
包括模拟实验:AAA授权认证静态NATTelnet:远程登录协议SNMPPPP点对点协议IPV6静态路由AAA授权认证AAA认证指的是Authentication(认证)、Authorization(授权) 和 Accounting(计费/审计)这三个核心安全服务的统称。采用Client-Server(客户端-服务器)配置ip地址创建域并配置AAA配置本地用户密码开启telnetAR1 system view undo info-center enable sysname AR1 interface g0/0/0 ip add 192.168.1.1 24 q AR2 system view undo info-center enable sysname AR2 interface g0/0/1 ip add 192.168.1.2 24 q *创建认证方案,并使用本地认证 [AR2]aaa [AR2-aaa]authentication-scheme auth_hw Info: Create a new authentication scheme. //创建一个名为hw1的认证方案;authentication-scheme:这是命令的主体,意思是“认证方案” [AR2-aaa-authen-hw1]authentication-mode local [AR2-aaa-authen-hw1]q //将当前的认证模式设置为“本地认证” //authentication-mode radius local(推荐) *创建授权方案,并指定使用本地授权 [AR2-aaa]authorization-scheme hw2 [AR2-aaa-authen-hw2]authorization-mode local [AR2-aaa-authen-hw2]q *创建用户abc,密码123 [AR2-aaa]local-user abc password cipher 123 [AR2-aaa]local-user abc privilege level 3 //最高级为15 允许该用户通过 Console 或 VTY(Telnet/SSH)方式登录 [AR2--aaa] local-user abc service-type terminal http ssh telnet [AR2--aaa] quit *绑定到域 [AR2] aaa [AR2-aaa] domain default #将刚才创建的认证方案绑定到此域 AR2-aaa-domain-default] authentication-scheme auth_hw #将刚才创建的授权方案绑定到此域 [AR2-aaa-domain-default] authorization-scheme authz_hw [AR2-aaa-domain-default] quit *打开远程通道 [AR2]user-interface vty 0 4 //打开远程通道,开启 5 个 VTY 通道(0~4) [AR2-ui-vty0-4]authentication-mode aaa [AR2-ui-vty0-4]q authentication-mode aaa # 采用用户名+密码的AAA认证 authentication-mode password # 采用仅密码认证 display local-user #查看用户信息 display doma