频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

如何实现路由器的本地验证以及授权的说明

来源:赛迪网-技术社区 作者:iuuyui 出处:巧巧读书 2008-02-26 进入讨论组

Cisco路由器支持集中的AAA(验证/授权/记帐)功能,但是需要部署一台Cisco ACS(访问控制服务器),如果网络设备数量不多,就可以利用Cisco路由器的本地验证和授权的功能来实现验证和授权,而且不需要部署Cisco ACS.以下是一个实现对路由器r1的telnet访问的本地验证和授权的例子:

(1)为telnet用户设置一个帐号和口令(aaa用户的级别为1最低级别):

hostname r1

username aaa password cisco

(2)设置一个级别为2的特权口令(缺省为15,具有所有权限)

enable secret level 2 CISCO

(3)为级别是2的特权用户授权(只允许执行router和network命令)

privilege exec level 2 configure terminal

允许执行特权命令config t

privilege configure level 2 router

允许执行全局命令: router

privilege router level 2 network

允许执行路由进程命令: network

(4)指定对路由器r1进行telnet访问的验证方法(使用本地用户数据库验证)

line vty 0 4

login local

(5)结果

当对r1进行telnet访问时,首先会提示输入username和password,这时用户aaa是用户模式(1级用户),只能执行很少的命令集(用户模式命令集)。

使用enbale 2命令并且输入正确的口令后,可以有权限执行config t,router和network命令,但是其他命令不能执行,本地验证和授权成功。

专题:http://www.qqread.com/route/2008/02/s398456.html 更多文章 更多内容请看路由器设置专题交换机与路由器密码恢复路由故障处理手册专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章