Cisco路由器本地验证和授权一点通

网络 路由交换
目前Cisco路由器的市场表现非常不错,相信随着通信行业的发展,其路由器技术也会更加的完善稳定,给用户带来良好的网络环境。

相信Cisco路由器的用户对本地验证和授权都有所了解,下面我们主要针对此问题,给大家进行全面的介绍。在中小规模的网络中,网络中心的网络管理员往往需要对一个远程站点的管理员进行一定程度的授权,而不想让站点管理员使用所有的Cisco路由器特权口令,本文就以上问题做一个简单的分析和讨论。

Cisco路由器本地验证和授权

Cisco路由器支持集中的AAA(验证/授权/记帐)功能,但是需要部署一台Cisco ACS(访问控制服务器),如果网络设备数量不多,就可以利用Cisco路由器的本地验证和授权的功能来实现验证和授权,而且不需要部署Cisco ACS.以下是一个实现对路由器r1的telnet访问的本地验证和授权的例子:

(1)为telnet用户设置一个帐号和口令(aaa用户的级别为1最低级别):
hostname r1
username aaa password cisco

(2)设置一个级别为2的特权口令(缺省为15,具有所有权限)
enable secret level 2 CISCO

(3)为级别是2的特权用户授权(只允许执行router和network命令)
privilege exec level 2 configure terminal

允许执行特权命令config t
privilege configure level 2 router

允许执行全局命令: router
privilege router level 2 network

允许执行路由进程命令: network

(4)指定对Cisco路由器r1进行telnet访问的验证方法(使用本地用户数据库验证)
line vty 0 4
login local

(5)当对r1进行telnet访问时,首先会提示输入username和password,这时用户aaa是用户模式(1级用户),只能执行很少的命令集(用户模式命令集)。使用enbale 2命令并且输入正确的口令后,可以有权限执行config t,router和network命令,但是其他命令不能执行,本地验证和授权成功。
 

责任编辑:王晓东 来源: 计世网
相关推荐

2009-12-15 14:27:30

Ruby存取器

2009-11-17 13:37:23

2011-02-15 09:06:57

企业网络管理CISCO 3550交交换机端口

2011-08-11 15:24:51

2009-06-02 10:39:48

FlashNVRAM路由器

2010-08-04 14:16:32

路由器配置

2009-11-02 16:30:29

VB.NET构造器

2010-08-04 10:08:24

路由器配置

2010-08-13 10:11:46

CISCO路由器备份

2010-08-03 11:23:30

路由器

2009-04-14 09:48:00

cisco路由器配置

2011-10-25 15:56:05

Cisco路由器

2009-11-24 09:58:27

Cisco无线路由器配宽带路由器

2009-12-11 15:21:15

华为路由器CISCO路由器

2010-08-04 08:47:45

2010-08-03 10:24:34

路由器

2009-11-23 17:25:44

Cisco路由器端口

2010-08-26 09:55:25

Cisco路由器DHCP

2010-08-12 08:57:25

2011-04-01 16:03:18

IOS路由器
点赞
收藏

51CTO技术栈公众号