您当前的位置:首页 > 电脑百科 > 网络技术 > 网络设置

配置AAA登陆本地认证、radius认证

时间:2021-06-25 10:46:55  来源:今日头条  作者:网络小伙儿

一、组网需求

配置telnet和SSH登陆时调用AAA列表。

二、组网拓扑

配置AAA登陆本地认证、radius认证

 

三、配置要点

1、该配置是在已经可以正常telnet、SSH到交换机的前提下配置的

2、配置AAA本地认证;

3、配置AAA radius 认证;

四、配置步骤

1、AAA本地认证

Ruijie>enable

Ruijie#config terminal

Ruijie(config)#username admin1 password admin1 ----->配置本地用户名和密码

Ruijie(config)#username admin2 password admin2

Ruijie(config)#aaa new-model ------>开启AAA功能

Ruijie(config)#aaa authentication login default local ------>先调用本地交换机配置的用户名密码,

Ruijie(config)#line vty 0 4

Ruijie(config-line)#login authentication default ------>vty模式下应用login认证

Ruijie(config-line)#exit

Ruijie(config)#line console 0 ------>该方法对使用console口登录的用户也同样生效 ,请根据实际情况配置,如果配置操作失误,会导致无法登陆交换机,建议line vty的配置使用telnet或者SSH验证成功之后,再到lineconsole下配置

Ruijie(config-line)#login authentication default ------>console模式下应用login认证

Ruijie(config-line)#exit

Ruijie(config)#exit

Ruijie#write

2、AAA radius认证

Ruijie>enable

Ruijie#config terminal

Ruijie(config)#aaa new-model ------>开启AAA功能

Ruijie(config)#aaa authentication login ruijie-1 group radius local none ------>如果有radius服务器,可以配置调用radius服务的账号密码,并且配置radius服务器和秘钥,

//(选配) Ruijie(config)#aaa authentication login ruijie-1 group radius local -----> 如果radius认证失败后通过本地用户名和密码登陆,

//(选配)Ruijie(config)#aaa authentication login ruijie-1 group radius local none----->如果radius认证失败后通过本地用户名和密码登陆,本地登陆失败后不需要认证

Ruijie(config)#radius-server host 192.168.100.1 key ruijie ------>radius的地址和key根据实际情况修改,保证交换机可以和服务器正常通信的情况下在继续配置

Ruijie(config)#line vty 0 4

Ruijie(config-line)#login authentication ruijie-2 ------>vty模式下应用login认证,调用ruijie-1列表

Ruijie(config-line)#exit

Ruijie(config)#line console 0 ------>该方法对使用console口登录的用户也同样生效,请根据实际情况配置,如果配置操作失误,会导致无法登陆交换机,建议line vty的配置使用telnet或者SSH验证成功之后,再到lineconsole下配置

Ruijie(config-line)#login authentication ruijie-2 ------>console模式下应用login认证,调用ruijie-1列表

Ruijie(config-line)#exit

Ruijie(config)#username admin1 password admin1 ----->配置本地用户名和密码

Ruijie(config)#username admin2 password admin2

Ruijie(config)#exit

Ruijie#write

五、功能验证

1、使用交换机自己telnet自己的方式来验证,

配置AAA登陆本地认证、radius认证

 

2、使用账号去登陆,可以登陆成功

配置AAA登陆本地认证、radius认证

 



Tags:radius认证   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
客户要求:华为的AR1220路由器(带AC功能)+ AP3030DN做的Wifi覆盖,需要使用Windows Server 2019配置Radius服务器作为认证方式。本文是基于ad域,搭建ad域过程略,需要的朋友可以参考...【详细内容】
2021-09-07  Tags: radius认证  点击:(666)  评论:(0)  加入收藏
一、组网需求配置telnet和SSH登陆时调用AAA列表。二、组网拓扑 三、配置要点1、该配置是在已经可以正常telnet、SSH到交换机的前提下配置的2、配置AAA本地认证;3、配置AAA ra...【详细内容】
2021-06-25  Tags: radius认证  点击:(251)  评论:(0)  加入收藏
▌简易百科推荐
这几年来,随着国家提速降费政策的执行,百兆网甚至千兆网已经步入千万寻常百姓家,而伴随这几年Wi-Fi技术的发展,Wi-Fi 6路由器也步入了平价时代。但甭管家里用的Wi-Fi 5还是Wi-Fi...【详细内容】
2021-12-16  中关村在线    Tags:Wi-Fi   点击:(9)  评论:(0)  加入收藏
静态NAT有些环境需要单独指定公网IP地址上网,可以使用静态NAT的方式来实现1、AR路由器的配置<Huawei>system-view #进入系统视图Enter system view, return user view with...【详细内容】
2021-12-15  sn7696    Tags:路由器配置   点击:(18)  评论:(0)  加入收藏
华为 1、配置设备间的网络互联。#配置设备各接口的IP地址,配置SwitchA。system-viewsysname switchAvlan batch 100 300interface gigabitethernet 1/0/1port link-type hyb...【详细内容】
2021-12-07  大海的日常随记    Tags:VRRP   点击:(19)  评论:(0)  加入收藏
当今时代,人人离不开网络。出门坐地铁乘公交都需要出示“健康码”,居家点外卖、打游戏、追剧都离不开流量。尤其是游戏玩家,想象一下,当你马上要“五杀”了,结果你的网络亮了红灯...【详细内容】
2021-12-01  限量版Rita    Tags:路由器   点击:(36)  评论:(0)  加入收藏
路由器安装设置共分两个步骤,依次是”路由器与光猫“串联,“宽带账号写入路由器”即可,接下来我就讲解操作步骤。 步骤一首先将路由器与光猫串联,用网线一端连接至“光猫”的LAN...【详细内容】
2021-11-22  电脑技师大明    Tags:路由器   点击:(36)  评论:(0)  加入收藏
无线路由器的使用方法通常是插上网线,让设备发出WIFI无线信号,所有的无线设备都是通过这个WIFI信号接入互联网、或者局域网中,这是把有线转成无线的典型应用,平时我们见到最多的...【详细内容】
2021-11-15  奥赛德邢老师    Tags:WiFi信号   点击:(35)  评论:(0)  加入收藏
当电脑无法上网,显示电脑连不上wifi的时候怎么办呢?很多网友都遇到过这种问题,不知道为什么连不上wifi?导致出现这个问题的原因很多,下面小编就教下大家常见的详解为什么电...【详细内容】
2021-11-10  小白系统    Tags:无线网络   点击:(52)  评论:(0)  加入收藏
如何在windows 10电脑上添加删除静态路由环境和需求:假设本机电脑是192.168.0.0/24网段,现在电脑要访问一个172.16.10.0/24的网段,现在没有可达路由,就需要手动添加静态路由了...【详细内容】
2021-11-05  菜鸟年华记    Tags:静态路由   点击:(58)  评论:(0)  加入收藏
采用VXLAN实现不同站点主机跨三层网络实现二层互通:PCA和PCB分别模拟两个不同站点的主机; PCA和PCB处在不同VLAN,但处于同一个VXLAN; 通过配置VXLAN实现PCA和PCB之间跨三层的二...【详细内容】
2021-11-05  wljslmz    Tags:H3C交换机   点击:(48)  评论:(0)  加入收藏
随着时代的发展,多数朋友家中都已接入有线宽带,在畅游网络的同时也并发着诸多问题。比如部分房间WIFI信号始终只有1至2格,这样将会大大降低无线网络的利用率。这时我们便可以通...【详细内容】
2021-10-29  玩手机的张先生    Tags:有线桥接   点击:(70)  评论:(0)  加入收藏
相关文章
    无相关信息
最新更新
栏目热门
栏目头条