有人可以解释一下 IOS 线路认证吗?

有人可以解释一下 IOS 线路认证吗?

我正在尝试了解我们的一台 Cisco 路由器上的配置(自学 iOS)并且遇到了一条线路上的问题。

有人可以解释下面命令的“线路启用”部分并检查我的其余信息以确保它是正确的吗?


aaa 身份验证登录默认组 tacacs+ 本地线路启用
---
# 创建一个身份验证列表,指定允许的身份验证方法类型。

# aaa authentication login = 命令用于对想要对访问服务器 (tty、vty、console 和 aux) 执行(启用)访问权限的用户进行身份验证。
## default = 命名列表是默认列表(在这种情况下,默认列表是默认的)

# 有三种身份验证方法:
TACACS+ 系统
## 当地的
## 线

# 所有用户都使用 tacacs+ 服务器进行身份验证(第一种方法)。如果 TACACS+ 服务器没有响应,则使用路由器的本地数据库(第二种方法)。本地身份验证,定义用户名和密码:
## 用户名 xxx 密码 yyy

# 因为我们在 aaa authentication login 命令中使用了 list default,所以登录身份验证会自动应用于所有登录连接(例如 tty、vty、console 和 aux)。

答案1

lineenable是列表中先前的方法失败后将尝试的附加身份验证方法。

line身份验证使用您的配置中定义的密码line,因此它可能根据您的连接方法而有所不同。 enable身份验证只是使用命令enable中定义的密码enable password

以下是可用于身份验证列表的方法参考:

(config)#aaa authentication login default ?
  cache        Use Cached-group
  enable       Use enable password for authentication.
  group        Use Server-group
  krb5         Use Kerberos 5 authentication.
  krb5-telnet  Allow logins only if already authenticated via Kerberos V
               Telnet.
  line         Use line password for authentication.
  local        Use local username authentication.
  local-case   Use case-sensitive local username authentication.
  none         NO authentication.

相关内容