Аутентификация с использованием локальной базы данных
CISCO ROUTER
Базовая настройка
cisco-router-1941#conf t
-- включает режим поддержки новой модели безопасности
cisco-router-1941(config)# aaa new-model
-- Console - профиль
cisco-router-1941(config)# aaa authentication login CONSOLE none
cisco-router-1941(config)# aaa authorization exec CONSOLE none
cisco-router-1941(config)#aaa authorization console
cisco-router-1941(config)# line con 0
cisco-router-1941(config-line)# login authentication CONSOLE
cisco-router-1941(config-line)#authorization exec CONSOLE
Аутентификация с использованием локальной базы данных
cisco-router-1941(config-line)# aaa authentication login default local
cisco-router-1941(config)# username user1 password password1
Локальная авторизация
Уровни привилегий:
1 - минимальный
15 - максимальный
cisco-router-1941(config)# aaa authorization exec default local
cisco-router-1941(config)# username user1 privilege 15
cisco-router-1941# show privilege
Current privilege level is 15
SERVER
-- у меня настроен ssh доступ к роутеру
$ ssh [email protected]