国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 網絡通信 > 正文

如何實現路由器的本地驗證和授權

2019-11-05 00:54:33
字體:
來源:轉載
供稿:網友

  1. 概述:

在中小規模的網絡中,網絡中心的網絡治理員往往需要對一個遠程站點的治理員進行一定程度的授權,而不想讓站點治理員使用所有的路由器特權口令,本文就以上問題做一個簡單的分析和討論.

2. 路由器本地驗證和授權

cisco路由器支持集中的AAA(驗證/授權/記帳)功能,但是需要部署一臺cisco ACS(訪問控制服務器),假如網絡設備數量不多,就可以利用cisco路由器的本地驗證和授權的功能來實現驗證和授權,而且不需要部署cisco ACS.以下是一個實現對路由器r1的telnet訪問的本地驗證和授權的例子:

(1)為telnet用戶設置一個帳號和口令(aaa用戶的級別為1最低級別):
hostname r1
username aaa passWord cisco

(2)設置一個級別為2的特權口令(缺省為15,具有所有權限)
enable secret level 2 CISCO

(3)為級別是2的特權用戶授權(只答應執行router和network命令)
PRivilege exec level 2 configure terminal

答應執行特權命令config t
privilege configure level 2 router

答應執行全局命令: router
privilege router level 2 network

答應執行路由進程命令: network

(4)指定對路由器r1進行telnet訪問的驗證方法(使用本地用戶數據庫驗證)
line vty 0 4
login local

(5)結果

當對r1進行telnet訪問時,首先會提示輸入username和password,這時用戶aaa是用戶模式(1級用戶),只能執行很少的命令集(用戶模式命令集).

使用enbale 2命令并且輸入正確的口令后,可以有權限執行config t,router和network命令,但是其他命令不能執行,本地驗證和授權成功.

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 东阿县| 阜宁县| 兰西县| 衡水市| 逊克县| 桓仁| 自治县| 许昌县| 镇巴县| 新竹市| 阳山县| 巴中市| 安宁市| 正安县| 井研县| 井冈山市| 海盐县| 且末县| 从化市| 望奎县| 海淀区| 安西县| 汝南县| 陵川县| 县级市| 乌兰县| 建湖县| 屯昌县| 灌云县| 沂水县| 凤庆县| 大渡口区| 安阳县| 平阴县| 无锡市| 沈阳市| 安国市| 丰都县| 阳泉市| 信宜市| 广西|