您的位置:易县门户网 电脑 上网指南 网络知识 正文
内容搜索
热门内容
推荐内容
最新内容
我们的推荐内容

我们的推荐内容

实现路由器的本地验证以及授权的方法

本文章共638字,分2页,当前第1页,快速翻页:
 

在中小规模的网络中,网络中心的网络管理员往往需要对一个远程站点的管理员进行一定程度的授权,而不想让站点管理员使用所有的路由器特权口令,本文就以上问题做一个简单的分析和讨论.


县门户网推荐栏目

留学指南  开店技巧  面试指南  面试试题 

推荐文章:

制作个人简历九大禁忌
 
五大求职误区
 
解读四类职场失意人  

减轻心理压力的良方  

想升职切莫作六种人 

路由器本地验证和授权

Cisco路由器支持集中的AAA(验证/授权/记帐)功能,但是需要部署一台Cisco ACS(访问控制服务器),如果网络设备数量不多,就可以利用Cisco路由器的本地验证和授权的功能来实现验证和授权,而且不需要部署Cisco ACS.以下是一个实现对路由器r1的telnet访问的本地验证和授权的例子:

(1)为telnet用户设置一个帐号和口令(aaa用户的级别为1最低级别):

hostname r1

username aaa passWord cisco

(2)设置一个级别为2的特权口令(缺省为15,具有所有权限)

enable secret level 2 CISCO

(3)为级别是2的特权用户授权(只允许执行router和network命令)

privilege exec level 2 configure terminal

允许执行特权命令config t

privilege configure level 2 router

允许执行全局命令: router

privilege router level 2 network

允许执行路由进程命令: network

(4)指定对路由器r1进行telnet访问的验证方法(使用本地用户数据库验证)

line vty 0 4

login local

(5)结果

当对r1进行telnet访问时,首先会提示输入username和password,这时用户aaa是用户模式(1级用户),只能执行很少的命令集(用户模式命令集)。

 

 
复制本页给您QQ/MSN上的好友也分享一下吧!
相关文章

杀毒软件遭“绑架” 大量用户电脑集体“裸奔
ADSL Modem的IP端口设定及应用简介
利用启动脚本特性 更换Windows XP密码
安全常识:Windows XP需禁止的十大服务
知识:电脑病毒最“喜爱”六类危险软件
巧用我的电脑解决IE7的FTP问题
黑客经验:详尽解析IPC$的入侵攻击方法
安全知识:黑客种植木马方法及防范策略
利用Windows漏洞创建带“\”符号文件夹
换种思路 另类方法创建“加密”文件夹
讲解交换机配置之远程访问Telnet方式
黑客利用时差进行攻击 不可承受的零时差攻击
反黑经验谈:深入了解 DDOS与 DDOS追踪
知识:利用线程注射技术隐藏自己的病毒
在Windows系统环境下虚拟专用网服务器
反黑知识:认识使用 Rootkit技术的木马
无路由和服务器实现ADSL共享上网的方法
解决google.com自动转向google.cn
以NB之名 解读07年游戏与Vista同行之路
聪明人的做法 让IE 7代理设置步调更统一

更多精彩



本文章所属分类:首页 电脑 上网指南 网络知识


中国树脂在线  易县门户网  中国石材在线  中国师生网  后卫客 27m 大力神