我正在尝试了解我们的一台 Cisco 路由器上的配置(自学 iOS)并且遇到了一条线路上的问题。
有人可以解释下面命令的“线路启用”部分并检查我的其余信息以确保它是正确的吗?
aaa 身份验证登录默认组 tacacs+ 本地线路启用 --- # 创建一个身份验证列表,指定允许的身份验证方法类型。 # aaa authentication login = 命令用于对想要对访问服务器 (tty、vty、console 和 aux) 执行(启用)访问权限的用户进行身份验证。 ## default = 命名列表是默认列表(在这种情况下,默认列表是默认的) # 有三种身份验证方法: TACACS+ 系统 ## 当地的 ## 线 # 所有用户都使用 tacacs+ 服务器进行身份验证(第一种方法)。如果 TACACS+ 服务器没有响应,则使用路由器的本地数据库(第二种方法)。本地身份验证,定义用户名和密码: ## 用户名 xxx 密码 yyy # 因为我们在 aaa authentication login 命令中使用了 list default,所以登录身份验证会自动应用于所有登录连接(例如 tty、vty、console 和 aux)。
答案1
line
和enable
是列表中先前的方法失败后将尝试的附加身份验证方法。
line
身份验证使用您的配置中定义的密码line
,因此它可能根据您的连接方法而有所不同。 enable
身份验证只是使用命令enable
中定义的密码enable password
。
以下是可用于身份验证列表的方法参考:
(config)#aaa authentication login default ?
cache Use Cached-group
enable Use enable password for authentication.
group Use Server-group
krb5 Use Kerberos 5 authentication.
krb5-telnet Allow logins only if already authenticated via Kerberos V
Telnet.
line Use line password for authentication.
local Use local username authentication.
local-case Use case-sensitive local username authentication.
none NO authentication.