当前位置: 首页 > news >正文

AAA实验配置

一、实验目的

掌握AAA本地认证的配置方法

掌握AAA本地授权的配置方法

掌握AAA维护的方法

1.搭建实验拓扑图

2.完成基础配置:

3.使用ping命令测试两台设备的连通性:

二、配置AAA

1.打开R1:配置AAA方案

这两个方框内的可以改名,改成你想要改的简单的英文字母都可以 。

2.配置业务方案

       除了AAA方案,我们可以在业务方案中设置与管理员用户相关的一些参数,比如管理员登录后的用户级别,只有用户的优先级大于等于命令行的优先级别,用户才可以执行这条命令。

在缺省情况下,命令级别分为0,1,2,3级,具体说明如下。

(1)级别0(参观级):能够使用ping等网络连通性诊断工具,可以从本设备向其他设备发出访问命令(比如Telnet等),不允许对设备配置进行更改,也无法保存配置文件。

(2)级别1(监控级):在级别0的基础上,允许用户使用display命令,不允许用户保存配置文件。

(3)级别2(配置级):用户可以使用配置命令,比如路由配置等,也可以保存配置文件。

(4)级别3(管理级):能够使用所有配置命令,同时还可以使用用于业务故障诊断的debugging命令。

        管理员还可以将某些命令的级别扩展到更高级别,以实现更精细化的管理。我们可以使用以下命令在业务方案在业务方案中配置管理员的用户级别

(1)在AAA视图中,使用命令service-scheme service-scheme-name 配置业务方案并进入业务方案视图。在缺省情况下,设备没有配置业务方案

(2)在业务方案视图中,使用命令admin-user privilege level level指定管理员用户登录的用户级别。level的取值是1-15。
配置业务方案

 3.创建自定义管理域(配置datacom域)

同样,2,3两个方框的内容后面的名字可以改掉。

4.创建本地用户

如图所示,用户名和密码可以改成自己想要的样子

5.启用Telnet服务并查看Telnet服务状态

6.配置VTY用户界面

 

三、在R2上登录测试:

注意:输入密码时,密码是看不见的。

实验完成!如果你觉得还不错,点一个免费的赞吧! 

http://www.lryc.cn/news/356699.html

相关文章:

  • Maven高级详解
  • C++的算法:模拟算法
  • Spring boot集成easy excel
  • 【开发 | 环境配置】解决 VSCode 编写 eBPF 程序找不到头文件
  • View->Bitmap缩放到自定义ViewGroup的任意区域
  • 十种常用数据分析方法
  • 拉格朗日插值及牛顿差商方法的实现(Matlab)
  • 【InternLM实战营第二期笔记】02:大模型全链路开源体系与趣味demo
  • Postgresql源码(134)优化器针对volatile函数的排序优化分析
  • DES加密算法笔记
  • C语⾔:内存函数
  • SqliSniper:针对HTTP Header的基于时间SQL盲注模糊测试工具
  • 3W 1.5KVDC 隔离 宽范围输入,双隔离双输出 DC/DC 电源模块——TPD-3W系列
  • [java基础揉碎]文件IO流
  • [面经] 西山居非正式面试(C++)
  • SOLIDWORKS教育版代理商应该如何选择?
  • 翻译《Use FILE_SHARE_DELETE in your shell extension》
  • 使用Python发送电子邮件
  • Linux-CentOS7-解决vim修改不了主机名称(无法打开并写入文件)
  • 【RuoYi】使用代码生成器完成CRUD操作
  • 七个很酷的GenAI LLM技术性面试问题
  • SARscape雷达图像处理软件简介
  • 开源博客项目Blog .NET Core源码学习(23:App.Hosting项目结构分析-11)
  • 一.ffmpeg 将内存中的H264跟PCM 数据流合成多媒体文件
  • C++ (week5):Linux系统编程3:线程
  • 二叉树习题精讲-相同的树
  • 「架构」模型驱动架构设计方法及其运用
  • 基于 React + Nest 全栈开发的后台系统
  • jQuery值操作例子 (代码)
  • Next-Admin,一款基于Nextjs开发的开箱即用的中后台管理系统(全剧终)