IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

在低端路由器上做aaa radius认证试验

2006年05月30日
ChinaITLab/

  试验目的:登录路由器的时候,需要输入你自己的用户名和密码,通过radius验证通过之后,再允许登录路由器。
  
  配置文件如下,每个路由器都一样的配置
  
  R2503>en
  Password:
  R2503#sh run
  Building configuration...
  
  Current configuration:
  !
  version 12.0
  service timestamps debug uptime
  service timestamps log uptime
  no service password-encryption
  !
  hostname R2503
  !
  aaa new-model  (开启aaa功能)
  aaa authentication login ciscoclub radius  (设置认证方式为radius认证,ciscoclub为认证策略名)
  
  
  enable secret 5 $1$7Itz$DfIumP6x7ctddLF8QIFtF/
  !
  ip subnet-zero
  !
  interface Ethernet0
  ip address 192.168.0.203 255.255.255.0
  no ip directed-broadcast
  !
  interface Serial0
  no ip address
  no ip directed-broadcast
  no ip mroute-cache
  shutdown
  !
  interface Serial1
  ip address 172.16.20.1 255.255.255.0
  no ip directed-broadcast
  clockrate 64000
  !
  interface BRI0
  no ip address
  no ip directed-broadcast
  shutdown
  !
  ip classless
  !
  radius-server host 192.168.0.1 (设置radius的ip地址)
  radius-server key ciscoclub  (设置路由器与radius之间的密码)
  !
  line con 0
  transport input none
  line aux 0
  line vty 0 4
  login authentication ciscoclub (在这里应用认证策略)
  end
  R2503#

发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

大佬发话 Intel为超极本制定SSD新规范
大佬发话 Intel为超极本制定SSD新规范英特尔正在为 超极本 制定SSD新规范。英特尔目前正在寻求与PC厂商和NAND公司合作...
数据治理,不仅仅是技术问题
数据治理,不仅仅是技术问题毋庸置疑,数据已成为企业的重要资产,也是企业竞争力的重要武器。企业业务的成功...

本类热点