关键词不能为空

当前您在: 主页 > 英语 >

AAA-本地授权篇

作者:高考题库网
来源:https://www.bjmy2z.cn/gaokao
2021-02-09 10:17
tags:

-

2021年2月9日发(作者:shivering)


大中型企业中部署应用


AAA-


本地授权篇





AAA


已经在大中型企业中部署应用了,而很多的网友或者工程师对


AAA


的应用和维护不见得融会贯通了。近


日更新的数篇博客,都将以


AAA


为专题给大家来讲述我在做项目中的实际应用案例。


希望兄弟们在茶余饭后过


来捧场。



项目需求


:


1


,某大型客户,从接入层、汇聚层、核心层设备



清一色




Cisco


。 公司高管要求对加强设备的安全性,特别


要求网络管理人员对设备的维护和操作要求专门 人员,专门账号,不同的管理人员登录设备的权限不一样。具


体来分析,如果在设备上配 置多个管理员账号,而不同的管理人员拥有不同的管理权限,对特殊的人员,限制


只能使 用


Configure


terminal




需求实现方法:



客户日常管理设备和 修改配置文件,大多数都是通过远程


Telnet


或者


SSH


方式来完成。配置远程登录用户名


和密码



网络拓扑(客户管理人员在办公室需要通过超级终端或者


SecureCRTd


等软件,来登录),初始配置,就必须


先从


console


登录,配置好远程登录用 户名和密码,以后的调试和配置,就不用奔波下楼到机房,插上


conso


le


线路再调试




实现方法一:(与


AAA


无关),安全性较低




第一步:利用

< br>console


线登陆设备,查看


IP

< br>地址,测试设备与客户办公网络可以互通。客户


PC


,< /p>


ip


地址为


1


9 2.168.10.1/24



Center>


enable



Center#



Center#


show ip int brief




Interface


IP-Address


OK? Method Status



Protocol



Ethernet0/0


12.0.0.1


YES manual up


up



Ethernet1/0


192.168.10.2


YES manual up


up



Center#


ping 192.168.10.1




Type escape sequence to abort.



Sending 5, 100-byte ICMP Echos to 192.168.10.1, timeout is 2 seconds:



!!!!!



Success rate is 100 percent (5/5), round-trip min/avg/max = 4/18/60 ms



Center#



第二步:配置远程 登陆的用户名和密码,这里配置两个不同的用户,并且两个用户的级别是不一样的,要求密


码在


show


running-config


中,以密文的方式来显示,防止其他用户窥屏(呵呵,看你后面站的那位在干吗


了)即使用不同的用户名和密码,登陆到路由器处于不同的模式下。




Center#


conf t




Enter configuration commands, one per line.


End with CNTL/Z.



Center(config)#


username zhanggong secret gongzhang>



//


配置一个普通的用户,该用户的级别是默认的


1< /p>


,用户级别最大是


15


,但是使用该用户 名,远程登陆


之后,


只能在用户模式下,


并且不对该用户泄漏


enable


密码,

该用户只有对路由器的工作状态监视查看。




Center(config)#


username nopassword! privilege 15 secret passwordccie



//


配置一个高级别的用户,该用户 的级别设置为


15


,即使用本用户和密码远程登陆到路由器能直 接进入


到特权模式。




//


进入


VTY


线路配置模 式




Center(config)#


line vty 0 15



//


配置本地登陆验证方式,即要求 输入用户名和密码,和


VTY


线路没有任何关系。




Center(config- line)#


login local




Center(config- line)#


end




Center#



*Mar


1 00:38:38.675: %SYS-5-CONFIG_I: Configured from console by console



Center#



第三步:远程登陆 测试结果(如图所示


1


),远程登陆协议:

Telnet


,端口号:


23


,主 机


IP



192.168.10.2< /p>



再点击“连接”




第四步:如图


2

所示,提示输入用户名和密码,我们输入用户名:


zhanggong


密码:


gongzhang>


回车


之后,登录成功了但是在用户模式下,可以紧系基本的调试,用户模式下的命令我就 不做过多解释了。



-


-


-


-


-


-


-


-



本文更新与2021-02-09 10:17,由作者提供,不代表本网站立场,转载请注明出处:https://www.bjmy2z.cn/gaokao/620554.html

AAA-本地授权篇的相关文章

  • 余华爱情经典语录,余华爱情句子

    余华的经典语录——余华《第七天》40、我不怕死,一点都不怕,只怕再也不能看见你——余华《第七天》4可是我再也没遇到一个像福贵这样令我难忘的人了,对自己的经历如此清楚,

    语文
  • 心情低落的图片压抑,心情低落的图片发朋友圈

    心情压抑的图片(心太累没人理解的说说带图片)1、有时候很想找个人倾诉一下,却又不知从何说起,最终是什么也不说,只想快点睡过去,告诉自己,明天就好了。有时候,突然会觉得

    语文
  • 经典古训100句图片大全,古训名言警句

    古代经典励志名言100句译:好的药物味苦但对治病有利;忠言劝诫的话听起来不顺耳却对人的行为有利。3良言一句三冬暖,恶语伤人六月寒。喷泉的高度不会超过它的源头;一个人的事

    语文
  • 关于青春奋斗的名人名言鲁迅,关于青年奋斗的名言鲁迅

    鲁迅名言名句大全励志1、世上本没有路,走的人多了自然便成了路。下面是我整理的鲁迅先生的名言名句大全,希望对你有所帮助!当生存时,还是将遭践踏,将遭删刈,直至于死亡而

    语文
  • 三国群英单机版手游礼包码,三国群英手机单机版攻略

    三国群英传7五神兽洞有什么用那是多一个武将技能。青龙飞升召唤出东方的守护兽,神兽之一的青龙。玄武怒流召唤出北方的守护兽,神兽之一的玄武。白虎傲啸召唤出西方的守护兽,

    语文
  • 不收费的情感挽回专家电话,情感挽回免费咨询

    免费的情感挽回机构(揭秘情感挽回机构骗局)1、牛牛(化名)向上海市公安局金山分局报案,称自己为了挽回与女友的感情,被一家名为“实花教育咨询”的情感咨询机构诈骗4万余元。

    语文