|
Qabul qildi: Usmanbayev Doniyorbek Toshkent-2024 10- amaliy ish Mavzu: dhcp snooping – xavfsizlik texnologiyasi
|
bet | 3/3 | Sana | 18.05.2024 | Hajmi | 0,82 Mb. | | #243345 |
Bog'liq tarmoq 10,11,12Ishni bajarish tartibi
R1 (config)# aaa authentication login default local group radius
Agar group radius ishlatilsa, u holda rasmda ko`rsatilgan username cisco va parol cisco orqali kiritiladi
R1 (config)# aaa authentication login default group radius group radius
AAA mexanizmi yordamida enable kirish parolini ham nazorat qilsa boladi.
R1 (config)# aaa authentication enable default group radius enable
R1 (config)# aaa authentication enable default enable
Xulosa
AAA (Authentication, Authorization, Accounting) mexanizmi ulanishni taqdim etish jarayonini tavsiflash va uning ustidan nazorat qilish uchun ishlatiladi. Autentifikatsiyalash (Authentication) - bu so‘rovni xavfsizlik tizimidagi mavjud ro‘yxatga olish yozuvi bilan taqqoslash hisoblanadi. Bu login, parol, sertifikat, smart-karta va boshqalar bo‘yicha amalga oshiriladi. Avtorizatsiya (Authorization) (vakolatlarni, ulanish darajasini tekshirish) – tizimidagi mavjud ro‘yxatga olish yozuvi (autentifikatsiyalashdan o‘tgan shaxsni) va ma’lum vakolatlarni (yoki ulanishga ta’qiqlashni) taqqoslash hisoblanadi va men bularni amaliyotda sinab ko`rdim.
|
| |