Secure Shell (SSH) Benutzerkontenverwaltung

Secure Shell (SSH) Benutzerkonten werden benötigt, um anzumelden. Diese Konten können in einer lokalen Datenbank auf dem Switch oder auf einem zentralen Zugangsserver gespeichert werden benannt Terminal Access Controller Access-Control-System (TACACS)

, das ist ein Industrie-Standard-Authentifizierungs-Server. Die meisten kleinen Unternehmen und sogar verlassen einige größere, die auf der lokalen Datenbank für die Benutzerauthentifizierung.

Um die lokale Datenbank für die Authentifizierung verwenden, müssen Sie zwei Dinge in dieser Reihenfolge zu tun:

  1. Erstellen Sie mindestens ein Benutzerkonto.

  2. Konfigurieren Sie Ihren Schalter, um die lokale Datenbank und nicht als Passwort zu verwenden, die auf einer Schnittstelle Basis.

Erstellen eines Benutzers in der Kontendatenbank

Um einen Benutzer in der Kontendatenbank zu erstellen, verwenden Sie einen Befehl wie den folgenden, um den Benutzernamen und das Passwort angeben:

Switch1> enablePassword: Switch1 # configure terminalEnter Konfigurationsbefehle, eine pro Zeile. Ende mit CNTL / Z.Switch1 (config) #benutzername entfernter_benutzer Passwort remotepassSwitch1 (config) #benutzername edt Passwort edpassSwitch1 (config) #exit

Entfernen eines Benutzers

Um einen Benutzer zu entfernen, können Sie den Standard verwenden Nein Befehl und geben Sie dann den Benutzernamen in der gleichen Weise, dass der folgende Befehl den Benutzer entfernt benannt entfernter_benutzer aus der lokalen Datenbank.

Switch1> enablePassword: Switch1 # configure terminalEnter Konfigurationsbefehle, eine pro Zeile. Ende mit CNTL / Z.Switch1 (config) #no Benutzername remoteuserSwitch1 (config) #exit

Aktivieren Sie auf Benutzerebene Schutz

Schließlich müssen Sie das zu ermöglichen, Login lokalen Einstellung auf die Schnittstellen, die Sie mit diesem User-Level-Schutz schützen wollen, einen Befehl ähnlich dem folgenden verwenden:

Switch1> enablePassword: Switch1 # configure terminalEnter Konfigurationsbefehle, eine pro Zeile. Ende mit CNTL / Z.Switch1 (config) # line aux 0Switch1 (config-line) #login localSwitch1 (config-line) # exitSwitch1 (config) #exit

Menü