美文网首页
HCNA学习(二)

HCNA学习(二)

作者: 小灬破丶孩 | 来源:发表于2017-10-21 13:33 被阅读0次

配置用户界面

user-interface [ui-type] first-ui-number [last-ui-number]:进入对应的用户界面

user-interface authentication-mode [ aaa | password | none]:设置登录用户界面的验证方式

user privilege level  :设置使用以上用户界面登录后的用户级别

set authencation password:设置验证密码

idle-timeout:设置超时时间

history-command max-size:设置历史命令缓存区的大小

Telnet配置:

1.开启Telnet服务

telnet server enable

2.进入虚拟用户终端:

user-interface vty 0 4   (最多可配置15个)

:用户界面类型包括Console(主用户)和vty(虚拟用户)

用户界面配置详解

3.设置登录虚拟用户终端认证方式:

authentication-mode [ aaa | password | none ]

<a>:aaa认证

进入aaa

新建用户:local-user 用户名 password cipher 密码

设置访问类型:local-user 已设置用户 service-type telnet

<b>:密码认证

在虚拟用户终端中设置密码:set authentication password  [ simple | cipher ] 密码

simple:明文密码        cipher:密文密码

<c>:不需要认证

4.配置访问权限(默认为0)

<a>在虚拟用户终端设置

user privilege level 数字

<b>在aaa中配置(更加安全,登陆时要需要用户名、可以针对多个用户进行权限限制)

进入aaa

local-user 已建立用户 privilege level 数字

补充:

aaa模式:

1.local-user:添加/删除/设置用户

2.local-user 用户:

<a>ftp-directory:设置用户登陆的ftp目录

<b>idle-timeout : 设置终端用户超时

<c>password:设置密码

<d>privilege:设置管理用户级别

<e>service-type: 授权用户服务类型

远程连接:

telnet:明文传输

ssh:密文传输(公钥、秘钥)

用户的优先级分为16个级别,级别标识为0~15

如果对用户采用不验证或password验证,登录到设备的用户所能访问的命令级别由登录时的用户界面级别决定。

如果对用户采用AAA验证,登录到设备的用户所能访问的命令级别由AAA配置信息中本地用户的优先级级别决定。

Telnet

Telnet客户端和服务端基于TCP连接来传输命令(服务端端口:23)

AAA安全技术

提供对用户的认证、授权、计费三种安全功能

三种认证方式:

①不认证:完全信任用户,丌对用户身份迚行合法性检查

②本地认证:将用户信息配置在设备上。

③远程认证:将用户信息配置在认证服务器上

三种授权方式:

①不授权:不对用户进行授权处理。

②本地授权:根据设备为本地用户账号配置的相关属性进行授权。

③进端授权:HWTACACS授权,使用TACACS服务器对用户授权。

两种计费方式:

①不计费

②远端计费

AAA域:

设备基于域来对用户迚行管理,如果用户名后不带有@,则用户属于系统缺省域default。

缺省域(以修改但不能删除这两个缺省域):

1. default域为普通用户的缺省域。

2. default_admin域为管理用户的缺省域

相关文章

  • HCNA学习(二)

    配置用户界面 user-interface [ui-type] first-ui-number [last-ui-...

  • HCNA学习笔记(二)

    《HCNA网络技术学习指南》 第三章 计算机网卡 7个功能模块控制单元, 输入缓存,输出缓存, 线路编码器,线路解...

  • 20171008

    有计划的学习HCNA HCNP 笔记,视频,思维导图。 20171009------20171130 _____...

  • HCNA学习(三)

    基本命令 pwd:查看当前目录dir:显示当前目录下的文件信息more:查看文本文件的具体内容cd:更换目录mkd...

  • HCNA学习(一)

    FTP配置: 1.启动ftp服务 ftp server enable 2.配置IP 进入接口:int g 接口编号...

  • HCNA学习笔记(一)

    《HCNA网络技术学习指南》 第一章 TCP/IP模型 自底向上: 1物理层 比特2链路层 帧3网络层 分组、包4...

  • HCNA学习笔记(三)

    《HCNA网络技术学习指南》第四章 环路问题 MAC地址表翻摆广播风暴多帧复制(以上三点作为背景了解)一些基本术语...

  • HCNA学习笔记(四)

    《HCNA网络技术学习指南》第四章 VLAN的作用 防止泛洪操作产生的垃圾流量和网络安全问题,将一个较大的广播域(...

  • HCNA-Cloud(二)

    (storage番外) 传统RAID RAID: redundant array of independent d...

  • 华为HCNA认证培训是什么?

    HCNA-HNTD认证定位于中小型网络的基本配置和维护。通过HCNA-HNTD认证,将证明您对中小型网络有初步的了...

网友评论

      本文标题:HCNA学习(二)

      本文链接:https://www.haomeiwen.com/subject/yehiuxtx.html