本站已运行

攻城狮论坛

作者: wmx1037
查看: 6186|回复: 59

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[路由交换] 思科路由器安全基础知识简介

  [复制链接]
查看: 6186|回复: 59
开通VIP 免金币+免回帖+批量下载+无广告
SNMPv3的增强特性: $ d1 ]7 J. Q* c5 i
   启用snmpv3需要5个步骤  
. y1 y$ I( D/ x7 _  1,配置SNMP服务器引擎ID  ; \  x) }5 {' q7 }2 n
  Snmp-serverengineID[localengineid-string][remoteip-address[udp-portudp-port-number][vrfvrf-name]engineid-string]  
  z- E  s* K0 r4 V& F3 K  2,配置SNMP服务器视图  
4 `' E, n  d0 E' A4 R7 E, K% c  Snmp-serverviewview-nameoid-tree{included|excluded}  & Z7 Y' H; I% l+ Z- b
  3,配置SNMP服务器组名  
5 }4 y9 ?# d8 d! a% G  Snmp-servergroupgroup-name{v1|v2c|v3{auth|noauth|priv}}[readread-view-name][writewrite-view-name][notifynotify-view-name][accesaccess-list]  0 A! {8 g5 j* J+ B6 ]
  4,配置SNMP服务器主机  9 R5 z1 h0 v. p8 q; }
  Snmp-serverhosthost-address[traps|informs][version{1|2c|3[auth|noauth|priv]}]community-string[udp-portport-number][notification-type][vrfvrf-name]  3 X, a3 V; Z/ W( F
  5,配置SNMP服务器用户  
- j9 G/ U* @+ C( A" D  Snmp-serveruserusernamegroup-name[remotehost[udp-portudp-port-number]]{v1|v2c|v3[encrypted][auth{md5|sha}auth-password]}[accessaccess-list]BT4  
# M0 F1 j8 W" M  h) |  为Cisco边界路由器配置AAA  0 m( h9 [4 k3 x2 i1 K! c2 J# G6 n
  Aaanew-model  . ^% n4 Q- D7 P4 [) M8 n
  在使用aaanew-model时候,一定要提供一种本地登陆的方法,防止当启用AAA是,由于管理性会话失效,导致的不能访问路由器。如下实施: - Y  H/ ]+ D% `; Z& \
  Router(config)#aaanew-model  
( `' f8 A& _# T3 n5 n5 t3 m+ l% o  Router(config)#usernamenew-usernamepasswordnew-user's-password    Router(config)#aaaauthenticationlogindefaultlocal    Aaaauthentication:  ( l0 J' z) P6 [7 a
  Aaaauthenticationlogin:定义用户试图登陆路由器时要使用的认证步骤    Aaaauthenticationlogin{default|list-name}method1[method2…]    Aaaauthenticationppp:对使用PPP的串行接口上的用户会话,定义要使用的认证步骤。    Aaaauthenticationppp{default|list-name}method1[method2…]    Aaaauthenticationenabledefault:定义用户试图通过enable命令进入特权exec模式时使用的认证步骤。 
' Y! D) }) f" ~: R( o* c4 w8 T   Aaaauthenticationenabledefaultmethod1[method2…]    Aaaauthorization:  9 B6 |3 O3 d) s& H& D/ W6 I6 {
  Aaaauthorization{network|exec|commandlevel|reverse-access|configuration}{default|list-name}method1[method2…]    至少应该在路由器上配置以下记账命令:  
( E- N9 t, q. X$ i& T/ v6 f  Aaaaccountingsystemwart-startlocal:用wait-start记账方法审计系统事件。    Aaaaccountingnetworkstop-onlylocal:网络中断时,发送停止记账通知。    Aaaaccountingexecstart-stoplocal:当exec过程开始时发送一个开始记账通知,当exec过程结束时,发送一个停止记账通知。  
$ A1 l: M* ~0 Z, _. ~$ J8 }  Aaaaccountingcommands15wait-startlocal:任何级别15的命令开始之前,发送一个开始记账通知,并等待确认。当命令中止时,发送一个停止记账通知。  ) a. h' ?3 A; n# ~
  AAA排障  
) [1 r7 e$ |& O8 d% a3 F3 D6 G  c  Debugaaaauthentication  
6 V: A3 d0 a6 u# W" O  Debugaaaauthorization  ' f" ?( [7 j( i- u; @0 o, m: Y
  Debugaaaaccounting  " [6 N. {3 r- ~) J
  以上三个命令对应的no命令,用于关闭debug.  9 _- R& o+ M7 u+ ?: Z8 G( S5 a) x! V
  学思科培训,来江苏万和计算机培训中心。
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

seekus [Lv8 技术精悍] 发表于 2013-10-8 13:47:16 | 显示全部楼层
回复 支持 反对

使用道具 举报

zuown [Lv8 技术精悍] 发表于 2013-10-8 14:14:38 | 显示全部楼层
有道理。。。感谢攻城狮论坛
回复 支持 反对

使用道具 举报

sadasz [Lv8 技术精悍] 发表于 2013-10-8 14:45:22 | 显示全部楼层
相当不错,感谢无私分享精神!
回复 支持 反对

使用道具 举报

清风一缕 [Lv8 技术精悍] 发表于 2013-10-9 13:15:30 | 显示全部楼层
我抢、我抢、我抢沙发~
回复 支持 反对

使用道具 举报

vexz [Lv8 技术精悍] 发表于 2013-10-9 17:02:44 | 显示全部楼层
谢谢楼主,共同发展
回复 支持 反对

使用道具 举报

lily111 [Lv8 技术精悍] 发表于 2013-10-10 12:26:35 | 显示全部楼层
学习了,谢谢分享、、、
回复 支持 反对

使用道具 举报

zsk2000 [Lv8 技术精悍] 发表于 2013-10-10 14:02:03 | 显示全部楼层
有竞争才有进步嘛
回复 支持 反对

使用道具 举报

当当 [Lv8 技术精悍] 发表于 2013-10-10 14:13:07 | 显示全部楼层
回复 支持 反对

使用道具 举报

fondafo [Lv8 技术精悍] 发表于 2013-10-10 14:55:06 | 显示全部楼层
我是个凑数的。。。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2026-5-1 21:33 , Processed in 0.106706 second(s), 15 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn