- 1、本文档共48页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
[从业资格考试]MPNA07-路由器系统基础
用户及级别设置(2) ■ 修改命令的级别: 在迈普路由器IOS中的每个shell命令都有一个默认的级别,但是可以通过命令privilege来修改其默认级别。 保证只有相应级别及以上的用户才有配置、查看相应命令的权限。 config 修改命令的级别 privilege MODE [level {0-15} [all | command LINE]] 配置模式 描述 命令 ■ 设置enable密码: 设置进入各个用户级别的本地enable密码。也可以只设置一个共通的密码(0代表输入明文)。若没有配置enable密码,则非console用户不能进入特权模式。 config 指定级别和密码,密码为明文。 enable password [level {1-15}] [0] password 配置模式 描述 命令 用户及级别设置(3) ■ 设置line属性: 路由器支持一个console口用户最多16个telnet用户和16个ssh用户同时登录到设备上,line命令可以为这些登录设置不同的认证、授权等属性。 config-line 配置登录认证方式, 其中login 使用line密码认证, login local 使用本地用户数据库认证, no login表示不需要认证就可以登录。 login [local | config-line 配置line密码。(0代表输入明文) password 0 password config-line 配置登录用户被授权的级别,默认级别为1。 privilege level {0-15} config 进入SSH用户的line配置模式 line ssh-vty {0-15} {0-15} config 进入telnet用户的line配置模式 line vty {0-15} {0-15} config 进入console口line配置模式 line con 0 配置模式 描述 命令 AAA技术概念 AAA是认证、授权和统计(Authentication, Authorization and Accounting)的简称。 它提供了一个用来对这三种安全功能进行配置的一致性框架。AAA的配置实际上是对网络安全的一种管理。 这里的网络安全主要指访问控制。包括: - 哪些用户可以访问网络服务器? - 具有访问权的用户可以得到哪些服务? - 如何对正在使用网络资源的用户进行记账? AAA基本原理 NAS――网络接入服务器(Network Access Server)。在路由器上启动AAA安全服务作为NAS。当用户想要登录NAS或与 NAS建立连接(比如拨号连接)从而获得访问其他网络的权限时,NAS起到了验证用户的作用。 RADIUS――远程身份认证拨入用户服务(Remote Authentication Dial In User Service)。 Tacacs――Tacacs是终端访问控制系统(Terminal Access Controller Access Control System)的简称。 AAA认证相关配置 ■ AAA认证简单设置命令: config *配置进入特权模式认证 aaa authentication enable config *配置AAA登陆认证 aaa authentication login config *启动AAA aaa new-model 配置模式 描述 命令 ■ 配置范例: router(config-if)# aaa new-model 启动AAA功能 router(config-if)# aaa authentication login default local 对登陆用户根据本地用户数据库进行身份认证 路由器硬件认识 路由器操作系统认识 路由器系统配置与管理 路由器用户和认证管理 路由器日志及配置管理 路由器软件升级 课程内容 日志管理(1) ■ 开启路由器日志记录功能 config 配置日志消息头的时间戳选项:本地时间(datetime)或者系统启动时间(uptime) service timestamps log [datetime [msec] | uptime] config 配置某个严重级别以上的信息记录到flash的日志文件中,默认是warn级别,即0~4级的信息都记录到flash的日志文件中 logging file logging-level config 启动日志功能。相应执行no logging enable关闭日志功能 logging enable 配置模式 描述 命
您可能关注的文档
- [人文社科]OFDM蜂窝无线移动通信系统中的同步技术研究.pdf
- [人文社科]proe:零件建模的草绘特征.ppt
- [人文社科]2011中国文化创意产业区域发展创意榜报告.pdf
- [人文社科]SQL Server的安全体系结构 93 S.ppt
- [人文社科]Unit 11 The Latest Development of English Vocabulary.ppt
- [人文社科]专利基础知识.ppt
- [人文社科]世界经典凋塑.ppt
- [人文社科]中国传统养生.ppt
- [人文社科]中美关系.ppt
- [人文社科]中国古代建筑之木结构.ppt
- 2025年小学教师资格考试《综合素质》教育资源整合与教育心理辅导应用研究试题(含答案).docx
- 2025年一建《机电工程管理与实务》考试基础知识点应用技巧试题库.docx
- 2025年心理咨询师实操技能考核试卷:心理咨询技术实操案例分析.docx
- 家庭教育在孩子社交媒体使用指导中的作用论文.docx
- 未成年人自卑感觉研究及干预对策报告论文.docx
- 2025年物流师职业技能鉴定模拟试卷:物流企业安全与环保管理试题.docx
- 2025年专升本艺术概论考试模拟卷(艺术美学原理与应用)历年真题回顾.docx
- 小学书法教育课程设置与学生兴趣培养策略论文.docx
- 2025年安全教育培训考试通用题库:消防安全标识识别法规解读与案例.docx
- 2025年护士执业资格考试题库(外科护理学专项)——泌尿外科护理操作考试试题.docx
文档评论(0)