粉丝273.3万获赞7106.6万


在有些单位啊,有很多网络设备啊,比方说这是一台路由器,这是一台路由器,这是一个交换机啊,这个管理员通过网络可以泰安的登录这些设备来配置。 开麦的时候呢,需要输账号密码,大家想一下,这个网络设备挺多的啊,他得记住很多账号密码,那么能不能省事点呢?可以在这个单位里边呢,在部署一个认证服务器, 这个给这个管理员,比方这管理员姓王啊,给这个人呢,创建业,在这个上面创建业用户王, 然后设置好密码,然后把这些路由器这些网络设备啊配置成这个客户端 啊,就是 redo 的客户端,这个 redo 是一个协议,然后当用户当这个这个人输入这个设备的时候,输入账号密码的时候呢,这些设备都把这账号密码提交给这个认证服务器,查一查这个王的账号密码对不对?如果对,那就登录成功了, 这样话呢,这个网只要这个用户啊,只要记住他这个账号就行了,可以他就可以登录网他这个企业里边的所有的这些网络设备,几个账号就可以。 呃,当然如果这个单位有多个认证服务器啊,这个我们也可以配置他找这个认证服务器来认证,同时找多个也可以。那么怎么来 区分呢啊?比方说这个上面呢,也有这个认证服务器上也有个王这个用户,但是这个王用户是是是另外一个是另外一个人啊, 怎么来区分这个上面的王和这个上面的王呢?那就要用玉来区分啊,用玉名来区分,比方说这个呢叫做九幺 cit, 这个玉名叫九幺 cit 点 com, 这个认证服务器呢叫做五幺 ctu com, 这样的话啊,呃,这个这个用户登录这些设备的时候,他输的账号是王艾特五幺七六点看过这个路由器呢, 就会找这个认证服务器来认证了啊,这个这样话呢,就是说我们这些这些网络设备,他们这里边的用户可以有多个玉啊?有多个玉, 这个王艾特脚心一点康复和这个这个上面的王艾艾特五幺七的点康复,这是两个不同的账号,认证服务器都不一样啊,认证服务器都不一样, 当然我们在这个,我们在这个路由器上还可以配置什么呀?本地用户是吧?登录的时候呢,这个不找认证服务器,找本地来认证这账号的密码对不对? 这是我配好的,这是我配好的,第一次 哈瑞,哈瑞特,大家能看到啊,我配的这个 redos 服务器是谁啊? redos 服务器人证服务器,这有一个二零零三,还有一个二零一六啊,大家可以看到告诉他人证服务器的地址是什么, 然后呢?我这还配置了认证的这个玉 三 a 认证,大家看这是计费方案,这是默认的啊,这个申明验证方案,这是默认的,不能删,这是我创建的认证方案啊,认证方案就是找 reads 认证,找服务器认证,这还有一个计费方 啊,这个 大家看这是一个计费方案,也是找 reds 计费,计费的意思就是说这个用户登陆了才会记账啊,记下来, 这是创建了一个玉的门,大家看这是默认的玉啊,地方,它就是本地,而我创建的这两个玉,五幺 cpu, 九幺 cit, 你看认证方案找这个计费方案是这个,认证服务器是这个 啊,这个五幺 ct, 点看吗?这个玉呢?认证方案和纪委方案都是驴丢子,都是一个,但是呢,认证服务器是不一样的啊,认证服务器是不一样, 然后呢,我这是用温豆丝,我这温豆丝五二零 零三这个呢来做的认证服务器,大家看这个账号,韩立刚,这是三 a 服务器 etentys 验证服务啊,在这里边呢,记账都记到这个位置,记账请求, 这是访问策略,咱们看一下授予访问这个用户韩立刚账号,大家看,使用韩立刚爱的脚线地点看过来登录, 我在这呢,登录一下啊,使用使用那个脚旋 t 的这个账号,韩立刚登录 哈利钢九幺学体点看密码,他是我的一摊号,大家看,这就登录了,然后我再使用 泰纳的幺九二点幺六八点八零点幺幺幺, 呃,我在使用五幺 cto 的啊,比方说五幺 cto, 这个,这个,这个人正服气,是温透色二零一六, 这上面也有个韩立刚啊,艾特五幺 cto, 再写上韩立刚,艾特五幺 cto 点 com, 大家看,这是两个人啊,别看都是韩立刚,后面不一样看,没有韩立刚艾特九幺 cit, 韩立刚艾特五幺 ct, 如果使用本地登录也可以,我在本地养了 tie night。 幺幺九 二点幺六,八点八零点幺幺幺,本地有个用户照密码呢,华为一二三, 我看本地用户啊,有没有 照, 哎,大家看,这是用本地账号登的 啊,这就是给大家讲了三 a 认证,那么这个 这个路由器和我这个二零零三的这个玉和二零一九的这个玉, 他们通信使用的协议呢?就是 reuters 协议,我这是抓包呢看到的啊,这个客户端这个路由器像 向三 a 服务器发送的身边中的请求,这是响应啊,这是请求响应。


