【温馨提示】需要资料或者需要进群交流划到最底部
AAA原理及配置
一、背景
AAA是Authentication(认证)、Authorization(授权)、Accounting(记账)的简称,它提供了认证、授权和计费三种安全功能,AAA可以通过多种协议来实现,比如RADIUS
二、应用场景
AAA应用场景
AAA认证提供对用户进行认证、授权和计费三种安全功能
1.认证
认证:验证用户是否可以获得网络访问的权限
AAA认证的支持方式有:不认证、本地认证、远端认证
2.授权
授权:授权用户可以访问或使用网络上的哪些服务
AAA支持的授权方式有:不授权、本地授权、远端授权
3.计费
计费:记录用户使用网络资源情况
AAA支持的计费方式有:不计费、远端计费
4.AAA域
AAA可以通过域来对用户进行管理,不同域可以关联不同发认证、授权和计费方式
三、AAA配置
在RTA上:
aaa
authenticaton-scheme auth1
authentication-mode local
quit
authentication-scheme auth2
authentication-mode local
quit
domian zxp //配置域
authentication-scheme auth1
authentication-scheme authe2
quit
local-user zxp password cipher 123 //设置用户名和密码
local-user zxp service-type telnet //服务类型为telne
local-user zxp privilege level 0 //设置优先级为0
user-interface vty 0 4 //应用在vty模式下
authentication-mode aaa //vty下使能AAA
为了更好地帮助大家学习并了解网络工程师,等相关内容,我特意将所有资料进行了系统整理,这里也免费分享大家。为大家整理的网工必备资料,包括:
华为认证思维导图(超细);
华为认证必备知识文档(pdf);
网工必备知识文档合集;
网工必备工具包;
网工必备实验包;
网工必备视频面试包。
……
资料有点多 我就不全列出来了,先写到这,如果有什么问题欢迎留言、私信交流讨论~