Cnfan.net中国网络
IT网络技术专家
Cisco技术
 最新专题: CISCO路由器配置手册   Cisco IOS Cookbook 中文精简版   思科IOS技术专题   专题 | 分类 | 投稿 | 搜索
 Cisco技术首页 | 思科动态 | 路由与交换 | 配置实例 | 思科安全 | 思科产品 | 综合 | 思科存储 | NetFlow

如何实现路由器的本地验证以及授权的说明

  • 2008-02-27 23:19:34  作者:  来源:Cnfan.net  浏览次数:370  文字大小:【】【】【
简介: Cisco路由器支持集中的AAA(验证/授权/记帐)功能,但是需要部署一台Cisco ACS(访问控制服务器),如果网络设备数量不多,就可以利用Cisco路由器的本地验证和授权的功能来实现验证和授权,而且不需要部署Cisco ACS. ...

关键字: cisco 思科 路由器 交换机 授权 IOS AAA

 

Cisco路由器支持集中的AAA(验证/授权/记帐)功能,但是需要部署一台Cisco ACS(访问控制服务器),如果网络设备数量不多,就可以利用Cisco路由器的本地验证和授权的功能来实现验证和授权,而且不需要部署Cisco ACS.以下是一个实现对路由器r1的telnet访问的本地验证和授权的例子:

yle="TEXT-INDENT: 2em">

(1)为telnet用户设置一个帐号和口令(aaa用户的级别为1最低级别):

 

hostname r1

 

username aaa password cisco

 

(2)设置一个级别为2的特权口令(缺省为15,具有所有权限)

 

enable secret level 2 CISCO

 

(3)为级别是2的特权用户授权(只允许执行router和network命令)

 

privilege exec level 2 configure terminal

 

允许执行特权命令config t

 

privilege configure level 2 router

 

允许执行全局命令: router

 

privilege router level 2 network

 

允许执行路由进程命令: network

 

(4)指定对路由器r1进行telnet访问的验证方法(使用本地用户数据库验证)

 

line vty 0 4

 

login local

 

(5)结果

 

当对r1进行telnet访问时,首先会提示输入username和password,这时用户aaa是用户模式(1级用户),只能执行很少的命令集(用户模式命令集)。

 

使用enbale 2命令并且输入正确的口令后,可以有权限执行config t,router和network命令,但是其他命令不能执行,本地验证和授权成功。


  <欢迎投稿>  <论坛讨论>
 »相关文章  »论坛新贴
精彩文章 活动资讯 今日头条