国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

如何實現路由器的本地驗證以及授權的說明
2008-03-07   

Cisco路由器支持集中的AAA(驗證/授權/記帳)功能,但是需要部署一臺Cisco ACS(訪問控制服務器),如果網絡設備數量不多,就可以利用Cisco路由器的本地驗證和授權的功能來實現驗證和授權,而且不需要部署Cisco ACS.以下是一個實現對路由器r1的telnet訪問的本地驗證和授權的例子:

(1)為telnet用戶設置一個帳號和口令(aaa用戶的級別為1最低級別):

hostname r1

username aaa password cisco

(2)設置一個級別為2的特權口令(缺省為15,具有所有權限)

enable secret level 2 CISCO

(3)為級別是2的特權用戶授權(只允許執行router和network命令)

privilege exec level 2 configure terminal

允許執行特權命令config t

privilege configure level 2 router

允許執行全局命令: router

privilege router level 2 network

允許執行路由進程命令: network

(4)指定對路由器r1進行telnet訪問的驗證方法(使用本地用戶數據庫驗證)

line vty 0 4

login local

(5)結果

當對r1進行telnet訪問時,首先會提示輸入username和password,這時用戶aaa是用戶模式(1級用戶),只能執行很少的命令集(用戶模式命令集)。

使用enbale 2命令并且輸入正確的口令后,可以有權限執行config t,router和network命令,但是其他命令不能執行,本地驗證和授權成功。

熱詞搜索:

上一篇:交換”與“路由”的對比
下一篇:網管遠程管理配置路由器

分享到: 收藏
主站蜘蛛池模板: 南澳县| 姜堰市| 海林市| 乐至县| 台安县| 吴桥县| 突泉县| 东源县| 鄱阳县| 呼伦贝尔市| 巴南区| 南靖县| 临漳县| 海城市| 南安市| 淮安市| 株洲市| 沅江市| 伊宁县| 峨眉山市| 太谷县| 西峡县| 汉中市| 双鸭山市| 文山县| 康定县| 蒲江县| 林芝县| 姚安县| 织金县| 浪卡子县| 胶州市| 济宁市| 安国市| 江川县| 云林县| 贵定县| 安乡县| 新宁县| 齐河县| 梧州市|