Πίνακας περιεχομένων:
Βίντεο: Introduction to Amazon Web Services by Leo Zhadanovsky 2024
Οι λογαριασμοί χρηστών Secure Shell (SSH) απαιτούνται για να συνδεθείτε. Αυτοί οι λογαριασμοί μπορούν να αποθηκευτούν σε μια τοπική βάση δεδομένων στο διακόπτη ή σε έναν κεντρικό διακομιστή πρόσβασης που ονομάζεται Σύστημα Πρόσβασης-Ελέγχου Πρόσβασης Τερματικού (TACACS) , ο οποίος είναι ένας βιομηχανικός διακομιστής ελέγχου ταυτότητας. Οι περισσότερες μικρές οργανώσεις, ακόμα και μερικές μεγαλύτερες, βασίζονται στην τοπική βάση δεδομένων για τον έλεγχο ταυτότητας χρήστη.
Για να χρησιμοποιήσετε την τοπική βάση δεδομένων για έλεγχο ταυτότητας, πρέπει να κάνετε δύο πράγματα με αυτή τη σειρά:
-
Δημιουργήστε τουλάχιστον ένα λογαριασμό χρήστη.
-
Διαμορφώστε το διακόπτη σας για να χρησιμοποιήσετε την τοπική βάση δεδομένων αντί για έναν κωδικό πρόσβασης, ο οποίος γίνεται με βάση τη διεπαφή.
Δημιουργία χρήστη στη βάση δεδομένων λογαριασμού
Για να δημιουργήσετε έναν χρήστη στη βάση δεδομένων του λογαριασμού, χρησιμοποιήστε μια εντολή όπως παρακάτω για να καθορίσετε το όνομα χρήστη και τον κωδικό:
Switch1> enable Password: Switch1 #, μία ανά γραμμή. Τερματισμός με CNTL / Z. Διακόπτης1 (config) #username απομακρυσμένος κωδικός πρόσβασης remotepass Switch1 (config) #username edt κωδικός πρόσβασης edpass Switch1 (config) #exit
Αφαίρεση χρήστη
όχι και στη συνέχεια να ορίσετε το όνομα χρήστη με τον ίδιο τρόπο που η ακόλουθη εντολή καταργεί το χρήστη που ονομάζεται remoteuser > από την τοπική βάση δεδομένων. Switch1> enable Password: Switch1 # configure terminal Εισάγετε τις εντολές διαμόρφωσης, μία ανά γραμμή. Τερματισμός με CNTL / Z. Switch1 (config) #no username remoteuser Switch1 (config) #exit Ενεργοποίηση προστασίας επιπέδου χρήστητοπική σύνδεση
στις διεπαφές που θέλετε να προστατεύσετε με αυτήν την προστασία επιπέδου χρήστη, χρησιμοποιώντας μια εντολή παρόμοια με την ακόλουθη:Switch1> ενεργοποίηση κωδικού πρόσβασης: Switch1 # terminal terminal Εισάγετε εντολές διαμόρφωσης, μία ανά γραμμή. Τερματισμός με CNTL / Z. Διακόπτης1 (config) #γραμμήαυξημένηαπό 0 Μεταφορά1 (config-line) #login τοπική Switch1 (config-line) #exit Switch1 (config) #exit