本文作者:遗失声明

本地aaa认证(本地AAA认证和基于服务器AAA认证的区别)

遗失声明 2023-09-08 78 抢沙发
本地aaa认证(本地AAA认证和基于服务器AAA认证的区别)摘要:   华为认证学习基础篇:深入了解这些华为设备管理配置命令的意思,对于设备维护大有裨益,处理起故障也能够得心应手。对于华为设备,无论是华为路由器还是华为交换机,用户管理配置大致有两种...

  华为认证学习基础篇:深入了解这些华为设备管理配置命令的意思,对于设备维护大有裨益,处理起故障也能够得心应手。对于华为设备,无论是华为路由器还是华为交换机,用户管理配置大致有两种模式。 ...

  华为认证网 最近,浏览了一些网站上关于华为设备用户管理的配置,发现很多文章介绍的都比较片面。实际上对于华为设备维护人员来说,用户管理配置是相当基础的,同时也是相当重要的。很多华为网络技术初学者往往都是依葫芦画瓢进行设备配置操作,但是并不完全理解命令的意思。深入了解这些命令的意思,对于设备维护大有裨益,处理起故障也能够得心应手。对于华为设备,无论是华为路由器还是华为交换机,用户管理配置大致有两种模式:

  1、 aaa 视图下配置用户

  system-view

  aaa

  local-user username level 3

  //配置用户级别,level 3 具有最高权限,有部分设备有level 15的权限。

  local-user username password cipher password

  //配置用户名和密码

  local-user username service-type telnet terminal

  //配置该用户允许使用telnet或console口登陆设备。

  强调重点:如果local-user 配置的用户没有配置terminal,那么该用户将无法使用console进行登录,一定要小心,否则设备就只能复位了。

  然后在user-interface视图下进行应用:

  user-interface vty 0 4

  authentication-mode aaa

  //配置使用aaa进行认证

  idle-timeout 30 0

  //如果用户30分钟没有操作,则将用户断开,避免用户吊死。

  2、 system 系统视图下配置用户

  local-user username

  password cipher password

  service-type ssh telnet terminal

  //意思和上面的是一样的

  然后进行user-interface 进行应用:

  user-interface vty 0 4

  authentication-mode scheme

  //配置vty 0 4 使用默认的本地认证scheme为本地认证(另外一种是aaa远程认证。)

  idle-timeout 0 0

  //不会自动断开用户,指导用户手动退出

本地aaa认证(本地AAA认证和基于服务器AAA认证的区别)

  protocol inbound telnet

  //配置登陆接口协议,vty默认是telnet协议

  了解了这两种配置方式,以后再碰到华为设备或是H3C设备,你都可以轻松应付,相应的查询aaa命令或是local-user 命令就可以轻松解决问题。

  想了解更多关于

  java的内容上西安java论坛,一个IT技术交流论坛-西安java培训华为思科认证网络通信论坛欢迎转载!毕业后不知何去何从?想学JAVA还是网络通信技术?测测你适合哪种职业?进论坛一测!

阅读
分享

发表评论

快捷回复:

评论列表 (暂无评论,78人围观)参与讨论

还没有评论,来说两句吧...