考试网 >> IT认证 >> 思科 >> Cisco指导 >> 如何实现路由器的本地验证和授权

如何实现路由器的本地验证和授权

发布时间:2006-06-28 06:16     点击:

(1)为telnet用户设置一个帐号和口令(aaa用户的级别为1最低级别):
hostname r1
username aaa password cisco

(2)设置一个级别为2的特权口令(缺省为15,具有所有权限)
enable secret level 2 CISCO

(3)为级别是2的特权用户授权(只允许执行router和network命令)
privilege exec level 2 configure terminal
允许执行特权命令config t
privilege configure level 2 router
允许执行全局命令: router <protocol>
privilege router level 2 network
允许执行路由进程命令: network

(4)指定对路由器r1进行telnet访问的验证方法(使用本地用户数据库验证)
line vty 0 4
login local

(5)结果
当对r1进行telnet访问时,首先会提示输入username和password,这时用户aaa是用户模式(1级用户),只能执行很少的命令集(用户模式命令集).
使用enbale 2命令并且输入正确的口令后,可以有权限执行config t,router和network命令,但是其他命令不能执行,本地验证和授权成功.


版权申明:未经书面授权请勿转载本站信息!!作品版权归所属媒体与作者所有!!
发表评论: 匿名发表 用户名: 查看评论
您将承担一切因您的行为、言论而直接或间接导致的民事或刑事法律责任
留言板管理人员有权保留或删除其管辖留言中的任意内容
本站提醒:不要进行人身攻击。谢谢配合。
在本站搜索相关信息
2003-2005 Ksw123.com All Rights Reserved. - TOP
闽ICP备06019577号 | 中国论文网 | 管理之道 | 中国资料网 | 养猪技术网 | 网站地图 |
Copyright © 2006 Ksw123.com. All rights reserved.中国考题网 版权所有