zoukankan      html  css  js  c++  java
  • 为边界路由器配置AAA

    步骤:
    一、在VTY、异步、AUX和TTY端口对特权EXEC和配置模式进行安全访问
        enable password password
        service password-encryption
        enable secret supersecret
    二、在边界路由器上用aaa new-model命令启用AAA
        aaa new-model
    三、配置AAA认证列表
        1、规定服务或登录认证,标识一个列表名或采用缺省,规定认证方法,且规定当其中一种不可用时路由器应如何反应。可以规定4种认证方法
        aaa authentication login default enalbe         设置登录时的认证
        aaa authentication login console-in local
        aaa authentication login vty-in local        
        2、应用到链路或接口上
        line con 0
         login authentication console-in
        line vty 0
        login authentication vty-in        
    四、配置供用户通过认证之后的AAA授权
      username cisco1 privilege 1
      username cisco2 privilege 1    
      username cisco3 privilege 1
      enable secret level 1 a123                    为级别1的用户建立一个口令
      enable secret level 15 b123                    为级别15的用户建立一个口令
        username admin passsword admin
        aaa authorization exec vty-in local
        privilege exec level 1 ping
        
        line vty 0
         authorization exec vty-in
        
    检测配置
         debug aaa authentication
         debug aaa authorization
        debug aaa accounting
     

  • 相关阅读:
    CV2图像操作
    Sobel边缘检测
    matlat之KDTreeSearcher()函数
    linux shell 将多行文件转换为一行
    (转)Shell脚本编程--Uniq命令
    (转)iptables简介
    (转)linux passwd批量修改用户密码
    (转)linux sort 命令详解
    (转)Linux命令之md5sum
    (转)shell实例浅谈之产生随机数七种方法
  • 原文地址:https://www.cnblogs.com/cyrusxx/p/12615680.html
Copyright © 2011-2022 走看看