主页 PC知识 网管技术 黑客帝国 安全技术 开放系统 程序设计 搜索 技术论坛

 

相关联接
 
RHU本级分类

路由技术
交换技术
网管天地
网吧攻防
安全资讯
OICQ攻略
无线技术
解决方案

 
RHU阅读排行
·远程管理路由器 注意“安全”
·Cisco路由技术基础知识详解
·LRP架构Linux路由器/防火墙
·D-Link拨号服务器的安装与使用
·CISCO2501,2522的详细配置与调试
·讲述网络负载均衡如何实现
·使用FreeBSD模拟路由器转发
·另类妙招让您的ADSL全速前进
·忘记Cisco交换机路由器口令后如何恢复的一点经验
·网管必读 宽带路由器常见故障巧排除

 
 
RHU最新文章
·如何实现路由器的本地验证以及授权的说明
·Cisco路由器的基于时间控制策略
·当您忘记了Cisco路由器密码时的恢复方法
·应用实例 如何实现路由器线路负载均衡
·关于路由器的安全性与可靠性详细介绍说明
·路由技术 ARP地址的解析协议原理及应用
·实例 关于CE1/PRI接口配置命令说明
·Cisco标准的EBGP协议与IBGP协议的区别说明
·IP骨干网中的BGP路由协议扩展性详细介绍
·关于无线路由器常见工作异常情况的详细分析

 
 
RHU相关搜索









 
 
RHU广而告之

 
 
>您的位置:首页 -> 网管技术-> 路由技术
如何实现路由器的本地验证以及授权的说明

作者:RHU-TAC编辑员 来自:RHU网络采集 时间:2008-3-12 双击滚屏 收藏本页 字体:


点击 查看RHU2004全年文章


 

Cisco路由器支持集中的AAA(验证/授权/记帐)功能,但是需要部署一台Cisco ACS(访问控制服务器),如果网络设备数量不多,就可以利用Cisco路由器的本地验证和授权的功能来实现验证和授权,而且不需要部署Cisco ACS.以下是一个实现对路由器r1的telnet访问的本地验证和授权的例子:

(1)为telnet用户设置一个帐号和口令(aaa用户的级别为1最低级别):

hostname r1

username aaa password cisco

(2)设置一个级别为2的特权口令(缺省为15,具有所有权限)

enable secret level 2 CISCO

(3)为级别是2的特权用户授权(只允许执行router和network命令)

privilege exec level 2 configure terminal

允许执行特权命令config t

privilege configure level 2 router

允许执行全局命令: router

privilege router level 2 network

允许执行路由进程命令: network

(4)指定对路由器r1进行telnet访问的验证方法(使用本地用户数据库验证)

line vty 0 4

login local

(5)结果

当对r1进行telnet访问时,首先会提示输入username和password,这时用户aaa是用户模式(1级用户),只能执行很少的命令集(用户模式命令集)。

使用enbale 2命令并且输入正确的口令后,可以有权限执行config t,router和network命令,但是其他命令不能执行,本地验证和授权成功。

OVER

[1] 页 RedHyphone.Union 投稿邮箱
[特别声明]:
本站文章大多搜索转载自网络中,如果侵犯了您的权利,请告之我们。本站将立即删除。
本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
查看评论】【向上滚屏】【关闭窗口】【 打印
-相关文章
  • Cisco路由器的基于时间控制策略
  • 当您忘记了Cisco路由器密码时的恢复方法
  • 操作BGP路由过滤(基于路由条目)实际案例(配图+详细验证过程)
  • 网络多出口应用中获取网通、电信、铁通IP地址实例
  • OSPF邻居认证实际案例(配图)+详细验证过程
  • -文章评论 (关闭)
    ·还没有相关的评论!

    网上大名:
    红旋风网络技术联盟 RHUTech.Union
     
    Copyright © 2000-2007 RedHyphone.Union All Rights Reserved. 红旋风联盟版权所有.皖ICP备05011033号
    中国红旋风网络技术联盟 | www.RedHyphone.net
    Mailto:Redhyphone@gamil.com