AAA 身份验证 - 说明每个 AAA 命令的工作原理

网络工程 啊啊啊
2022-02-09 09:07:25

下面介绍的配置示例如何处理资产身份验证。

aaa new-model
    aaa authentication login console local group TACACS+
    aaa authentication login default group TACACS+ local
    aaa authentication enable default enable group TACACS+
1个回答

该行aaa authentication login console local group TACACS+告诉任何使用“控制台”作为身份验证组(要对其进行身份验证的服务器列表)的协议首先使用本地身份验证,然后使用 TACACS+ 作为辅助身份验证方法。

该行aaa authentication login default group TACACS+ local告诉任何使用“默认”作为身份验证组的协议使用 TACACS+ 作为主要身份验证方法,使用 LOCAL 作为辅助身份验证方法。

该行aaa authentication enable default enable group TACACS+表示访问特权模式的启用密码首先是本地启用密码,然后是用户 TACACS 密码。