутизатор
заново:
«n»,
«en»,
«conf t»,
«enable secret cisco»,
«username admin privilege 15 secret

cisco».




Настроим маршрутизатор заново:«n»,«en»,«conf t»,«enable secret cisco»,«username admin privilege 15 secret cisco».

Слайд 18Далее набираем команду:
«aaa new-model».
Теперь создаём метод-лист – это
список методов

подключения
к устройству:
«aaa authentication login default local»,
«exit»,
«exit».




Далее набираем команду:«aaa new-model».Теперь создаём метод-лист – это список методов подключения к устройству:«aaa authentication login default local»,«exit»,«exit».

Слайд 19Ещё нужно вбить ip-адрес на маршрутизаторе,
поднять интерфейс и сохранить

настройки.




Ещё нужно вбить ip-адрес на маршрутизаторе, поднять интерфейс и сохранить настройки.

Слайд 20

Попробуем зайти по telnet:

«telnet 192.168.1.1».
Получилось!

Это был первый пример использования локальной базы пользователей!!!




Попробуем зайти

Слайд 21Рассмотрим пример №2 – это
ААА-сервер.

Приступим к настройке.
Зайдём в настройки

сервера,
выбираем вкладку «Services»,
закладку «ААА», выбираем «On».
Указываем необходимость
аутентификации

клиента по
паролю, задаём его имя: «R1841»,
ip-адрес: «192.168.1.1», пароль (Secret): «cisco»,
ServerTyp можно оставить без изменений.
Нажимаем: «Add». Видим, что клиент добавился.



Рассмотрим пример №2 – это ААА-сервер.Приступим к настройке.Зайдём в настройки сервера, выбираем вкладку «Services», закладку «ААА», выбираем

Слайд 22Теперь добавим пользователя
С именем «cooper»,
зададим пароль «cisco».
Нажимаем «Add».


Создадим другого пользователя
с именем «test»,
зададим пароль «cisco».
Нажимаем

«Add».



Теперь добавим пользователяС именем «cooper», зададим пароль «cisco». Нажимаем «Add». Создадим другого пользователя с именем «test», зададим

Слайд 23 Настроим маршрутизатор.

Посмотрим настройки, которые

были сделаны ранее:
«show run», нужно исправить
метод-лист:
«conf t»,
«no aaa authentication login default local».
Теперь в качестве первого метода
будем использовать radius-сервер,
в качестве второго – локальную базу пользователей:
«aaa authentication login default group radius local», «exit».


Настроим маршрутизатор.      Посмотрим настройки, которые

Слайд 24Настроим radius-сервер
с указанием ip-адреса хоста
ААА-сервера и ключа:
«conf

t»,
«radius-server host 192.168.1.4 key cisco»,
«end»,
«exit».

Настроим radius-сервер с указанием ip-адреса хоста ААА-сервера и ключа: «conf t»,«radius-server host 192.168.1.4 key cisco»,«end»,«exit».

Слайд 25Попробуем войти в настройки.

Если в качестве пользователя
выбрать «admin»,
то

нас не пустят.

Выбираем пользователя «cooper».
Видим, что зайти удалось.
Попробуем другого пользователя:

«exit».



Попробуем войти в настройки.Если в качестве пользователя выбрать «admin», то нас не пустят.Выбираем пользователя «cooper».Видим, что зайти

Слайд 26


Выбираем пользователя «test».
Видим, что зайти удалось.



Выбираем пользователя «test».Видим, что зайти удалось.

Слайд 27

Попробуем зайти по telnet:

«telnet 192.168.1.1».
Пользователь admin не проходит.
Пробуем пользователя cooper.
Получилось!




Попробуем зайти

Слайд 28Смоделируем ситуацию, когда
соединение с ААА-сервером
пропало.
Посмотрим, как на

это
отреагирует маршрутизатор.
Удалим соединение с сервером.
Проверим связь:
«ping 192.168.1.4».
Связи, конечно

же, нет. Набираем: «exit».


Смоделируем ситуацию, когда соединение с ААА-сервером пропало. Посмотрим, как на это отреагирует маршрутизатор.Удалим соединение с сервером. Проверим

Слайд 29Попробуем войти в настройки.

Если в качестве пользователя
выбрать «cooper»
то нас

не пустят, т.к. нет
связи с сервером.

Выбираем пользователя «admin».
Видим, что

зайти удалось.

Примерно так работает ААА-сервер с учётом сильно урезанного функционала данной программы!!!




Попробуем войти в настройки.Если в качестве пользователя выбрать «cooper»то нас не пустят, т.к. нет связи с сервером.Выбираем

Слайд 31Компьютерные сети. Н.В. Максимов, И.И. Попов, 4-е издание, переработанное и

дополненное, «Форум», Москва, 2010.
Компьютерные сети. Принципы, технологии, протоколы, В. Олифер,

Н. Олифер (5-е издание), «Питер», Москва, Санк-Петербург, 2016.
Компьютерные сети. Э. Таненбаум, 4-е издание, «Питер», Москва, Санк-Петербург, 2003.

Список литературы:

Компьютерные сети. Н.В. Максимов, И.И. Попов, 4-е издание, переработанное и дополненное, «Форум», Москва, 2010.Компьютерные сети. Принципы, технологии,

Слайд 32http://blog.netskills.ru/2014/03/firewall-vs-router.html
https://drive.google.com/file/d/0B-5kZl7ixcSKS0ZlUHZ5WnhWeVk/view






Список ссылок:

http://blog.netskills.ru/2014/03/firewall-vs-router.htmlhttps://drive.google.com/file/d/0B-5kZl7ixcSKS0ZlUHZ5WnhWeVk/viewСписок ссылок:

Слайд 33Спасибо за внимание!
Преподаватель: Солодухин Андрей Геннадьевич
Электронная почта: asoloduhin@kait20.ru


Спасибо за внимание!Преподаватель: Солодухин Андрей ГеннадьевичЭлектронная почта: asoloduhin@kait20.ru

Обратная связь

Если не удалось найти и скачать доклад-презентацию, Вы можете заказать его на нашем сайте. Мы постараемся найти нужный Вам материал и отправим по электронной почте. Не стесняйтесь обращаться к нам, если у вас возникли вопросы или пожелания:

Email: Нажмите что бы посмотреть 

Что такое TheSlide.ru?

Это сайт презентации, докладов, проектов в PowerPoint. Здесь удобно  хранить и делиться своими презентациями с другими пользователями.


Для правообладателей

Яндекс.Метрика