- 1、本文档共18页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
思科AAA配置
如何在Cisco设备上来配置AAA的认证?
实验设备:
cisco 3640路由器1台,PC一台,Console线缆一根,交叉线一根
实验拓扑:
实验过程:
第一步:通过console线缆,使用超级终端或者SecureCRT登录路由器,完成基本配置,同时将交叉线连接到路由器E1/0,t在PC的接口上配置IP为192.168.10.1,掩码255.255.255.0
Routergt;enable Router#conf t Enter configuration commands, one per line.? End with CNTL/Z. Router(config)#no ip domain-lookup Router(config)#line console 0 Router(config-line)#no exec-t Router(config-line)#logg syn 3640(config)#host R3640 R3640(config)#int e1/0 R3640(config-if)#ip add 192.168.10.3 255.255.255.0 R3640(config-if)#no sh R3640(config-if)#end *Mar? 1 00:02:02.499: %SYS-5-CONFIG_I: Configured from console by console R3640#ping 192.168 *Mar? 1 00:02:03.659: %LINK-3-UPDOWN: Interface Ethernet1/0, changed state to up *Mar? 1 00:02:04.659: %LINEPROTO-5-UPDOWN: Line protocol on Interface Ethernet1/0, changed state to up R3640#ping 192.168.10.1
Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to 192.168.10.1, timeout is 2 seconds: .!!!!
Success rate is 80 percent (4/5), round-trip min/avg/max = 12/32/44 ms
第二步:启用AAA,并配置登录验证为local
R3640#conf t Enter configuration commands, one per line.? End with CNTL/Z. R3640(config)#aaa ???? ? new-model? Enable NEW access control commands and functions.(Disables OLD ???????????? commands.)
R3640(config)#aaa new-model 全局启用AAA功能 R3640(config)#aaa authentication login ??当用户登录时启用AAA认证功能,并且定义认证时调用的名字是默认的”default”,还是自己随便定义1个 ? WORD???? Named authentication list. ? default? The default authentication list.
R3640(config)#aaa authentication login default ? 指定用哪种认证方式 ? enable?????? Use enable password for authentication. 使用特权密码 ? group??????? Use Server-group 使用Radius或者Tacacs+协议 ? krb5???????? Use Kerberos 5 authentication. 使用Kerberos ? krb5-telnet? Allow logins only if already authenticated via Kerberos V ???????????????? Telnet. ? line???????? Use line password for authentication. 使用线路认证方式 ? local??????? Use local username authentication.? 使用本地认证方式,需配置用户名和密码 ? local-case?? Use case-sensitive local usern
您可能关注的文档
- 如何在列表中添加头节点(实例).ppt
- 如何在防火墙上进行端口映射.ppt
- 如何在word中输入框字符.ppt
- 如何安装虚拟光盘.doc
- 如何安装和调试计算机的麦克风和耳机.doc
- 如何处理数据库中的大数据.doc
- 如何对移动硬盘文件夹进行加密.ppt
- 如何下载光盘.ppt
- 如何实现大量电子邮件发送不同的内容到不同的收件人地址.doc
- 如何将硬盘驱动器转移到另一台计算机进行第二次驱动器.doc
- 2025年跨境景区新能源电动观光车运营安全管理报告.docx
- 2025年汉服文化海外传播效果评估与策略优化报告.docx
- 2025-2026学年小学地方、校本课程科教版自然教学设计合集.docx
- 珠宝电商跨境定制服务2025年市场细分与增长潜力报告.docx
- 2025年氢能储运技术标准制定对行业影响分析报告.docx
- 2025年教育OMO模式线下网点线上线下教学资源优化方案.docx
- 2023年安徽省黄山市黄山区甘棠镇招聘社区工作者真题及答案详解一套.docx
- 2025年直播电商用户需求预测报告.docx
- 2025年工业废气净化处理技术投资机会鉴定报告.docx
- 2025年元宇宙技术赋能文化创意产业深度分析报告.docx
文档评论(0)