Hjem Personlig finansiering Hvordan du konfigurerer brukerkontoer i Junos - dummies

Hvordan du konfigurerer brukerkontoer i Junos - dummies

Innholdsfortegnelse:

Video: Windows 10 Clear Everything 2024

Video: Windows 10 Clear Everything 2024
Anonim

Det er to måter du kan konfigurere brukerkontoer i Junos - manuelt på hver enhet eller ved hjelp av en godkjenningsserver. Hvis du har et lite antall enheter, og du ikke endrer ofte, er det enkelt å konfigurere individuelle kontoer på hver enhet, for å gi tilgang til nettverksadministratorer.

For større nettverk er det imidlertid mye enklere å bruke en sentralisert autentiseringsserver fordi du kan lagre all kontoinformasjon på ett sted, og du oppdaterer det bare én gang når endringer oppstår.

Lokal brukerkonfigurasjon

Vi viser deg den lokale brukerkonfigurasjonsmetoden først. Når du oppretter en konto på en enhet for en enkelt bruker, tilordner du et påloggingsnavn, passord og privilegier, og du gir informasjon om brukeren. Denne prosessen ligner veldig på det du gjorde for oppsettet for den første enheten. Her er et eksempel som setter opp en superbruker-konto for en bruker som heter Mike:

[rediger systeminnlogging] bruker @ junos-enhet # sett bruker mike klasse superbruker [rediger systeminnlogging] bruker @ junos-enhet # sett bruker Mike Full-navn "Mike Bushong" [rediger systeminnlogging] bruker @ junos-enhet # satt bruker mike autentisering vanlig tekst-passord Nytt passord: ******** Skriv nytt passord: ********

Den første kommandoen definerer en konto for brukeren Mike og gir ham superbrukerrettigheter (vist tidligere i tabell 6-3), som tillater ham å utføre alle operasjoner på ruteren. Den andre kommandoen definerer sitt fulle navn. Og den tredje kommandoen skaper et passord for Mike. Selv om kommandoen sier at det er et plain-text-passord (ASCII), krypterer Junos OS-programvaren passordet, som du kan se når du viser konfigurasjonen:

[rediger systeminnlogging] bruker @ junos-enhet # vis brukermike {uid 2001; klasse superbruker; autentisering {kryptert passord "$ 1 $ BmFLXWlx $ sYKMY7XrTRHv40AD3 / Z7U1"; ## SECRET-DATA}}

Systemet tilordnet uid som en kort måte å holde oversikt over brukerinformasjon.

Konfigurasjon av brukerens brukerkonfigurasjon

Større organisasjoner sentraliserer vanligvis godkjenningsprosessen, og konfigurerer servere for ekstern godkjenning av innkommende brukerstjenester (RADIUS) på nettverket. All kontoinformasjon lagres på serveren. Når en bruker forsøker å logge på ruteren, spør ruteren RADIUS-serveren for å validere brukeren.

Slik konfigurerer du sentralisert autentisering:

  1. Angi konfigurasjonsmodus og konfigurer IP-adressen og passordet (som RADIUS kaller en "hemmelig") til RADIUS-serveren:

    [rediger system] bruker @ junos-enhet # sett radius-server 192.168. 10. 1 hemmelig 123456 [rediger system] bruker @ junos-enhet # vis radius-server {192. 168. 10. 1 hemmelig "$ 9 $ ZQUk. FTz6Ct5TcyevLX"; ## SECRET-DATA}
    

    Merk at passordet er kryptert.

  2. Gjør RADIUS den primære autentiseringsmetoden:

[edit system] user @ junos-device # sett autentiseringsordre [radius passord]

Med denne konfigurasjonen, når en bruker prøver å logge på ruteren, Junos OS-programvare forsøker først å autentisere brukeren mot RADIUS-databasen. Hvis dette trinnet lykkes, kan brukeren logge på. Hvis det mislykkes, sjekker programvaren for kontoer konfigurert på ruteren. Hvis brukeren har en lokal konto og legitimasjonene samsvarer, kan brukeren logge på. Ellers blir tilgang nektet.

Ved hjelp av en RADIUS-server for godkjenning kan du også sette opp en enkelt konto for en gruppe brukere. I stedet for å sette opp mange individuelle kontoer for personer som har samme jobbansvar, kan du opprette en delt konto for hele gruppen. På ruteren, opprett gruppekontoen som følger:

[rediger systeminnlogging] bruker @ junos-enhet # sett brukerarkitekts-klasse superbruker [rediger systeminnlogging] bruker @ junos-enhet # sett brukerarkitektur fullnavn " Nettverksdesign team "

Ditt neste skritt er å kartlegge brukeren på RADIUS-serveren til gruppen kontonavnet du bare ga brukeren på ruteren. Hvordan du gjør dette trinnet, avhenger av hvilken RADIUS-programvare du bruker på serveren.

Hvordan du konfigurerer brukerkontoer i Junos - dummies

Redaktørens valg

Slik bruker du Smart Sharpen i Photoshop CS6 - dummies

Slik bruker du Smart Sharpen i Photoshop CS6 - dummies

Smart Sharpen gjør en god jobb med å oppdage kanter og skjerpe dem i Photoshop CS6. Dette filteret gir deg mye kontroll over innstillingsinnstillingene. Her er scoop på disse innstillingene: Forhåndsvisning: Åpenbart, hold dette valget valgt slik at du kan ta en gander på hva som skjer når du skjerper. Du vil sette pris på ...

Hvordan du bruker Handlingspanelet i Photoshop CS6 - dummies

Hvordan du bruker Handlingspanelet i Photoshop CS6 - dummies

Ikke overraskende, Adobe Photoshop Creative Suite 6 har et panel dedikert til automatisering av ulike oppgaver. Hvis du vil vise handlingspanelet, velger du Vindu → Handlinger, eller klikker Handlinger-ikonet i paneldocken. Du kan vise handlingspanelet i to moduser, knapp og liste. Hver modus er nyttig på sin egen måte. Du kan ...

Slik bruker du BMP-formatet i Photoshop CS6 - dummies

Slik bruker du BMP-formatet i Photoshop CS6 - dummies

Adobe Photoshop Creative Suite 6 har mange format alternativer, en er BMP. BMP (Bitmap) er et standard Windows-filformat som vanligvis brukes til å lagre bilder som du vil gjøre en del av datamaskinens ressurser, for eksempel bakgrunnen du ser på Windows-skrivebordet. BMP er også et format som brukes av dataprogrammerere. ...

Redaktørens valg

Identifisere nettverkstypene - dummies

Identifisere nettverkstypene - dummies

Et av områdene nettverk som A + sertifiseringstestene dekker, er nettverksteori / nettverksmaskinvare. Å kunne identifisere typer nettverk er viktig. Et nettverk er en gruppe tilkoblede systemer for å dele data eller enheter. De to hovedtyper av nettverk er peer-to-peer og server-basert (klient-server). Peer-to-peer-nettverk i en peer-to-peer ...

(ISC) 2 frivillige muligheter - dummies

(ISC) 2 frivillige muligheter - dummies

Internasjonalt informasjonssikkerhetssertifiseringskonsortium (ISC) 2 er mye mer enn en sertifiserende organisasjon: Det er en årsak. Det er sikkerhetspersonellens raison d'être, årsaken til at du eksisterer - profesjonelt, uansett. Som en av gruppene, bør du vurdere å kaste vekten din til årsaken. Frivillige har gjort (ISC) 2 hva det er i dag og bidrar til sertifiseringen. ...

Metoder for sikring av overføringer - dummies

Metoder for sikring av overføringer - dummies

For kompTIA A + sertifiseringstester, du må forstå metodene som er tilgjengelige for sikring av overføringer. Etter at du har godkjent brukere og autorisert dem til å få tilgang til visse deler av nettverket, bør du vurdere metoder for å sikre informasjon mens den beveger seg langs nettverkskabelen. De fleste nettverkskommunikasjon sendes langs nettverkskabelen i ...

Redaktørens valg

Trådløs nettverksadministrasjon: Roaming - dummies

Trådløs nettverksadministrasjon: Roaming - dummies

Du kan bruke to eller flere trådløse tilgangspunkter (WAP) for å lage en stor trådløst nettverk der datamaskinen brukere kan streife fra område til område og fortsatt være koblet til det trådløse nettverket. Når brukeren beveger seg utenfor rekkevidden av ett tilgangspunkt, henter et annet tilgangspunkt automatisk brukeren og ...

Trådløs nettverksadministrasjon: Rogue Access Points - dummies

Trådløs nettverksadministrasjon: Rogue Access Points - dummies

Et av de største problemene som nettverksadministratorer har å håndtere er problemet med rogue-tilgangspunkter. Et rogue-tilgangspunkt er et tilgangspunkt som plutselig ser ut av ingensteds på nettverket ditt. Det som vanligvis skjer, er at en medarbeider bestemmer seg for å koble en bærbar datamaskin til nettverket via et trådløst ...

Trådløs nettverksadministrasjon: Sette opp en Hotspot-dummies

Trådløs nettverksadministrasjon: Sette opp en Hotspot-dummies

Slik at du eier en liten kafé, og du tror det ville være kult å sette opp et hotspot for kundene dine å bruke, eh? Hvis du vil sette opp et gratis hotspot, er alt du trenger: En pålitelig bredbåndstilkobling. DSL, kabel eller T-1 vil fungere pent. Et trådløst tilgangspunkt. For en ...