黑龙江大学论坛|黑土地

 找回密码
 开放注册
搜索
查看: 17439|回复: 4
打印 上一主题 下一主题

[软件] 如何实现路由器的本地验证和授权

[复制链接]
跳转到指定楼层
1#
发表于 2012-2-8 04:17:34 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
  1. 概述:
  
  在中小规模的网络中,网络中心的网络管理员往往需要对一个远程站点的管理员进行一定程度的授权,而不想让站点管理员使用所有的路由器特权口令,本文就以上问题做一个简单的分析和讨论.
  
  2. 路由器本地验证和授权
  
  cisco路由器支持集中的AAA(验证/授权/记帐)功能,但是需要部署一台cisco ACS(访问控制服务器),如果网络设备数量不多,就可以利用cisco路由器的本地验证和授权的功能来实现验证和授权,而且不需要部署cisco ACS.以下是一个实现对路由器r1的telnet访问的本地验证和授权的例子:
  
  (1)为telnet用户设置一个帐号和口令(aaa用户的级别为1最低级别):
  hostname r1
  username aaa password cisco
  
  (2)设置一个级别为2的特权口令(缺省为15,具有所有权限)
  enable secret level 2 CISCO
  
  (3)为级别是2的特权用户授权(只允许执行router和network命令)
  privilege exec level 2 configure terminal
  
  允许执行特权命令config t
  privilege configure level 2 router
  
  允许执行全局命令: router
  privilege router level 2 network
  
  允许执行路由进程命令: network
  
  (4)指定对路由器r1进行telnet访问的验证方法(使用本地用户数据库验证)
  line vty 0 4
  login local
  
  (5)结果
  
  当对r1进行telnet访问时,首先会提示输入username和password,这时用户aaa是用户模式(1级用户),只能执行很少的命令集(用户模式命令集).
  
  使用enbale 2命令并且输入正确的口令后,可以有权限执行config t,router和network命令,但是其他命令不能执行,本地验证和授权成功.
  
2#
发表于 2012-2-8 14:44:09 | 只看该作者
握个手先——真是好贴!利人利己!
3#
发表于 2012-2-8 21:43:32 | 只看该作者
顶,一个字!好同志。顶一个。
4#
发表于 2012-2-9 05:05:05 | 只看该作者
赞一个!顶顶顶顶留个爪,以后方便看!
5#
发表于 2012-2-9 12:12:31 | 只看该作者
好东西 共分享 顶一下~~~~~~~
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

手机访问本页请
扫描左边二维码
         本网站声明
本网站所有内容为网友上传,若存在版权问题或是相关责任请联系站长!
站长电话:0898-66661599    站长联系QQ:7123767   
         站长微信:7123767
请扫描右边二维码
www.jtche.com

小黑屋|手机版|Archiver|黑龙江大学论坛 ( 琼ICP备10001196号-2 )

GMT+8, 2024-5-13 04:21 , Processed in 0.045582 second(s), 14 queries .

Powered by 校园招聘信息

© 2001-2020 黑龙江大学论坛校园招聘

快速回复 返回顶部 返回列表