| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 系统运维 -> Cisco AAA 基础 -> 正文阅读 |
|
[系统运维]Cisco AAA 基础 |
1.?配置本地认证登录管理: 1) R1通过VTY和Console登录R2,验证本地用户名密码认证与授权; username admin privilege 15 password 0 Cisc0123 line con 0 logging synchronous login local 2) 简述Console、AUX和VTY默认策略。
2.?配置Cisco登录增强条件: 1) 若密码输入错误,则停顿3秒后才可以进行下一次输入; 2) 如果在60秒内有3次密码输入错误的情况,则挂起15分钟; 3) 如果登录成功,则产生log日志; 4) 如果登录失败,也将产生log日志。 login delay 3 login block-for 900 attempts 3 within 60 login on-failure log login on-success log 3.?配置SSH认证: 1) 创建本地用户名和密码,赋予15级权限; 2) RSA秘钥对长度2048位; 3) SSH使用版本2; 4) 配置适当的访问策略只允许Windows10(192.168.1.100)可以登录。
4.?根据拓扑完成AAA设备管理: 1) 在R1路由器上启用AAA认证,并开启线下保护 2) 使用ISE作为TACACS+服务器,与R1路由器互相关联 3) 在ISE上创建用户XXX(自己名字的拼音),并在R1上测试TACACS+服务器; 4) 在ISE上创建策略给予用户15级的访问权限,验证现象并查看ISE日志信息;
|
|
|
上一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/16 0:20:19- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |