设为首页收藏本站language 语言切换
查看: 2852|回复: 10
收起左侧

[分享] AAA笔记

[复制链接]
发表于 2013-8-19 15:05:11 | 显示全部楼层 |阅读模式
aaa new-model     // 开启AAA
1、认证 =========================================
aaa       认证           事件类型      列表名                验证方式1,方式2,方式3
aaa  authentication   type    {default|list-name}     method1 […[method4]]
【例子】aaa authentication  login   default   local
             // 当有人登录到本设备(触发事件),则采用LOCAL这一方式进行验证
              username  admin  password  spoto
【备注】常见的type有:
login 为想进入到EXEC命令行模式的用户认证。
enable 决定用户是否可以访问特权级命令级。
ppp 在运行PPP的串行口上指定认证。
【备注】常见的method有:
enable Use enable password for authentication.
group Use AAA Server-group  
group radius
group tacas+
line Use line password for authentication.
local Use local username authentication.
local-case Use case-sensitive local username authentication.
none NO authentication.

3、记账===============================
aaa accounting  type {default|list-name}  record-type method1 […[method4]]
【例】aaa accouting exec default start-stop group tacas+
当用户登录本设备的exec界面事,在ACS服务器上记录,当用户离开时,也做记录

整合配置:===============================
aaa new-model
username admin password spoto
aaa authentication login TELNET group tacas+ local
line vty 0 4
  login authen TELNET
tacacs-server host 192.168.1.2 key spoto                 //指向TACAS+服务器

ACE服务器的设置========================
1)选择NETWORK CONfig
点击ADD,添加网络设备,路由器或者交换机
2)添加用户名和密码
点击User setup







发表于 2013-8-19 15:05:53 | 显示全部楼层

回帖奖励 +160 个鸿鹄币

沙发
沙发 2013-8-19 15:05:53 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-8-19 15:55:31 | 显示全部楼层
板凳 2013-8-19 15:55:31 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2017-5-3 15:37:00 | 显示全部楼层
+1                        
6# 2017-5-3 15:37:00 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-3-6 22:56:27 | 显示全部楼层
学习中,谢谢分享。哈哈
9# 2018-3-6 22:56:27 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-16 01:38 , Processed in 0.104249 second(s), 23 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表