说明: 本次操作主要是针对华为路由器进行telent登陆认证的AAA认证
实验操作:
两个路由器 分别为AR1\AR2
AR1 GE0/0/0 地址 1.1.1.1/24
AR2 GE0/0/0 地址 1.1.1.2/24
实验目的:
AR2开通telent远程登陆。AR1可以在用户界面连接至AR2
实验过程
1、配置AR1 GE 0/0/0口
在系统界面下,
interface GigabitEthernet0/0/0
ip address 1.1.1.1 24
2、配置AR2 GE 0/0/0口
在系统界面下,
interface GigabitEthernet0/0/0
ip address 1.1.1.2 24
3、在AR2配置3A模块
在系统界面下
## 进入AAA视图
aaa
## 添加账户
local-user kk password cipher kk
## 添加账户访问权限
local-user privilege level 5
## 添加账户服务类型-telnet
local-user kml service-type telnet
4、在AR2配置 VTY登陆验证为AAA
在系统界面
## 进入VTY 视图 此视图支持4个账户一同登陆
user-interface vty 0 4
## 选择认证模式 aaa
authentication-mode aaa
## 先择进入规则是telnet
protocol inbound telnet
5、在AR2配置中 SAVE保存。