偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Cisco路由器本地驗證和授權(quán)一點通

網(wǎng)絡(luò) 路由交換
目前Cisco路由器的市場表現(xiàn)非常不錯,相信隨著通信行業(yè)的發(fā)展,其路由器技術(shù)也會更加的完善穩(wěn)定,給用戶帶來良好的網(wǎng)絡(luò)環(huán)境。

相信Cisco路由器的用戶對本地驗證和授權(quán)都有所了解,下面我們主要針對此問題,給大家進行全面的介紹。在中小規(guī)模的網(wǎng)絡(luò)中,網(wǎng)絡(luò)中心的網(wǎng)絡(luò)管理員往往需要對一個遠程站點的管理員進行一定程度的授權(quán),而不想讓站點管理員使用所有的Cisco路由器特權(quán)口令,本文就以上問題做一個簡單的分析和討論。

Cisco路由器本地驗證和授權(quán)

Cisco路由器支持集中的AAA(驗證/授權(quán)/記帳)功能,但是需要部署一臺Cisco ACS(訪問控制服務(wù)器),如果網(wǎng)絡(luò)設(shè)備數(shù)量不多,就可以利用Cisco路由器的本地驗證和授權(quán)的功能來實現(xiàn)驗證和授權(quán),而且不需要部署Cisco ACS.以下是一個實現(xiàn)對路由器r1的telnet訪問的本地驗證和授權(quán)的例子:

(1)為telnet用戶設(shè)置一個帳號和口令(aaa用戶的級別為1最低級別):
hostname r1
username aaa password cisco

(2)設(shè)置一個級別為2的特權(quán)口令(缺省為15,具有所有權(quán)限)
enable secret level 2 CISCO

(3)為級別是2的特權(quán)用戶授權(quán)(只允許執(zhí)行router和network命令)
privilege exec level 2 configure terminal

允許執(zhí)行特權(quán)命令config t
privilege configure level 2 router

允許執(zhí)行全局命令: router
privilege router level 2 network

允許執(zhí)行路由進程命令: network

(4)指定對Cisco路由器r1進行telnet訪問的驗證方法(使用本地用戶數(shù)據(jù)庫驗證)
line vty 0 4
login local

(5)當(dāng)對r1進行telnet訪問時,首先會提示輸入username和password,這時用戶aaa是用戶模式(1級用戶),只能執(zhí)行很少的命令集(用戶模式命令集)。使用enbale 2命令并且輸入正確的口令后,可以有權(quán)限執(zhí)行config t,router和network命令,但是其他命令不能執(zhí)行,本地驗證和授權(quán)成功。
 

責(zé)任編輯:王曉東 來源: 計世網(wǎng)
相關(guān)推薦

2009-12-15 14:27:30

Ruby存取器

2009-11-17 13:37:23

2011-08-11 15:24:51

2011-02-15 09:06:57

企業(yè)網(wǎng)絡(luò)管理CISCO 3550交交換機端口

2009-06-02 10:39:48

FlashNVRAM路由器

2010-08-04 14:16:32

路由器配置

2010-08-03 11:23:30

路由器

2010-08-04 10:08:24

路由器配置

2010-08-13 10:11:46

CISCO路由器備份

2009-11-02 16:30:29

VB.NET構(gòu)造器

2009-04-14 09:48:00

cisco路由器配置

2009-11-24 09:58:27

Cisco無線路由器配寬帶路由器

2011-10-25 15:56:05

Cisco路由器

2010-08-12 08:57:25

2012-03-20 10:05:57

Cisco路由器路由器DNS

2010-08-04 13:27:07

路由器配置

2010-08-06 10:21:38

路由器配置

2010-07-30 15:59:44

配置

2011-04-01 16:03:18

IOS路由器

2012-03-02 14:17:03

點贊
收藏

51CTO技術(shù)棧公眾號