设为首页收藏本站language 语言切换
查看: 2147|回复: 2
收起左侧

[求助] 关于cisco设备配置AAA认证的问题

[复制链接]
发表于 2017-10-6 16:36:30 | 显示全部楼层 |阅读模式
aaa new-model
!
!
aaa group server tacacs+ A
server-private 1.1.1.1 key 7 13423952
!
aaa authentication login console line none
aaa authentication login B group A local
aaa accounting exec C start-stop group A


!
!
line con 0
login authentication console
line vty 0 4
password 7 123
accounting commands 15 D
accounting exec C
login authentication B
line vty 5 15
password 7 3456
accounting commands 15 D
accounting exec C
login authentication B

有台设备上配置是按照这样配置的,但是不知道是什么意思,出于保密要求我把关键的地方都改成了ABCD,麻烦各位看下,解释下每条命令的具体含义,谢谢了

发表于 2017-10-26 17:30:32 | 显示全部楼层
(aaa)认证授权审计,多查查资料呗!

aaa new-model----------开启aaa功能
!
!
aaa group server tacacs+ A   -------------优先使用tacacs+服务器认证,如果没有则用A
server-private 1.1.1.1 key 7 13423952  ---------定义私人密钥
!
aaa authentication login console line none  -------登陆console口优先使用线上认证,如果没有则不认证
aaa authentication login B group A local------登陆B优先用A认证,如果没有则用本地数据库
aaa accounting exec C start-stop group A------授权组A关于C的权力


其他自己查一下吧!多多动手,才能进步!
沙发 2017-10-26 17:30:32 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-12 04:21 , Processed in 0.070437 second(s), 23 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表