Learn Cisco Packet Tracer
conf t
aaa new-model
radius-server host <IP_SERVER> auth-port 1812 acct-port 1813 key <SECRET_KEY>
Contoh:
radius-server host 192.168.1.10 key cisco123
Catatan:
- Bisa menggunakan multiple RADIUS server untuk redundansi:
radius-server host 192.168.1.11 key cadangan123
aaa authentication login default group radius local
aaa authorization exec default group radius local
aaa accounting exec default start-stop group radius
aaa accounting commands 15 default start-stop group radius
line vty 0 4
login authentication default
authorization exec default
accounting commands 15 default
transport input ssh
hostname R1
ip domain-name cisco.local
crypto key generate rsa
ip ssh version 2
username admin privilege 15 secret cisco123
radius-server retransmit 3
radius-server timeout 5
radius-server key cisco123
aaa authentication login default group radius local
Jika server RADIUS tidak merespons, login akan menggunakan user lokal yang telah dikonfigurasi sebelumnya.
debug radius
show aaa servers
show run | include radius
show aaa authentication
Tidak dilakukan di router, tetapi diperlukan:
users
file (Freeradius) atau via GUI (ISE).Contoh entri Freeradius:
ciscouser Cleartext-Password := "cisco123"
Service-Type = NAS-Prompt-User,
Cisco-AVPair = "shell:priv-lvl=15"
Tahapan | Perintah Penting |
---|---|
Aktifkan AAA | aaa new-model |
Tambah RADIUS | radius-server host <IP> |
Auth Method | aaa authentication login |
VTY | login authentication default |
Debug | debug radius |
Dokumen ini mencakup konfigurasi dasar hingga lanjutan untuk mengimplementasikan AAA dan RADIUS pada perangkat Cisco. Konfigurasi dapat disesuaikan dengan topologi dan kebijakan jaringan masing-masing.
hostname R1
ip domain-name r1.local
crypto key generate rsa
line vty 0 15
transport in
transport input ssh
exit
int gig 0/0
ip add 10.0.0.1 255.0.0.0
no sh
hostname SW1
ip domain-name sw1.local
crypto key generate rsa
line vty 0 15
transport input ssh
exit
int vlan 1
ip add 10.0.0.4 255.0.0.0
no sh
do ping 10.0.0.1
aaa new-model
radius-server host 10.0.0.2 key aria
! radius-server host 10.0.0.2 auth-port 1000 key aria
aaa authentication login default group radius
aaa authentication enable default group radius
aaa new-model
radius server MAIN
address ipv4 10.0.0.2
key aria
ex
aaa authentication login default group radius
aaa authentication enable default group radius