国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網管 > 路由交換 > 正文

實現路由器的本地驗證以及授權

2020-04-18 12:56:32
字體:
來源:轉載
供稿:網友
  在中小規模的網絡中,網絡中心的網絡管理員往往需要對一個遠程站點的管理員進行一定程度的授權,而不想讓站點管理員使用所有的路由器特權口令,本文就以上問題做一個簡單的分析和討論.

  路由器本地驗證和授權

  Cisco路由器支持集中的AAA(驗證/授權/記帳)功能,但是需要部署一臺Cisco ACS(訪問控制服務器),如果網絡設備數量不多,就可以利用Cisco路由器的本地驗證和授權的功能來實現驗證和授權,而且不需要部署Cisco ACS.以下是一個實現對路由器r1的telnet訪問的本地驗證和授權的例子:

  (1)為telnet用戶設置一個帳號和口令(aaa用戶的級別為1最低級別):

  hostname r1

  username aaa password cisco

  (2)設置一個級別為2的特權口令(缺省為15,具有所有權限)

  enable secret level 2 CISCO

  (3)為級別是2的特權用戶授權(只允許執行router和network命令)

  privilege exec level 2 configure terminal

  允許執行特權命令config t

  privilege configure level 2 router

  允許執行全局命令: router

  privilege router level 2 network

  允許執行路由進程命令: network

  (4)指定對路由器r1進行telnet訪問的驗證方法(使用本地用戶數據庫驗證)

  line vty 0 4

  login local

  (5)結果

  當對r1進行telnet訪問時,首先會提示輸入username和password,這時用戶aaa是用戶模式(1級用戶),只能執行很少的命令集(用戶模式命令集)。

  使用enbale 2命令并且輸入正確的口令后,可以有權限執行config t,router和network命令,但是其他命令不能執行,本地驗證和授權成功。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 扶绥县| 旅游| 沧州市| 上虞市| 柳江县| 云林县| 龙胜| 若羌县| 长阳| 宽城| 株洲市| 南郑县| 行唐县| 靖州| 遂溪县| 固始县| 信丰县| 翁牛特旗| 兴化市| 鄂托克旗| 宜兰市| 肇庆市| 阿克陶县| 阜城县| 美姑县| 松江区| 游戏| 秦皇岛市| 浮梁县| 永修县| 土默特右旗| 泰兴市| 衡阳市| 武城县| 涟源市| 永城市| 越西县| 巩留县| 淮安市| 安多县| 满洲里市|