一、實驗拓撲如下 二、AAA配置過程 1.路由3配置 Router(config)#username R3 password 123 Router(config)# aaa new-model Router ...
一 AAA的基本架構 AAA 通常采用 客戶端 服務器 結構。這種結構既具有良好的可擴展性,又便於集中管理用戶信息。如圖 所示。 圖 AAA 的基本構架示意圖 認證: 不認證:對用戶非常信任,不對其進行合法檢查,一般情況下不采用這種方式。 本地認證:將用戶信息配置在網絡接入服務器上。本地認證的優點是速度快,可以為運營降 低成本,缺點是存儲信息量受設備硬件條件限制。 遠端認證:將用戶信息配置在認證服 ...
2019-05-29 16:27 0 4139 推薦指數:
一、實驗拓撲如下 二、AAA配置過程 1.路由3配置 Router(config)#username R3 password 123 Router(config)# aaa new-model Router ...
1.console線連接設備 2.配置: <quidway>sys /進入系統視圖 [quidway]aaa /進入aaa視圖 [quidway-a]local-user admin password cipher/simple 12345 (設置用戶名密碼 ...
在思科路由器上配置AAA認證 一、實驗拓撲 二、地址表 三、AAA配置過程 1.在R1配置本地用戶名並為console配置本地AAA認證和VTY連接認證 R1(config)#username ...
1、實驗拓撲 2、檢測用戶之間連通性 PC2 ping PC-A PC-C ping PC-A 3、路由及服務器配置 R1:在路由器R1上配置一個本地用戶賬號並且利用本地AAA通過console線和VTY連接認證 R1(config ...
配置用戶級別 設置user0用戶為0級 訪問級別 設置user1用戶為1級權限為監控級也不能進入系統視圖 設置user2用戶為2級權限可以進入系統視圖了 ...
1.實驗拓撲 網絡情況 PC-A PING PC-B PC-A PING PC-C PC-B PING PC-C 2.R1的配置 a.console線 R1(config)#username admin1 password Admin1 R1 ...
eNSP學習筆記(2)——Telnet配置與aaa認證 1.創建實驗環境 打開eNSP,新建拓撲如下: 使用路由器AR2220 命令詳情見eNSP學習筆記(1)——https://www.cnblogs.com/Willow-324/p/15992478.html 試着 ...
背景信息 用戶通過Telnet登錄設備時,設備上必須配置驗證方式,否則用戶無法成功登錄設備。設備支持不認證、密碼認證和AAA認證三種用戶界面的驗證方式,其中AAA認證方式安全性最高。 采用AAA本地認證方式實現用戶通過Telnet登錄設備的身份 ...