设计 工具 系统 开发 安全 办公 陶吧 IT教育 Vista频道|Google Chrome 参与WS-AT全局事务
您现在的位置: 天极网 > 软件频道 > IT教育频道 > 如何实现路由器的本地验证和授权
全文

如何实现路由器的本地验证和授权

2005-07-21 15:11作者:周军出处:www.ccxx.net 责任编辑:王玉涵

  1. 概述:

  在中小规模的网络中,网络中心的网络管理员往往需要对一个远程站点的管理员进行一定程度的授权,而不想让站点管理员使用所有的路由器特权口令,本文就以上问题做一个简单的分析和讨论.

  2. 路由器本地验证和授权

  cisco路由器支持集中的AAA(验证/授权/记帐)功能,但是需要部署一台cisco ACS(访问控制服务器),如果网络设备数量不多,就可以利用cisco路由器的本地验证和授权的功能来实现验证和授权,而且不需要部署cisco ACS.以下是一个实现对路由器r1的telnet访问的本地验证和授权的例子:

  (1)为telnet用户设置一个帐号和口令(aaa用户的级别为1最低级别):

  hostname r1

  username aaa password cisco

  (2)设置一个级别为2的特权口令(缺省为15,具有所有权限)

  enable secret level 2 CISCO

  (3)为级别是2的特权用户授权(只允许执行router和network命令)

  privilege exec level 2 configure terminal

  允许执行特权命令config t

  privilege configure level 2 router

  允许执行全局命令: router <protocol>

  privilege router level 2 network

  允许执行路由进程命令: network

  (4)指定对路由器r1进行telnet访问的验证方法(使用本地用户数据库验证)

  line vty 0 4

  login local

  (5)结果

  当对r1进行telnet访问时,首先会提示输入username和password,这时用户aaa是用户模式(1级用户),只能执行很少的命令集(用户模式命令集).

  使用enbale 2命令并且输入正确的口令后,可以有权限执行config t,router和network命令,但是其他命令不能执行,本地验证和授权成功.

相关搜索:
相关文章及软件
关注此文读者还看过
热门关注
特别推荐
文章排行
本周
本月
最近更新
关于我们|About us|网站律师|天极服务|电子杂志|RSS订阅|加入我们|网站地图
TMG
Copyright (C) 1999-2009 Chinabyte.com, All Rights Reserved 版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868
版权声明 在线提交意见反馈 渝ICP证B2-20030003号
经营性网站备案信息 网警备案 中国网站排名
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众