第一范文网 - 专业文章范例文档资料分享平台

AAA测试方案(史上最全,包含Nexus和ASR路由器)

来源:用户分享 时间:2025/6/1 0:52:38 本文由loading 分享 下载这篇文档手机版
说明:文章内容仅供预览,部分内容可能不全,需要完整文档或者需要复制内容,请下载word后使用。下载word有问题请添加微信号:xxxxxxx或QQ:xxxxxx 处理(尽可能给您提供完整文档),感谢您的支持与谅解。

AAA测试方案

设备列表

1. ACS 5.4虚拟机

2. Nexus 6001,软件版本6.0(2)N2(3) 3. ASR 1002,软件版本Version 03.10.03.S

测试配置依据

1. 由于Nexus系列交换机的AAA配置与IOS不同,行里的Nexus基线并不太准确,本次测

试配置依据为Cisco的官方文档,并参照建行Nexus AAA配置形成。 2. ASR1002运行的IOS-XE,AAA配置和IOS出入不大,因此本次测试配置主要依据行内AAA

配置形成。

测试场景一:使用ACS5.4测试Nexus 6001的AAA

测试配置

以下是Nexus上的配置和ACS5.4上的配置:

Nexus 6001 ACS5.4 AAA测试配置.xlsx配置测试过程.docx

测试认证(Authentication)

测试项一:使用服务器认证过程

测试项 预期结果 当设备能够和ACS服务器通信时,测试能否使用ACS上配置的用户登录设备。 只有ACS上配置的用户才能登录。 测试过程 1、 测试设备和ACS服务器的连通性 2、 当使用ACS上配置的用户,输入的用户名和密码均正确时,认证成功; 在设备上查看: 在ACS服务器上查看: 3、 当使用ACS上配置的用户,输入的用户名正确,密码错误时,认证失败; 在设备上查看: 在ACS上查看: 4、 当使用ACS不存在的用户时,认证失败,并且无法登入; 在设备上查看: 在ACS上查看: 尝试登录: 结论 当设备能和认证服务器正常通信时,只能使用ACS上配置的用户和密码登录设备。 测试项二:服务器失效时认证过程

测试项 预期结果 测试过程 当设备无法和ACS服务器通信时,测试能否使用本地配置用户登录设备。 能使用本地用户登录设备。 1、 测试设备和ACS的连通性 2、 使用设备上配置的用户尝试登录设备 结论 若ACS失效,本地配置的用户能够正常登录设备 测试授权(Authorization)

测试项一:使用服务器授权过程

测试项 预期结果 测试过程 当设备能够和ACS服务器通信时,测试能否按照ACS上配置的权限授权 不同用户登录设备,会按照ACS上配置的权限授权 1、 测试设备和ACS的连通性 2、 使用high_user(ACS上设置权限级别是15,能够使用所有的命令)登录: 登录后查看权限: 能够查看配置: 能够进入配置模式: 能够添加和删除配置:

AAA测试方案(史上最全,包含Nexus和ASR路由器).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.diyifanwen.net/c94n6f69vlb00kc41ztrc_1.html(转载请注明文章来源)
热门推荐
Copyright © 2012-2023 第一范文网 版权所有 免责声明 | 联系我们
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:xxxxxx 邮箱:xxxxxx@qq.com
渝ICP备2023013149号
Top