CISCO\H3C\HUAWEI等新旧网络产品回收

回收热线\微信号:13316580697
回收QQ:2604854556

产品分类

联系我们

深圳市绿思科技有限公司

地址:深圳市龙岗区龙岗天安数码城4栋A座609

联系人:罗先生   QQ:2604854556
电话/微信号:13316580697

传真:0755 22141929

http://www.2ciscow.com

腾  讯


新  浪

行业动态

首页  »  新闻资讯  »  行业动态

二手思科路由器本地验证和授权
来源:本站 发布时间:2011/11/11 21:36:32 点击量:
 二手CISCO路由器支持集中的AAA(验证/授权/记帐)功能,但是需要部署一台二手ciscoACS(访问控制服务器),如果网络设备数量不多,就可以利用二手cisco路由器的本地验证和授权的功能来实现验证和授权,而且不需要部署ciscoACS.以下是一个实现对路由器r1的telnet访问的本地验证和授权的例子:
  (1)为telnet用户设置一个帐号和口令(aaa用户的级别为1最低级别):
  hostname r1
  username aaa password cisco
  (2)设置一个级别为2的特权口令(缺省为15,具有所有权限)
  enable secret level 2 CISCO
  (3)为级别是2的特权用户授权(只允许执行router和network命令)
  privilege exec level 2 configure terminal
  允许执行特权命令config t
  privilege configure level 2 router
  允许执行全局命令: router
  privilege router level 2 network
  允许执行路由进程命令: network
  (4)指定对路由器r1进行telnet访问的验证方法(使用本地用户数据库验证)
  line vty 0 4
  login local
  (5)结果
  当对r1进行telnet访问时,首先会提示输入username和password,这时用户aaa是用户模式(1级用户),只能执行很少的命令集(用户模式命令集).
  使用enbale 2命令并且输入正确的口令后,可以有权限执行config t,router和network命令,但是其他命令不能执行,本地验证和授权成功.

版权所有 Copyright © 2009-2011 All rights reserved. CISCO\H3C\HUAWEI等新旧网络产品回收
地址:深圳市龙岗区龙岗天安数码城4栋A座609 http://www.2ciscow.com 咨询热线:13316580697 联系人:罗先生 企业邮箱:cisco@2ciscow.com
粤ICP备11090912号-1

在线客服
  • 采购部

    采购经理

    点击这里给我发消息
  • 销售部

    销售经理

    点击这里给我发消息

    销售经理

    点击这里给我发消息
  • 技术部

    技术经理

    点击这里给我发消息

绿思科技微信公众号

网络设备回收