成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

如何實現路由器的本地驗證以及授權
2009-01-11   

在中小規模的網絡中,網絡中心的網絡管理員往往需要對一個遠程站點的管理員進行一定程度的授權,而不想讓站點管理員使用所有的路由器特權口令,本文就以上問題做一個簡單的分析和討論.

路由器本地驗證和授權

Cisco路由器支持集中的AAA(驗證/授權/記帳)功能,但是需要部署一臺Cisco ACS(訪問控制服務器),如果網絡設備數量不多,就可以利用Cisco路由器的本地驗證和授權的功能來實現驗證和授權,而且不需要部署Cisco ACS.以下是一個實現對路由器r1的telnet訪問的本地驗證和授權的例子:

(1)為telnet用戶設置一個帳號和口令(aaa用戶的級別為1最低級別):
hostname r1
username aaa password cisco

(2)設置一個級別為2的特權口令(缺省為15,具有所有權限)
enable secret level 2 CISCO

(3)為級別是2的特權用戶授權(只允許執行router和network命令)
privilege exec level 2 configure terminal

允許執行特權命令config t
privilege configure level 2 router

允許執行全局命令: router
privilege router level 2 network

允許執行路由進程命令: network

(4)指定對路由器r1進行telnet訪問的驗證方法(使用本地用戶數據庫驗證)
line vty 0 4
login local

(5)結果

當對r1進行telnet訪問時,首先會提示輸入username和password,這時用戶aaa是用戶模式(1級用戶),只能執行很少的命令集(用戶模式命令集)。

使用enbale 2命令并且輸入正確的口令后,可以有權限執行config t,router和network命令,但是其他命令不能執行,本地驗證和授權成功。


熱詞搜索:

上一篇:SAS增強RPR路由能力
下一篇:選擇你所需 無線路由器與無線AP的區別

分享到: 收藏
主站蜘蛛池模板: 诺亚方舟电影免费完整版在线观看| 天国遥遥| 电影继父| 辘轳女人和井全26集| 生活片爱情电影大全| 辽宁卫视在线观看| 桥梁工程师职称论文| 在线理论视频| 痛风能吃豆腐吗| 马子俊| 梦想建筑师泰国百合剧| 一闪一闪亮晶晶钢琴谱简谱| 黎明电影| 最火图片| 韩世雅演过电影| 老牛家的战争电视剧全集免费观看 | 叶玉卿演过的电影| high heels| 好好说话电视剧免费观看完整版40集| 拔萝卜歌谱| 风筝 电影| 迪卡娅电影| 追捕电影国语版完整版| 电影《uhaw》免费观看| 头像女伤感| 少女秩序| 六年级上册脱式计算题| 自拍激情视频| 新力量电影在线观看免费| 青山知可子最经典十部电视剧| 电子版租房合同免费下载| 视频爱爱| 定坤| 喜羊羊牛气冲天| 真实游戏完整版高清观看| 吻戏韩国电影| 两人生猴子免费观看完整版视频| 瑞贝卡·德·莫妮| 封顶仪式| 手机抖音网页版入口| 宇宙刑事夏伊达|