国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 網絡通信 > 正文

如何實現路由器的本地驗證和授權

2019-11-05 00:54:33
字體:
來源:轉載
供稿:網友

  1. 概述:

在中小規模的網絡中,網絡中心的網絡治理員往往需要對一個遠程站點的治理員進行一定程度的授權,而不想讓站點治理員使用所有的路由器特權口令,本文就以上問題做一個簡單的分析和討論.

2. 路由器本地驗證和授權

cisco路由器支持集中的AAA(驗證/授權/記帳)功能,但是需要部署一臺cisco ACS(訪問控制服務器),假如網絡設備數量不多,就可以利用cisco路由器的本地驗證和授權的功能來實現驗證和授權,而且不需要部署cisco ACS.以下是一個實現對路由器r1的telnet訪問的本地驗證和授權的例子:

(1)為telnet用戶設置一個帳號和口令(aaa用戶的級別為1最低級別):
hostname r1
username aaa passWord cisco

(2)設置一個級別為2的特權口令(缺省為15,具有所有權限)
enable secret level 2 CISCO

(3)為級別是2的特權用戶授權(只答應執行router和network命令)
PRivilege exec level 2 configure terminal

答應執行特權命令config t
privilege configure level 2 router

答應執行全局命令: router
privilege router level 2 network

答應執行路由進程命令: network

(4)指定對路由器r1進行telnet訪問的驗證方法(使用本地用戶數據庫驗證)
line vty 0 4
login local

(5)結果

當對r1進行telnet訪問時,首先會提示輸入username和password,這時用戶aaa是用戶模式(1級用戶),只能執行很少的命令集(用戶模式命令集).

使用enbale 2命令并且輸入正確的口令后,可以有權限執行config t,router和network命令,但是其他命令不能執行,本地驗證和授權成功.

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 微博| 胶州市| 阳江市| 沧州市| 游戏| 云霄县| 潮州市| 米脂县| 洞头县| 冷水江市| 简阳市| 从化市| 牡丹江市| 佛山市| 梓潼县| 吉木乃县| 石城县| 琼结县| 温宿县| 巴林左旗| 五家渠市| 淳化县| 怀宁县| 康保县| 丹寨县| 琼中| 临颍县| 益阳市| 五大连池市| 手游| 华安县| 延边| 河东区| 襄城县| 旌德县| 特克斯县| 榆树市| 岱山县| 太湖县| 临沧市| 金华市|