Authentification centralisée équipemts Cisco

Fermé
chloetahiti Messages postés 5 Date d'inscription lundi 10 août 2009 Statut Membre Dernière intervention 12 août 2009 - 10 août 2009 à 23:23
leroy680 Messages postés 113 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 27 juin 2013 - 13 août 2009 à 09:29
Bonjour,
je suis actuellement en stage et je viens de terminer l'authentification centralisée pour accéder au réseau de l'entreprise. (avec FreeRadius 2.1.6 et Active Directory)
Mon maitre de stage me demande maintenant de centraliser l'authentification de tous les équipements Cisco de l'entreprise (Switch, Borne ...), j'ai effectuée plusieurs recherches sur google mais sans succès.
Est-il possible de faire cela?
Si oui comment?


Merci d'avance!

4 réponses

Nico le Vosgien Messages postés 1552 Date d'inscription vendredi 23 février 2007 Statut Contributeur Dernière intervention 19 novembre 2016 266
11 août 2009 à 00:01
Bonjour,

Les clés :

aaa command
Radius
Tacacs
0
chloetahiti Messages postés 5 Date d'inscription lundi 10 août 2009 Statut Membre Dernière intervention 12 août 2009
11 août 2009 à 01:34
Je viens de tester tes commandes en mode "configure terminal", mais lorsque je tape "aaa ?" je ne trouve pas "command" ni "radius" et ni "Tacacs".
Aidez moi svp je suis perdu!
0
Nico le Vosgien Messages postés 1552 Date d'inscription vendredi 23 février 2007 Statut Contributeur Dernière intervention 19 novembre 2016 266
11 août 2009 à 19:43
:)

Quand je dis "aaa command", je veux parler des commandes relatives à aaa : authorization, authentication et accounting.

Si tu n'as jamais entendu parler de ces termes, jamais travaillé sur du Cisco , il est tout à fait normal que tu sois perdu !

Maintenant, ça n'a rien d'une fatalité : tu te rends sur le site cisco (et google ...), et tu potasses ;)

http://www.cisco.com/en/US/docs/ios/12_2/security/configuration/guide/scfaaa.html
https://www.cisco.com/c/en/us/support/docs/security-vpn/terminal-access-controller-access-control-system-tacacs-/10384-security.html

http://www.cisco.com/en/US/docs/ios/12_1/security/configuration/guide/scdrad.html
http://www.cisco.com/en/US/docs/ios/12_0/security/configuration/guide/scrad.html

https://www.cisco.com/c/en/us/support/docs/security-vpn/terminal-access-controller-access-control-system-tacacs-/10368-basictacacs.html
https://www.cisco.com/c/en/us/support/docs/security-vpn/terminal-access-controller-access-control-system-tacacs-/13865-tacplus.html
0
leroy680 Messages postés 113 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 27 juin 2013 13
12 août 2009 à 17:20
Bonjour,tout le monde
Excuses-moi Nico, je sais que ce n'est pas bien de mélanger les sujets comme ça mais j'ai besoin d'aide.
Je dois configurer un routeur cisco 1841 muni d'une interface HWIC pour la connexion adsl, mais je n'arrive pas. Sincèrement si tu peux m'aider ça me ferait plaisir.

la connexion du FAI vient sur une ligne téléphonique raccordée au CPE. C'est de ce dernier que quitte le câble téléphonique pour l'interface HWIC du routeur cisco 1841.
.
Le FAI m'a donné une adresse publique statique a.b.c.d avec un masque 255.255.255.192, la passerelle a pour adresse a.b.c.e
Mes identifiants VCI ET VPI pour le circuit virtuel sont respectivement X et Y.

voici ma config interface atm0/0/0

router(config)#int atm0/0/0
router(config-if)#no sh
router(config-if)#int atm0/0/0.1 point-to-point
router(config-subif)ip add a.b.c.d 255.255.255.192
router(config-subif)pvc 0/33
Router(config-if-atm-vc)#encapsulation aal5snap
Router(config-if-atm-vc)#protocol ip a.b.c.e broadcast
Router#copy run start
Router(config)# ip route 0.0.0.0 0.0.0.0 atm0/0/0.1

Mais je n'arrive pas à pinguer la passerelle.

Si quelqu'un peut m'aider, ça me fera plaisir. Merci d'avance.
0
Nico le Vosgien Messages postés 1552 Date d'inscription vendredi 23 février 2007 Statut Contributeur Dernière intervention 19 novembre 2016 266
12 août 2009 à 22:33
Hello,

Merci d'éviter de 'polluer' de multiples post tout de même ! ;)

Passe pour un mais si tu systématises, c'est tout de suite beaucoup moins sympathique
0
leroy680 Messages postés 113 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 27 juin 2013 13 > Nico le Vosgien Messages postés 1552 Date d'inscription vendredi 23 février 2007 Statut Contributeur Dernière intervention 19 novembre 2016
13 août 2009 à 09:29
Excusez-moi les amis.
0