当前位置: 首页 > news >正文

ENSP配置AAA验证

以下是按照配置需求对AR2进行Telnet登录配置(使用AAA本地认证)的步骤:
 
1. 使能Telnet服务器功能
 
在AR2的系统视图下,输入以下命令: 

[AR2]telnet server enable

此命令用于开启AR2的Telnet服务器功能,使其能够接受Telnet连接请求。
 
2. 配置VTY用户界面
 
在AR2的系统视图下,进入VTY用户界面视图: 

[AR2]user - interface vty 0 4


这里设置了最大5条VTY用户界面(0 - 4共5个)。然后配置认证方式为AAA认证,支持Telnet协议:

[AR2 - ui - vty0 - 4]authentication - mode aaa//将用户登录方式(如Console、SSH、Telnet)的认证模式设置为AAA
[AR2 - ui - vty0 - 4]protocol inbound telnet//在用户界面视图(如VTY或Console)中,设置允许通过 Telnet协议 远程登录设备

3. 配置AAA本地用户
 
在AR2的系统视图下,进入AAA视图:

[AR2]aaa

创建本地用户,假设用户名为“admin”,密码为“admin123”,接入类型为Telnet,用户级别为3:

[AR2 - aaa]local - user admin password cipher admin123
[AR2 - aaa]local - user admin service - type telnet
[AR2 - aaa]local - user admin privilege level 3

 4. 配置控制通过Telnet访问AR2的用户ACL策略
 
在AR2的系统视图下,创建ACL(假设编号为2000),并允许IP地址为192.168.1.1的主机访问: 

[AR2]acl 2000
[AR2 - acl - basic - 2000]rule permit source 192.168.1.1 0//0代表仅此一台

然后在VTY用户界面视图下应用该ACL:

[AR2]user - interface vty 0 14
[AR2 - ui - vty0 - 14]acl 2000 inbound

最后用telnet 192.168.1.2 ,在登录就可以远程登录R2了
 
这样就完成了按照需求对AR2的Telnet登录配置,只有IP地址为192.168.1.1的主机能够通过Telnet使用用户名“admin”和密码“admin123”登录到AR2,并且用户级别为3 。

相关文章:

  • 鸿蒙日期格式工具封装及使用
  • Hadoop第一课(配置linux系统)
  • 【软考-架构】1.3、磁盘-输入输出技术-总线
  • Pico 4 Enterprise(企业版)与Unity的交互-有线串流调试篇
  • Spring 源码硬核解析系列专题(十二):Spring Integration 的消息驱动源码解析
  • 一次连接,可能会多次创建socket???
  • 大模型技术:重塑未来的力量
  • Spring Boot 异步编程深入剖析
  • 人工智能领域顶级期刊
  • swift 开发效率提升工具
  • 校园快递助手小程序毕业系统设计
  • STM32Cubemx配置RTTHread工程
  • [SWPUCTF 2022 新生赛]1z_unserialize
  • DeepSeek R1:揭示适度思考在信息处理中的关键作用
  • 4070Super安装GPU版本pytorch记录
  • Windows本地Docker+Open-WebUI部署DeepSeek
  • 11.24 SpringMVC(1)@RequestMapping、@RestController、@RequestParam
  • 回文子串 与 回文子序列?数量?最长的情况?
  • 深度解析基于Transformer的LLaMA2模型结构:从分词到推理的完整流程
  • xss漏洞
  • 4名中学生同服处方药后身体不适,一心堂一药店未凭处方售药被罚1万元
  • 释新闻|拜登确诊恶性前列腺癌,预后情况如何?
  • 国际博物馆日|航海博物馆:穿梭于海洋神话与明代造船工艺间
  • 广东一驴友在英德野景点溺亡,家属被爆向21名同伴索赔86万
  • 网警打谣:传播涉刘国梁不实信息,2人被处罚
  • 出走的苏敏阿姨一路走到了戛纳,这块红毯因她而多元