网络访问服务器AAA配置与Cisco Secure ACS使用指南
1. 网络访问服务器(NAS)的AAA配置
1.1 认证配置
在NAS上配置AAA认证时,有多种认证方法可供选择:
- none :不进行认证。
- radius :使用RADIUS认证。
- tacacs+ :使用TACACS+认证。
以下是一个使用本地认证的示例:
Todd(config)#aaa authentication login dial-in local
此命令末尾的 local 关键字指示路由器使用本地用户名和密码进行认证。同时,还需要为 dial-in 列表设置PPP认证:
Todd(config)#aaa authentication ppp dial-in local
PPP的认证方法可以是默认列表或命名列表,上述示例使用的是命名列表。接着,将认证方法应用到接口上:
Todd(config)#int bri0/0
Todd(config-if)#ppp encapsulation
Todd(config-if)#ppp authentication chap dial-in
超级会员免费看
订阅专栏 解锁全文
175

被折叠的 条评论
为什么被折叠?



