华为路由器aaa配置为什么进不了特权模式?我直接启用AAA认证模式,没有设置密码!也就是没密码!就解决

查看: 4290|回复: 9
要怎样设置才能telent交换机进去直接就是特权模式?
在线时间 小时
阅读权限10
本帖最后由 2216126 于
11:11 编辑
之前是可以telnet交换机输username和password进去直接就是特权模式,
但是一时手贱设了enable password,每次进都是用户模式要打enable再输password才是特权模式,
有点麻烦。所以就把enable password no掉。
但悲剧就来了,每次进还是用户模式,打enable想进特权模式,却显示No password set ,
非得设了enable password才能进特权模式了,试了很久还是没能解决这个问题。
所以想求教各位要怎么设才能telnet交换机输username和password进去直接就是特权模式。
在线时间 小时
阅读权限91
在设置用户的时候,设置为15级就行了
或者在VTY下 设置授权等级为15
建议使用用户的授权15,命令 你打问号就可以看到了
在线时间 小时
阅读权限10
在设置用户的时候,设置为15级就行了
或者在VTY下 设置授权等级为15
果然行了,在本地认证的前提下把用户权限设成最大,一telnet进去就是特权模式
但我是用aaa认证(ACS做tacas+)的,开启了aaa new-model后又不行了,还是要特权密码,
是不是还要在aaa服务器或者交换机上再设置些什么,请大神赐教!
在线时间 小时
阅读权限91
<font color="#16126 发表于
果然行了,在本地认证的前提下把用户权限设成最大,一telnet进去就是特权模式
但我是用aaa认证(ACS做ta ...
我想楼主用的因该是4.2版本的,不是5.2
如果是4.2的话,需要在设备上定义exec的授权到tacacs+服务器上去授权,并且调用VTY下面
关于ACS的设置的话,
2.jpg (27.01 KB, 下载次数: 1)
16:51 上传
这个默认只有组里面有,如果你要用户可以看到这个熟悉的话,需呀在interface configurate下面的 Tacacs+里面把 shell打勾才行
3.jpg (20.52 KB, 下载次数: 3)
16:53 上传
如果楼主还需要做命令授权的话,不建议用ACS做,建议用Cisco推荐的Role-Based Cli views,绝对给力。
在线时间 小时
阅读权限90
看帖子的要发表下看法
在线时间 小时
阅读权限90
看帖子的要发表下看法
在线时间 小时
阅读权限90
看帖子的要发表下看法
在线时间 小时
阅读权限90
看帖子的要发表下看法
在线时间 小时
阅读权限20
看帖当然要发布看法
在线时间 小时
阅读权限20
好贴!留个名!
Powered bywenxin1234114 的BLOG
用户名:wenxin1234114
文章数:58
评论数:60
访问量:179821
注册日期:
阅读量:5863
阅读量:12276
阅读量:352799
阅读量:1050798
[匿名]51cto游客:
51CTO推荐博文
果你的路由器已经配置完毕,请在特权模式下执行:(特权模式的提示符为“#”) & & & &   Router(config)&#sh & run & & & &   你可能会看到有这么几行: & & & &   line & vty & 0 & 4 & & & &   password & *****(*为你设置的密码) & & & &   或 & & & &   login & local & & & &   这几行配置的含义是: & & & &   第一行定义五个允许的Telnet访问(编码0-4),下一行表明进入到提示符前要输入密码*****或是以路由中设立的用户名和密码登录。可以看出,利用路由器中的用户名和密码登录将比直接利用密码登录安全。 & & & &   下面我大致写一下在路由器中建立用户,设置进入密码和虚终端密码的步骤: & & & &   Router& & & & &   //进入到特权模式下 & & & &   Router & &enable & & & &   Password: & & & &   //进入到全局模式下 & & & &   Router & #conf & t & & & &   Enter & configuration & commands, & one & per & line. & End & with & CNTL/Z. & & & &   //给自己的路由器起一个名字 & & & &   Router & (config)#hostname & Myrouter & & & &   //将enable的密码设置为ababab & & & &   Router & (config)#enable & password & ababab & & & &   //在路由器中建立用户名称为aaa密码为bbb & & & &   Myrouter & (config)#username & aaa & password & bbb & & & &   //配置Console口 & & & &   Myrouter & (config)#line & con & 0 & & & &   //用路由器中的用户名和密码登录 & & & &   Myrouter & (config-line)#login & local & & & &   Myrouter & (config-line)#flowcontrol & hardware & & & &   Myrouter & (config-line)#end & & & &   //配置远程登录虚终端0-4 & & & &   Myrouter & (config)#line & vty & 0 & 4 & & & &   //用路由器中的用户名和密码登录 & & & &   Myrouter & (config-line)#login & local & & & &   Myrouter & (config-line)#end & & & &   Myrouter & (config)#end & & & &   //将刚才的设置存盘 & & & &   Myrouter & &write & & & &   配置完成之后,你可以用Telnet远程登录你的路由器来测试一下,看登录和进入特权模式是否需要密码。&& 本文出自 “” 博客,请务必保留此出处
了这篇文章
类别:┆阅读(0)┆评论(0)

我要回帖

更多关于 思科路由器特权密码 的文章

 

随机推荐