5636联盟 2

网吧路由

怎样打造路由器本地的验证和授权
2017-08-22 作者:小郭 点击: 457次

  在中小规划的网络中,网络中间的网络治理员往往需求对一个长途站点的治理员进行必然水平的受权,而不想让站点治理员运用一切的路由器特权口令。那么怎样打造路由器本地的验证和授权呢?5636网吧路由就以上问题做一个简略的剖析和评论。
  路由器当地验证和受权
  Cisco路由器支撑集中的AAA(验证/受权/记帐)功用,然则需求摆设一台CiscoACS(拜访节制服务器),假如网络设备数目不多,就可以应用Cisco路由器的当地验证和受权的功用来完成验证和受权,并且不需求摆设CiscoACS,以下是一个完成对路由器r1的telnet拜访的当地验证和受权的例子:
  (1)为telnet用户设置一个帐号和口令(aaa用户的级别为1最初级别):
  hostnamer1
  usernameaaapasswordcisco
  (2)设置一个级别为2的特权口令(缺省为15,具有一切权限)
  enablesecretlevel2CISCO
  (3)为级别是2的特权用户受权(只答应执行router和network敕令)
  privilegeexeclevel2configureterminal
  答应执行特权敕令configt
  privilegeconfigurelevel2router
  答应执行全局敕令:router
  privilegerouterlevel2network
  答应执行路由历程敕令:network
  (4)指定对路由器r1进行telnet拜访的验证办法(运用当地用户数据库验证)
  linevty04
  loginlocal
  (5)后果
  当对r1进行telnet拜访时,起首会提醒输入username和password,这时用户aaa是用户形式(1级用户),只能执行很少的敕令集(用户形式敕令集)。
  运用enbale2敕令而且输入准确的口令后,可以有权限执行configt,router和network敕令,然则其他敕令不可以执行,当地验证和受权成功。

以上内容整理自互联网,如有侵权,请立即与小编联系,小编将及时处理。转载或引用本网版权所有之内容请注明来源,感谢您对本站的支持! 联系QQ:2850592923 欢迎加入网吧业主 交流群:614859884(已满)397580722(可加)

点击排行榜