معمولا در روترهای ccna/">سیسکو چندین کاربر به طور همزمان به روتر ها دسترسی دارند و لازمه این کار داشتن نام های کاربری مختلف با سطوح دسترسی مختلف هستش.
در این در س به این مطلب میپردازیم که چطور میشه نام کاربری و رمز عبور با سطوح دستریسی مختلف بسازیم تا کاربران بتونن به وسیله این نامهای کاربری توسط خود روتر احراز هویت بشن (به صورت محلی)و بتونن به روتر دسترسی داشته باشند.
برای ساخت نام کاربری جدید به صورت زیر عمل می کنیم:
Router>enable
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#username ali privilege 15 secret Cisco$123
مطلبی که باید بدونید این هستش که privilege 15بالاترین سطح دسترسی در اینجاست و privilege 1پایین ترین سطح دسترسی .
حالا یک کاربر هم با سطح دسترسی پایین میسازیم:
Router(config)#username ahmad privilege 1 secret 123456
خب حالا می خوایم هروقت که به روتر telnetمیزنیم با این نام کاربری و رمز عبوری که ساختیم احراز هویت بشیم و به روتر وصل شیم
به صورت زیر عمل می کنیم:
Router(config)#line vty 0 4
Router(config-line)#login local
از یک pcبه روتر telnet میزنیم اول با یوزر aliوبعد با یوزر ahmad
اول با یوزر ali:
PC>telnet 192.168.1.1
Trying 192.168.1.1 …Open
===============================================
WELCOME TO ROUTER WWW.20LEARN.IR
===============================================
**********************************************
* WELCOME TO MY TOUTER!!!!!!!!!!!! *
**********************************************
User Access Verification
Username: ali
Password:
Router#
می بینید که با یوزر aliدر مود privilege قرار می گیرید یعنی با لاترین دسترسی .
حالا با ahmad که دارای privilege level 1 هستش امتحان می کنیم:
PC>telnet 192.168.1.1
Trying 192.168.1.1 …Open
===============================================
WELCOME TO ROUTER WWW.20LEARN.IR
===============================================
**********************************************
* WELCOME TO MY TOUTER!!!!!!!!!!!! *
**********************************************
User Access Verification
Username: ahmad
Password:
Router>
می بینید که در مود یوزر قرار گرفتم و اگر هم بخوام به مد privilegeبرم از من پسورد می خواد که بایدenable secretرو فعال می کردم.