是否可以为交换机或路由器设置 AAA,处理 JunOS、IOS 和 NXOS。所有用户默认使用radius/tacacs服务器,但有一个用户绕过远程身份验证并仅使用本地设备身份验证?
我想避免紧急备份用户在网络出现问题时不得不超时到远程身份验证服务器。
理想情况下,这可以通过 VTY 和控制台。
EmergencyUser 没有远程身份验证帐户,它只是一个本地帐户。
standardUser 只有一个远程身份验证帐户。
如果远程身份验证服务器可访问,standardUser 和 EmergencyUser 可以通过 SSH 登录设备。standardUser 将访问远程身份验证服务器,而 EmergencyUser 将身份验证到本地设备。
如果无法访问远程身份验证服务器,standardUser 将无法登录,但 EmergencyUser 仍然可以通过 SSH 和/或控制台登录。