网工干货知识

超全学习笔记
当前位置:首页 > 干货知识

在Cisco中配置基本的密码认证功能

更新时间:2026年03月27日   作者:spoto   标签(Tag):

访问控制密码通常用于限制特定用户群体对某个网络服务器及其服务的访问权限。认证、授权和计费(AAA)网络服务则提供了相应的框架或平台,使得人们能够对自己的路由器或网络服务器及其服务进行访问控制设置。

认证:

认证是一种在授予或允许用户访问网络及其服务之前,用来识别特定用户或特定用户组的方法。这种本地认证方式常被用于管理安全功能。

认证过程包括:每个用户都需要拥有自己的凭证,才能访问特定的网络或网络中的服务。这些凭证在输入后,会与AAA服务器数据库中存储的凭证进行比对。如果凭证匹配,那么只有该用户才能获得相应的访问权限。

基本本地密码认证的配置方式:

程序/流程

命令/指令

描述/说明

步骤1启用/使能够此命令用于进入特权EXEC模式。
步骤2配置终端此命令用于进入全局配置模式。
步骤3aaa新型号此命令用于在全球范围内为设备启用认证、授权和计费功能(即AAA功能)。
(如果没有这个命令,那么其他AAA命令就无法被执行。)
步骤4AAA认证登录,默认使用本地方式。此命令会在数据库中创建一个默认的本地认证列表。
步骤5行号:<aux|vty|console> 行数:<line-number> 末尾行号:<ending-line-number>此命令用于进入线路配置模式(辅助模式或控制台模式),以便将所创建的认证列表应用于这些线路。
步骤6登录认证默认值此命令用于将所创建的认证列表应用到某条线路或一组线路上。
步骤7退出/离开该命令用于退出全局配置模式。
步骤8用户名:<name> 密码:<password>该命令会为某个用户创建一个用户名,之后用户就可以使用该用户名进行本地登录了。
管理员需要为每一个希望根据自己的权限级别访问网络的用户进行这样的设置。
Router> enable 
Router# configure terminal 
Router(config)# aaa new-model 
Router(config)# aaa authentication login default local 
Router(config)# line vty 0 4 
Router(config-line)# login authentication default 
Router(config-line)# exit
Router(config)#username admin password Cisco@123
 

步骤1:两台路由器上都具有基本的IP地址配置。

  

步骤2:在R1上配置本地认证:

 

步骤3:验证身份验证:

 

如您所见,对于之前创建的该用户来说,初始登录时已经启用了身份验证功能。

步骤4:通过R2上的telnet工具来验证身份验证。

 

如您所见,当从R2访问R1上的telnet服务时,也启用了身份验证功能。要访问该服务,需要使用用户的凭据。

              马上抢免费试听资格
意向课程:*必选
姓名:*必填
联系方式:*必填
QQ:
思博SPOTO在线咨询

相关资讯

即刻预约

免费试听-咨询课程-获取免费资料