本地AAA配置实验
实验目的
- 掌握本地AAA认证授权方案的配置方法
- 掌握创建域的方法
- 掌握本地用户的创建方法
- 理解基于域的用户管理的原理
实验拓扑
实验步骤
配置名称,接口ip
配置认证、授权方案
[R2-aaa]aaa
[R2-aaa]authentication-scheme data 创建名为data的认证方案
[R2-aaa-authen-data]authentication-mode local 设置认证方案的认证方式为本地认证。
[R2-aaa-authen-datacom]quit
[R2-aaa]authorization-scheme data 创建名为data的授权方案。
[R2-aaa-author-datacom]authorization-mode local 设置授权方案的授权方式为本地授权
[R2-aaa-author-datacom]quit
创建域并在域下应用AAA方案
[R2]aaa
[R2-aaa]domain data 创建data方案
[R2-aaa-domain-datacom]authentication-scheme data 使用认证
[R2-aaa-domain-datacom]authorization-scheme data 使用授权
[R2-aaa]local-user joy@data password ciphe 123 创建本地用户joy@data 密码123
[R2-aaa]local-user joy@data service-type telnet 配置用户的接入类型
[R2-aaa]local-user joy@data privilege level 3 配置用户的级别
[R2]telnet server enable 开启telnet服务
[R2]user-interface vty 0 4 登录人数为5人
[R2-ui-vty0-4]authentication-mode aaa 配置认证为aaa
从R1登录验证 输入正确的用户名与密码即可登录到R2