狐狼象鹰 发表于 2012-10-30 00:47
aaa不是有个method list吗?翻译不对?
这孩子,问问题要懂技巧,得问清楚啊,问清楚了,人家才能说清楚。
命令格式:aaa authentication type {default|list-name} method1 […[method4]]
命令示例:aaa authentication login default group radius local
示例解析:上面的例子命令可理解为当有人试图登陆(login)本设备,则触发认证(authentication),认证采用method列表定义的方式对登陆行为进行验证,从method list的第一个验证方式进行,如果该验证方式失效(注意,不是失败),则采用下一个验证方式,例如上面的例子,gourp radius,是method list的第一个方法,local是第二个,你还可以再加,这么做的目的是给自己留备胎,如果你只设置一个method,例如group radius也就是使用radius服务器验证,那么如果服务器挂了呢?那不就蛋疼了?为了不蛋疼,就设置一个第二第三第四method,人嘛,都有点危机意识,你看那相亲的还一口气相几个逐个挑呢,世道啊。
命令注释:method是方法,在这里是认证方法不同的type对应不同的Method,可定义多个method,后者method只有当前面的认证方式返回了一个出错信息时使用(最多四种Method),而不是在前面的method失败时使用。 常见的Method有: enable Use enablepassword for authentication. group Use AAAServer-group group radius group tacas+ line Use linepassword for authentication. local Uselocal username authentication. local-case Usecase-sensitive local username authentication. none NOauthentication.
|