- 1、本文档共23页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
AAA协议配置手册汇
AAA协议配置手册
目录
第1章 AAA配置简介 1
第2章 AAA基本配置命令 2
第3章 AAA相关命令描述 4
第4章 AAA配置示例 18
第5章 AAA的检测与调试 20
AAA配置
本章主要描述如何在路由器上进行AAA的配置。AAA是认证、授权和统计(Authentication, Authorization and Accounting)的简称。它是运行于网络访问服务器(NAS)上的客户端程序。它提供了一个用来对认证、授权和统计这三种安全功能进行配置的一致性框架。
本章主要内容:
配置AAA相关命令描述
AAA配置示例
AAA调试
AAA基本配置命令
命令 描述 配置模式 aaa new-model *启动AAA config aaa authentication banner *配置AAA认证时显示的标题 config aaa authentication fail-message *配置AAA认证失败时打印的信息 config aaa authentication username-prompt 配置AAA认证时用户名提示符 config aaa authentication password-prompt 配置AAA认证时密码提示符 config aaa authentication login *配置AAA登陆认证 config aaa authentication enable *配置进入特权模式认证 config aaa authentication ppp *配置PPP协商认证 config aaa authentication aaa authorization *配置AAA授权 config 配置启用AAA命令授权 config aaa authorization commands 配置AAA命令授权 config aaa authorization console 配置AAA console口授权 config aaa accounting *配置AAA计费(统计) config aaa accounting commands 配置AAA命令统计 config aaa accounting suppress null-username 配置AAA是否统计用户名为空的用户 config aaa accounting update 配置AAA计费是否发送临时更新报文 config tacacs-server host *配置TACACS服务器地址 config tacacs-server key 配置TACACS服务的密钥 config tacacs-server timeout 配置TACACS通信时的超时时间 config aaa group server 配置服务器组 config server 配置服务器组成员 config-sg-tacacs
config-sg-radius server-private 配置服务器组私有成员 config-sg-tacacs
config-sg-radius ip vrf forwarding 配置服务器组VRF属性 config-sg-tacacs
config-sg-radius radius-server host *配置RADIUS服务器地址 config radius-server dead-time 配置RADIUS服务器在操作失败之后的沉默时间 config radius-server key *配置RADIUS服务密钥 config radius-server timeout 配置RADIUS服务器超时时间 config radius-server retransmit 配置RADIUS服务器重传次数 config ip {tacacs|radius} source-interface 配置TACACS和RADIUS的NAS服务器使用的源地址 config AAA相关命令描述
aaa new-model
在路由器上启动AAA功能。本命令的no形式用来关闭AAA。
aaa new-model
no aaa new-model
【缺省情况】不启动AAA。
【命令模式】全局配置模式。aaa authentication banner
修改当用户登录到路由器上时显示的欢迎信息。本命令的no形式恢复缺省欢迎信息。
aaa authentication banner banner
no aaa authentication banner
语法 描述 banner 登录到路由器上时显示的欢迎信息。欢迎信息头尾用相同的字符作为头尾表示符。如:希望输出的欢迎信息显示为“welc
您可能关注的文档
最近下载
- 【社会层面】社会主义核心价值观.ppt VIP
- 回话有招高情商回话术书本.doc VIP
- 【社会层面】社会主义核心价值观精品课件.ppt VIP
- 沪教8AUnit6Ancientstories more practice-The story of 100,000 arrows 公开课优质课教案教学设计.doc
- 小学《科学》新教材培训研讨会:技术与工程领域总体介绍.pptx
- 2024年中考英语复习 并列复合句 讲义学案(解析版).pdf VIP
- 血常规结果解释ppt课件.pptx VIP
- 第16课 课件 2022-2023学年高中新经典日本语基础教程第二册.pptx VIP
- 软件工程专业生涯发展展示.pptx
- 成人脑室外引流护理——中华护理学会团体标准解读.pptx
文档评论(0)