热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

华为设备常见AAA操作

配置用户通过Telnet登录设备的身份认证(AAA本地认证):采用AAA本地认证方式实现用户通过Telnet登录设备的身份认证࿰
  1. 配置用户通过Telnet登录设备的身份认证(AAA本地认证):采用AAA本地认证方式实现用户通过Telnet登录设备的身份认证,设备上需要开启Telnet服务,将用户界面(以VTY用户界面为例)的验证方式设为aaa,同时在AAA视图下创建本地用户,配置该用户的接入方式和用户级别
    [HUAWEI]telnet server enable //开启Telnet服务
    [HUAWEI]user-interface maximum-vty 15 //配置VTY用户界面的登录用户最大数目为15
    [HUAWEI]user-interface vty 0 14 //进入0~14的VTY用户界面视图
    [HUAWEI-ui-vty0-14]authentication-mode aaa //配置VTY用户界面的验证方式为aaa
    [HUAWEI-ui-vty0-14]protocol inbound telnet //配置VTY用户界面支持的协议为Telnet
    [HUAWEI]aaa
    [HUAWEI-aaa]local-user user1 password irreversible-cipher Huawei@1234
    [HUAWEI-aaa]local-user user1 service-type telnet
    [HUAWEI-aaa]local-user user1 privilege level 15
  2. 配置用户级别
    (1)在AAA视图下配置单个用户的用户级别。
    [HUAWEI] aaa
    [HUAWEI-aaa] local-user user1 privilege level 15 //配置用户user1的用户级别为15
    (2)在业务方案视图下配置某个域下所有用户的用户级别。
    [HUAWEI] aaa
    [HUAWEI-aaa]service-scheme sch1
    [HUAWEI-aaa-service-sch1]admin-user privilege level 15 //配置某个域下所有用户的用户级别为15
    (3)在用户界面视图下配置从指定用户界面登录的用户的用户级别(以VTY用户界面为例)。缺省情况下,Console口用户界面下用户的级别是15,而VTY用户界面下用户的级别是0。
    [HUAWEI] user-interface maximum-vty 15
    [HUAWEI] user-interface vty 0 14
    [HUAWEI-ui-vty0-14]user privilege level 15 //配置VTY 0~VTY 14用户界面下用户级别为15
  3. 配置全局默认域
    [HUAWEI] aaa
    [HUAWEI-aaa] domain huawei
    [HUAWEI] domain huawei
  4. 配置实时计费
    在设备上通过命令行进行配置:在用户使用的AAA计费方案视图下执行accounting realtime interval命令开启实时计费功能,并设置实时计费时间间隔。
    通过RADIUS服务器对认证成功的用户下发RADIUS标准属性Acct-Interim-Interval开启实时计费功能,并设置实时计费时间间隔
    上述两种方法选择任一即可开启实时计费功能。同时配置时,若Acct-Interim-Interval属性指定的时间间隔属于60~3932100,则Acct-Interim-Interval属性指定的时间间隔生效;否则accounting realtime命令指定的时间间隔生效。
    关闭实时计费:
    设备上执行accounting realtime 0命令或undo accounting realtime命令关闭实时计费功能。
    RADIUS服务器未对认证成功的用户下发RADIUS标准属性Acct-Interim-Interval
    如果RADIUS服务器已对认证成功的用户下发RADIUS标准属性Acct-Interim-Interval,则必须在相应的RADIUS服务器模板下执行radius-attribute disable Acct-Interim-Interval receive send命令禁用RADIUS标准属性Acct-Interim-Interval
  5. 删除本地用户
    [HUAWEI] aaa
    [HUAWEI-aaa] undo local-user mike
  6. 配置用户连接的超时时间
    (1)管理用户
    在用户界面视图下执行idle-timeout minutes [ seconds ]命令配置管理用户连接的超时时间:

[HUAWEI] user-interface console 0
[HUAWEI-ui-console0] idle-timeout 10
(仅适用于管理用户的认证方式为AAA本地认证)在AAA视图下执local-user user-name idle-timeout minutes [ seconds ]命令配置管理用户连接的超时时间:
[HUAWEI] aaa
[HUAWEI-aaa] local-user user1@vipdomain idle-timeout 10
(仅适用于管理用户的认证方式为RADIUS认证)通过RADIUS服务器为认证成功的用户授权RADIUS属性28(Idle-Timeout),指定管理用户连接的超时时间
注:上述三种方法,方法2和方法3的优先级比方法1高。如果方法1和方法2同时配置,方法2生效;如果方法1和方法3同时配置,方法3生效。
(2)普通接入用户
在设备业务方案视图下执行idle-cut idle-time flow-value命令,将在超时时间内流量低于指定的流量阈值的用户连接自动断开:
[HUAWEI] aaa
[HUAWEI-aaa] service-scheme huawei
[HUAWEI-aaa-service-huawei] idle-cut 1 10
通过RADIUS服务器为认证成功的用户授权RADIUS属性28(Idle-Timeout),指定普通接入用户连接的超时时间
注:上述两种方法同时配置时,后者生效。


推荐阅读
  • Linux重启网络命令实例及关机和重启示例教程
    本文介绍了Linux系统中重启网络命令的实例,以及使用不同方式关机和重启系统的示例教程。包括使用图形界面和控制台访问系统的方法,以及使用shutdown命令进行系统关机和重启的句法和用法。 ... [详细]
  • 本文介绍了C#中生成随机数的三种方法,并分析了其中存在的问题。首先介绍了使用Random类生成随机数的默认方法,但在高并发情况下可能会出现重复的情况。接着通过循环生成了一系列随机数,进一步突显了这个问题。文章指出,随机数生成在任何编程语言中都是必备的功能,但Random类生成的随机数并不可靠。最后,提出了需要寻找其他可靠的随机数生成方法的建议。 ... [详细]
  • 预备知识可参考我整理的博客Windows编程之线程:https:www.cnblogs.comZhuSenlinp16662075.htmlWindows编程之线程同步:https ... [详细]
  • 【shell】网络处理:判断IP是否在网段、两个ip是否同网段、IP地址范围、网段包含关系
    本文介绍了使用shell脚本判断IP是否在同一网段、判断IP地址是否在某个范围内、计算IP地址范围、判断网段之间的包含关系的方法和原理。通过对IP和掩码进行与计算,可以判断两个IP是否在同一网段。同时,还提供了一段用于验证IP地址的正则表达式和判断特殊IP地址的方法。 ... [详细]
  • 本文讨论了编写可保护的代码的重要性,包括提高代码的可读性、可调试性和直观性。同时介绍了优化代码的方法,如代码格式化、解释函数和提炼函数等。还提到了一些常见的坏代码味道,如不规范的命名、重复代码、过长的函数和参数列表等。最后,介绍了如何处理数据泥团和进行函数重构,以提高代码质量和可维护性。 ... [详细]
  • 使用eclipse创建一个Java项目的步骤
    本文介绍了使用eclipse创建一个Java项目的步骤,包括启动eclipse、选择New Project命令、在对话框中输入项目名称等。同时还介绍了Java Settings对话框中的一些选项,以及如何修改Java程序的输出目录。 ... [详细]
  • 本文讨论了在Windows 8上安装gvim中插件时出现的错误加载问题。作者将EasyMotion插件放在了正确的位置,但加载时却出现了错误。作者提供了下载链接和之前放置插件的位置,并列出了出现的错误信息。 ... [详细]
  • CSS3选择器的使用方法详解,提高Web开发效率和精准度
    本文详细介绍了CSS3新增的选择器方法,包括属性选择器的使用。通过CSS3选择器,可以提高Web开发的效率和精准度,使得查找元素更加方便和快捷。同时,本文还对属性选择器的各种用法进行了详细解释,并给出了相应的代码示例。通过学习本文,读者可以更好地掌握CSS3选择器的使用方法,提升自己的Web开发能力。 ... [详细]
  • 本文介绍了九度OnlineJudge中的1002题目“Grading”的解决方法。该题目要求设计一个公平的评分过程,将每个考题分配给3个独立的专家,如果他们的评分不一致,则需要请一位裁判做出最终决定。文章详细描述了评分规则,并给出了解决该问题的程序。 ... [详细]
  • C# 7.0 新特性:基于Tuple的“多”返回值方法
    本文介绍了C# 7.0中基于Tuple的“多”返回值方法的使用。通过对C# 6.0及更早版本的做法进行回顾,提出了问题:如何使一个方法可返回多个返回值。然后详细介绍了C# 7.0中使用Tuple的写法,并给出了示例代码。最后,总结了该新特性的优点。 ... [详细]
  • 本文详细介绍了cisco路由器IOS损坏时的恢复方法,包括进入ROMMON模式、设置IP地址、子网掩码、默认网关以及使用TFTP服务器传输IOS文件的步骤。 ... [详细]
  • dotNet变量和数据类型详解,包括声明变量和五大类型
    本文详细介绍了dotNet编程中的变量和数据类型,包括声明变量和五大类型(int、double、decimal、string、char)。文章通过案例演示了变量的声明和赋值方法,并解释了每种数据类型的特点和使用场景。此外,还介绍了变量命名规则和一些特殊情况,如String与string的区别、float类型的使用等。阅读本文可以帮助读者更好地理解和应用dotNet编程中的变量和数据类型。 ... [详细]
  • 一、什么是闭包?有什么作用什么是闭包闭包是定义在一个函数内部的函数,它可以访问父级函数的内部变量。当一个闭包被创建时,会关联一个作用域—— ... [详细]
  • centos安装Mysql的方法及步骤详解
    本文介绍了centos安装Mysql的两种方式:rpm方式和绿色方式安装,详细介绍了安装所需的软件包以及安装过程中的注意事项,包括检查是否安装成功的方法。通过本文,读者可以了解到在centos系统上如何正确安装Mysql。 ... [详细]
  • 本文总结了在编写JS代码时,不同浏览器间的兼容性差异,并提供了相应的解决方法。其中包括阻止默认事件的代码示例和猎取兄弟节点的函数。这些方法可以帮助开发者在不同浏览器上实现一致的功能。 ... [详细]
author-avatar
小白白-好无聊
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有