Cisco 路由器上的任何 AAA 配置都以命令开头aaa new-model
。根据上下文帮助:
R1(config)#aaa ?
new-model Enable NEW access control commands and functions.(Disables OLD commands.)
旧命令是什么?旧命令与新命令之间的主要区别是什么?
Cisco 路由器上的任何 AAA 配置都以命令开头aaa new-model
。根据上下文帮助:
R1(config)#aaa ?
new-model Enable NEW access control commands and functions.(Disables OLD commands.)
旧命令是什么?旧命令与新命令之间的主要区别是什么?
基本上,旧模型只是身份验证,几乎没有授权,没有真正的会计。也许你只是称它为 A 而不是 AAA。:)
在互联网上搜索了一些参考资料:
来自思科提示和技巧:
从历史上看,AAA 的旧方法围绕线路级密码和机密展开。这利用了用户在路由器周围的各种接入点上设置的密码,以阻止某人直接登录设备并进行更改。
aaa 新模式
这将打开引擎并立即覆盖/删除所有行级密码和旧的身份验证方法。考虑到这一点,如果您在任何阶段失去与该路由器的连接,您将无法重新连接,因为将没有规则来管理 AAA 的 Auth 部分,并且默认情况下不允许访问,除非配置为允许“没有授权”。(然而,简单的重新启动将使您返回到旧设置,因为该命令需要通常的保存)
来自免费 CCNA 工作簿:
配置 AAA 新模型时,默认情况下不会在较新的 IOS 映像上配置授权,因此当使用具有 15 级权限的用户帐户登录 Cisco 路由器和/或交换机时,您不会像以前那样自动进入特权模式较旧的非 aaa 登录本地身份验证方法。要解决此问题,您需要添加 AAA 语句来指定控制台授权。