交换机路由器基本操作-精品·公开课件.ppt

交换机路由器基本操作-精品·公开课件.ppt

  1. 1、本文档共48页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
交换机路由器基本操作 课程内容 常见登录方式 常见登录方式 常见登录方式 常见登录方式 常见登录方式 常见登录方式 常见登录方式 常见登录方式 常见登录方式 课程内容 CLI管理(命令行) CLI管理(命令行) CLI管理(命令行) CLI管理(命令行) CLI管理(命令行) CLI管理(命令行) CLI管理(命令行) CLI管理(命令行) CLI管理(命令行) CLI管理(命令行) CLI管理(命令行) CLI管理(命令行) CLI管理(命令行) CLI管理(命令行) CLI管理(命令行) CLI管理(命令行) CLI管理(命令行) 课程内容 GUI管理(web) 课程内容 认证的应用 认证的命令和关键要素 开启认证功能 AAA authentication {enable | login | ppp | dot1x} {default | list-name} method1 [method2]… 其中描述了可被认证的动作、认证的方式以及方法列表等三个关键内容 认证的应用 可被认证的动作 Login 从“未登录”到登录后的“用户状态”的转变 Enable 从“用户状态”到“管理状态”的转变 PPP PPP协商建立过程中,按照选项需要进行认证(PAP、CHAP等协议) Dot1x 常用于交换机上,配合DHCP功能,用户通过dot1x认证之后方可访问相应的网络 认证的应用 认证的方式 常见的认证方式有 Local/Local-case Enable Line Group None 认证的应用 认证的方式(续) Local/Local-case 这是一种本地方式的认证,当AAA设定为Local方式认证时,需要增加下述的描述定义 username *** password {0|7} *** service password-encryption(可选) 0表示明文,为默认值;7表示MD5加密 Service命令用于完成“0”到“7”的转变 Service为全局命令,对其他认证方式同样有效 认证的应用 认证的方式 Enable Enable也是一种“本地”方式的认证,当设定为enable方式认证时,需要增加下述的描述定义 enable password {0|7} *** Enable只指定一个密码,安全性比Local方式稍弱 此处的enable与“可被认证的动作”中的enable是两个概念 认证的应用 认证的方式 Line Line方式中,认证信息也还是存放在路由器本地配置中的。当AAA设定为line方式认证时,不同line的用户可以设置不同的认证信息。需要增加下述的描述定义, line con 0 password {0|7} *** line aux 0 line {vty | tty} 0 4 认证的应用 认证的方式 Group/Radius 当AAA设定为Group方式认证时,需要增加下述的描述定义 radius-server host a.b.c.d auth-port *** acct-port *** radius-server key *** 这是外置服务器的方式,命令描述的只是如何与服务器进行通信,而具体的认证信息是在服务器上另外描述的。 认证的应用 认证的方式 None,顾名思义,就是不认证。 None方式认证和不写认证命令是完全不同的,其差别在于: 前者就是任何情况下不需要认证;而后者仅仅在CON登录时不需要认证,其他的VTY、TTY等都需要认证 授权的应用 授权的命令结构 开启授权功能 AAA authorization {commands | exec | network} {default | list-name} method1 [method2]… 其中描述了可被授权的动作、授权的方式、以及授权的方法列表等内容 授权的应用 可被授权的动作 Commands/Config-commands EXEC 指登录网络设备后,能够执行什么样的命令、功能 Network 指通过网络设备,是否可以访问相应的网络 授权的应用 授权的方式 常见的授权方式有多种: Local If-Authenticated Group None 授权的应用 授权的方式 Local 当AAA设定为Local方式授权时,需要增加下述的描述定义 enable password *** level *** priviledge exec level *** cmd_line 在使用Local方式进行EXEC授权时,首先需要进行认证,并同时指定其level 通过priviledge来指定相关命令集的相对权限 用户级别高于priviledge

文档评论(0)

秦圈圈 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档