linux telnet 账号密码设置,配置AAA后telnet需要用户名

下面我在一个论坛所看到的提问和回答,我也遇到类似的问题,转帖一下,以备忘记!

1.刚配置一台CISCO3550,在未配置时TELNET登录后只需输入相应的密码即可进入特权模式。因需要,在该交换机上配置了802.1x认证,起用dot1x认证后,再telnet该交换机则提示输入用户名。此时PC机已能正常通过RADIUS认证联入网络,我尝试用RADIUS认证系统中的用户名和密码登录交换机,提示失败;通过串口加入username XXX password XXX后可以登录,但enable后提示authentication failed。所以向大家请教一下,telnet该交换机的用户各和密码我从何处可寻得?

dot1x配置如下:

aaa new-model

aaa authentication dot1x default group radius

aaa authorization network default group radius

radius-server host 192.168.1.25 auth-port 1812 acct-port 1813 key 123456

radius-server source-ports 1645-1646

dot1x system-auth-control

interface FastEthernet0/2

switchport mode access

dot1x port-control auto

dot1x host-mode multi-host

dot1x timeout reauth-period 10

dot1x reauthentication

spanning-tree portfast(这一条是自动加载的)并且与FA0/2相连的PC可以正常访问网络,但不能telnet该交换机了。

2.加入以下配置

aaa authentication login telnetlogin enable

line vty 0 4

login authentication telnetlogin

3.在启用AAA认证之后,telnet必须使用用户名和密码username XXX password XXX,原来的line vty无效,所以开始加的是正确的,至于enable不行,你是否开了service password-encryption,开了之后重新在设定一次enable的密码

4.当时我做的时候加了一条命令:aaa authen login default none

这样做也行,不知道有没有什么安全引患!

主要是AAA起来后,默认登录要用户名密码,还要en密码。就像一定要设密码后才能telnet

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值