伊人久久一区二区三区四区,色偷偷,色噜噜污网站,啦啦啦www视频在线观看,成人亚洲一区二区三区在线

綠色資源網:您身邊最放心的安全下載站! 最新軟件|熱門排行|軟件分類|軟件專題|廠商大全

綠色資源網

技術教程
您的位置:首頁系統集成網絡管理 → 路由器如何實現驗證和授權

路由器如何實現驗證和授權

我要評論 2012/12/05 17:08:23 來源:綠色資源網 編輯:www.xianluan.cn [ ] 評論:0 點擊:551次

對于驗證和授權相信只要是有經驗人都明白,這對于一個網絡環境來說,是非常重要的,只有在這方面做好,才能保障整個網絡的安全和正常運行,防止有非法入侵者進行破壞。

一、我們來以一個例子詳細介紹設置的步驟,在一些中小規模的網絡中,網絡中心的網絡管理員往往需要對一個遠程站點的管理員進行一定程度的授權,而不想讓站點管理員使用所有的路由器特權口令,這就要用到授權和驗證了。

二、網件路由器支持集中的AAA,即驗證/授權/記帳功能,但是需要部署一臺訪問控制服務器,如果網絡設備數量不多,就可以利用網件路由器的本地驗證和授權的功能來實現驗證和授權,而且不需要部署網件訪問控制服務,以下是一個實現對路由器的telnet訪問的本地驗證和授權的例子。

●1、為telnet用戶設置一個帳號和口令,注意aa用戶的級別為1最低級別。

hostname r1

username aa password aaa

●2、設置一個級別為2的特權口令,缺省為15,具有所有權限.

enable secret level 2 aaa

●3、為級別是2的特權用戶授權,只允許執行router和network命令。

privilege exec level 2 configure terminal

●4、允許執行特權命令config t。

privilege configure level 2 router

●5、允許執行全局命令::router。

privilege router level 2 network

●6、允許執行路由進程命令::network。

●7、指定對路由器進行telnet訪問的驗證方法,使用本地用戶數據庫驗證。

line vty 0 4

login local

設置完成后,當對路由器進行telnet訪問時,首先會提示輸入username和password,這時用戶aa是用戶模式,只能執行很少的命令集,使用enbale 2命令并且輸入正確的口令后,可以有權限執行config t、router和network命令,但是其他命令不能執行,本地驗證和授權成功。

關鍵詞:路由器

閱讀本文后您有什么感想? 已有 人給出評價!

  • 0 歡迎喜歡
  • 0 白癡
  • 0 拜托
  • 0 哇
  • 0 加油
  • 0 鄙視
主站蜘蛛池模板: 独山县| 灯塔市| 华池县| 松阳县| 锦屏县| 丹棱县| 凯里市| 肇州县| 潮安县| 龙游县| 宝丰县| 淮滨县| 蓬溪县| 文登市| 吉木乃县| 贵港市| 凉城县| 湘潭县| 新营市| 自治县| 盐亭县| 社会| 上栗县| 固安县| 仙游县| 陈巴尔虎旗| 临潭县| 广宁县| 汉阴县| 高密市| 琼海市| 达州市| 霍林郭勒市| 樟树市| 大新县| 晋城| 沾化县| 米脂县| 彭州市| 天柱县| 抚顺市|