预配置
R1(config)#int e1/0
R1(config-if)#ip add 192.168.1.1 255.255.255.0
R1(config-if)#no sh
R1(config-if)#int e0/0
R1(config-if)#ip add 172.16.1.1 255.255.255.0
R1(config-if)#no sh
R2(config)#int e0/0
R2(config-if)#ip add 172.16.1.2 255.255.255.0
R2(config-if)#no sh
实验过程:
第一步:配置R1的AAA计费
R1(config)#aaa new-model
R1(config)#aaa authentication login AUTH group tacacs+
//配置AAA认证的tacacs+服务器
R1(config)#aaa accounting exec TELNET start-stop group tacacs+
//配置exec事件应用tacacs+进行计费(审计每个事件的开始和结束)
R1(config)#aaa accounting commands 15 TELNET-CMD start-stop group tacacs+
配置特权模式命令事件应用tacacs+进行计费(每条命令的开始与结束)
R1(config)#tacacs-server host 192.168.1.11 key server123
R1(config)#line vty 0 4
R1(config-line)#accounting exec TELNET
R1(config-line)#login authentication AUTH
R1(config-line)#accounting commands 15 TELNET-CMD
//将配置应用到接口
第二步:在R1上输入一些命令,以便产生流量
第三步:打开ACS服务器如图,可以看到登录事件
第四步:如下可以看到特权模式下的命令计费