SlideShare uma empresa Scribd logo
1 de 22
Baixar para ler offline
How to Setup

                                .t h
                            o
    : RubyTech Authen with TACACS+ Server :

                          .c
                    o m
                d c
               a
Diagram การเชือมตอ
              ่



                                .t h
                          .co
                            TACACS+ server




                    o m
             d c
          a
         10.100.100.188
                           10.100.100.33
รายการอุปกรณที่ตองใช


                                                            h
1.   PC 1 เครื่อง Windows Base สําหรับติดตั้งโปรแกรม




                                                         .t
2.   Software TACACS ( Download ไดที่นี่ http://tacacs.net/ )




                                               o
3.   Switch RubyTech ( ทดสอบดวยรุน FGS2924R )




                                             .c
4.   Notebook หรือ PC สําหรับการ Managed Switch




                                 o m
                        d c
                    a
ติดตั้ง tacacs+ service สําหรับ windows โดยสามารถเขาไปดาวนโหลด
โปรแกรมไดจากเว็บไซต http://tacacs.net/




                                             .t h
                                    .co
                            o m
                     d c
                  a
ในระหวางขั้นตอนการติดตั้ง จะมีการสอบถาม secret key ที่ตองใชแลกเปลี่ยน
ระหวาง server และอุปกรณ ในที่นี้ไดใสเปน adcom
(สามารถแกไขในภายหลังได)




                                               .t h
                                      .co
                             o m
                       d c
                   a
ไปยังเมนู All Program -> TACACS.net -> Configuration
เพื่อตั้งคาพารามิเตอรทจําเปน
                        ี่




                                    .t h
                              .co
                       o m
                  d c
               a
ทําการแกไขไฟล tacplus.xml เพื่อตั้งคาทั่วไป
Port tcp ที่ 49 เปน default port ของ tacacs+ service ไมตองแกไข
ใหทําการแกไขหมายเลข ip address ของ host server เปน 10.100.100.33




                                             .t h
                                     .co
                            o m
                      d c
                   a
เพิ่ม user ชื่อ steve และ adcom ลงในกลุมผูใชงานตัวอยางในไฟล
authentication.xml ตามรูป




                                                  .t h
                                         .co
                                o m
                         d c
                      a
เปด commad prompt และไปยัง directory ที่ไดตดตั้ง tacacs.net จากนั้นเรียกโปรแกร
                                                ิ
tacdes เพื่อที่จะทําการ hash คา text password ใหเปน encrypted password ดัง
ตัวอยางที่ตองการใชพาสเวิรดเปน “password”




                                                  .t h
                                         .co
                                o m
                          d c
                      a
นําคา encryped password ที่ไดไปใสยังพารามิเตอร DES ของ steve




                                             .t h
                                    .co
                           o m
                     d c
                 a
ทําซ้ําขั้นตอนการ hash กับ user “adcom”
โดยในคราวนี้จะใชพาสเวิรดเปน“adcom”




                                                .t h
                                          .co
                               o m
                        d c
                     a
หลังจากเสร็จสิ้นการ hash แลวนํามา copy เขาไปแลวจะไดตามรูป นี้




                                                 .t h
                                         .co
                               o m
                         d c
                     a
เปลี่ยนชื่อ File authorization.xml ใหเปน authorization_bak.xml
เพื่อให user นั้นสามารถใชงานไดหมดทุกคําสั่ง ตามรูป




                                               .t h
                                      .co
                              o m
                       d c
                    a
แกไขไฟล client.xml ตามตัวอยางดังนี้ ทําการสราง group ของ client ชื่อ
ROUTER และตั้งคา ip address ใหตรงตามความตองการ




                                                  .t h
                                         .co
                                o m
                         d c
                     a
เปนอันเสร็จขันตอนการตั้งคา tacacs+ serve เมื่อทําการ RUN tacacs.net
              ้
Server แลว ใหมั่นใจวาไดมีการเปด port 49 เพื่อรอการเชือมตอโดยใชคาสั่ง
                                                          ่           ํ
Netstat –a หรือใชโปรแกรม Nmap



                                               .t h
                                       .co
                              o m
                       d c
                    a
การตั้งคากับ switch Rubytech 2924R




                                             .t h
ในอุปกรณ switch ของ Rubytech จะสามารถตั้งคาการ authentication
ไดสอง priority คือ Primary และ Secondary ยกตัวอยางเชนเราอาจจะ



                                      .co
ตั้งคาใหการ Authentication สําหรับ web manage ใหทําผาน local user
เปนระดับ Primary และสําหรับ tacacs+ เปน secondary ก็ได



                             o m
ตัวสวิตชจะเปดให authenticate ผาน primary กอน หาก failed ระบบ


                         c
จะใช secondary authentication หากมีการ failure ขึ้นมาอีก สวิตชจะกลับ

                       d
ไปใช primary authentication อีก เปนอยางนี้ไปเรือยๆ
                                                  ่

                    a
ใหทําการ telnet login ไปยังสวิตช




                                       .t h
                                 .co
                        o m
                  d c
               a
ใชคําสั่งในการตั้งคา tacacs+ ดังตอไปนี้
-ใชคําสั่ง tac-plus เพื่อจะทําการตั้งคาพารามิเตอร tacacs+
-ใชคําสั่ง set host <หมายเลข server [1-2] > < ip address ของ server>
-ใชคําสั่ง set key <secrest key ที่มีคาตรงกันกับ server>
                                         



                                                            h
-ใชคําสั่ง set web-authentication <primary authen [0-2]> <secondary authen [0-2]>



                                                         .t
  พารามิเตอรของ primary authen และ secondary authen ทีมคาไดตั้งแต 0-2 มีความหมายดังนี้
                                                             ่ ี
0 = local authentication


                                                 o
1 = tacacs+ authentication



                                               .c
2 = none




                                     o m
                              d c
                          a
หากระบบเปดการใชงาน login โดยใช tacacs+ จะปรากฏคําวา
[TACACS+] Login: เพื่อรอรับ input
ลองทดสอบการ log in ผาน telnet


                                   .t
โดยใช user: “steve” pass: “password”
                                      h
                             .co
                      o m
                 d c
              a
ทดสอบการ log in ผาน web manage
โดยใช user: “adcom” pass: “adcom”




                                .t h
                          .co
                    o m
                d c
              a
Tac-plus show authentication




                                 .t h
System Log                 .co
                     o m
                d c
              a
เสร็จสิ้นกระบวนการแลวครับ ถึงตอนนี้ Switch RubyTech
ก็สามารถเชือมตอกับ TACACS ของระบบไดแลวครับ
            ่

ติดปญหาในขึนตอนใดๆ โทรสอบถามกับฝายบริการได
            ้
ตลอดเวลาครับ

บริษัท แอ็ดวานซ คอมม จํากัด 0-2530-6100
หรือ http://facebok.com/adcom.co.th

Mais conteúdo relacionado

Destaque

Hp next gen msr series routers technical training 21 jan15
Hp next gen msr series routers technical training 21 jan15Hp next gen msr series routers technical training 21 jan15
Hp next gen msr series routers technical training 21 jan15Alkornn Tanomjitvimol
 
HPE Cyber Risk Report 2016 InfoGraphic
HPE Cyber Risk Report 2016 InfoGraphicHPE Cyber Risk Report 2016 InfoGraphic
HPE Cyber Risk Report 2016 InfoGraphicTim Grieveson
 
Fast tracking network configuration with Aruba Solution Exchange (ASE) config...
Fast tracking network configuration with Aruba Solution Exchange (ASE) config...Fast tracking network configuration with Aruba Solution Exchange (ASE) config...
Fast tracking network configuration with Aruba Solution Exchange (ASE) config...Aruba, a Hewlett Packard Enterprise company
 
Mobile Experience Management and Network Services Health Check with Aruba Air...
Mobile Experience Management and Network Services Health Check with Aruba Air...Mobile Experience Management and Network Services Health Check with Aruba Air...
Mobile Experience Management and Network Services Health Check with Aruba Air...Aruba, a Hewlett Packard Enterprise company
 
Software defined networking (sdn) deep dive 3rd-party ecosystem apps and the ...
Software defined networking (sdn) deep dive 3rd-party ecosystem apps and the ...Software defined networking (sdn) deep dive 3rd-party ecosystem apps and the ...
Software defined networking (sdn) deep dive 3rd-party ecosystem apps and the ...Aruba, a Hewlett Packard Enterprise company
 

Destaque (10)

Solarwinds overview 2013 original
Solarwinds overview 2013 originalSolarwinds overview 2013 original
Solarwinds overview 2013 original
 
Hp next gen msr series routers technical training 21 jan15
Hp next gen msr series routers technical training 21 jan15Hp next gen msr series routers technical training 21 jan15
Hp next gen msr series routers technical training 21 jan15
 
HPE Cyber Risk Report 2016 InfoGraphic
HPE Cyber Risk Report 2016 InfoGraphicHPE Cyber Risk Report 2016 InfoGraphic
HPE Cyber Risk Report 2016 InfoGraphic
 
Fast tracking network configuration with Aruba Solution Exchange (ASE) config...
Fast tracking network configuration with Aruba Solution Exchange (ASE) config...Fast tracking network configuration with Aruba Solution Exchange (ASE) config...
Fast tracking network configuration with Aruba Solution Exchange (ASE) config...
 
Mobile Experience Management and Network Services Health Check with Aruba Air...
Mobile Experience Management and Network Services Health Check with Aruba Air...Mobile Experience Management and Network Services Health Check with Aruba Air...
Mobile Experience Management and Network Services Health Check with Aruba Air...
 
Multi-Vendor Access Network Management with Aruba Airwave
Multi-Vendor Access Network Management with Aruba AirwaveMulti-Vendor Access Network Management with Aruba Airwave
Multi-Vendor Access Network Management with Aruba Airwave
 
Getting the most out of the aruba policy enforcement firewall
Getting the most out of the aruba policy enforcement firewallGetting the most out of the aruba policy enforcement firewall
Getting the most out of the aruba policy enforcement firewall
 
Software defined networking (sdn) deep dive 3rd-party ecosystem apps and the ...
Software defined networking (sdn) deep dive 3rd-party ecosystem apps and the ...Software defined networking (sdn) deep dive 3rd-party ecosystem apps and the ...
Software defined networking (sdn) deep dive 3rd-party ecosystem apps and the ...
 
Take a Walk on the Wired Side
Take a Walk on the Wired SideTake a Walk on the Wired Side
Take a Walk on the Wired Side
 
Adapting to evolving user, security, and business needs with aruba clear pass
Adapting to evolving user, security, and business needs with aruba clear passAdapting to evolving user, security, and business needs with aruba clear pass
Adapting to evolving user, security, and business needs with aruba clear pass
 

Set up rubytech fgs 2924 r กับ tacacs