多选题
474.目前, 公司有一个网络管理员, 公司网络中的 AR2200 通过 Telnet 直接输入密码后就可 以实现远程管理 。新 来了两个网络管理员后, 公司希望给所有的管理员分配各自的用户名与密码, 以及不同的权限等级 。那么应该如何操作呢?
A
在配置每个管理员的帐户时, 需要配置不同的权限级别
B
Telnet 配置的用户认证模式必须选择 AAA 模式
C
在 AAA 视图下配置三个用户名和各自对应的密码
D
每个管理员在运行 Telnet 命令时, 使用设备的不同公网 IP 地址
答案解析
正确答案:ABC
解析:
好的,让我们来详细解析这道多选题。
### 背景信息
公司目前只有一个网络管理员,通过 Telnet 直接输入密码就可以实现远程管理。现在公司新来了两个网络管理员,公司希望给所有管理员分配各自的用户名与密码,并且有不同的权限等级。
### 问题核心
如何配置 AR2200 设备,使得多个管理员可以使用不同的用户名和密码登录,并且具有不同的权限等级?
### 选项分析
**A. 在配置每个管理员的帐户时, 需要配置不同的权限级别**
- **解析**:这是正确的。为了确保每个管理员有不同的权限,需要在配置每个管理员的账户时指定不同的权限级别。例如,可以设置一个管理员为超级用户(权限级别 15),另一个管理员为普通用户(权限级别 3)。
- **示例**:
```plaintext
[AR2200] aaa
[AR2200-aaa] local-user admin1 password simple Admin123
[AR2200-aaa] local-user admin1 privilege level 15
[AR2200-aaa] local-user admin2 password simple Admin456
[AR2200-aaa] local-user admin2 privilege level 3
```
**B. Telnet 配置的用户认证模式必须选择 AAA 模式**
- **解析**:这是正确的。AAA(Authentication, Authorization, and Accounting)模式是用于用户认证、授权和计费的机制。为了实现不同用户的认证和权限管理,必须启用 AAA 模式。
- **示例**:
```plaintext
[AR2200] aaa
[AR2200-aaa] local-user admin1 password simple Admin123
[AR2200-aaa] local-user admin1 privilege level 15
[AR2200-aaa] local-user admin2 password simple Admin456
[AR2200-aaa] local-user admin2 privilege level 3
[AR2200] telnet server enable
[AR2200] user-interface vty 0 4
[AR2200-ui-vty0-4] authentication-mode aaa
```
**C. 在 AAA 视图下配置三个用户名和各自对应的密码**
- **解析**:这是正确的。为了实现多个管理员的登录,需要在 AAA 视图下配置每个管理员的用户名和密码。
- **示例**:
```plaintext
[AR2200] aaa
[AR2200-aaa] local-user admin1 password simple Admin123
[AR2200-aaa] local-user admin2 password simple Admin456
[AR2200-aaa] local-user admin3 password simple Admin789
```
**D. 每个管理员在运行 Telnet 命令时, 使用设备的不同公网 IP 地址**
- **解析**:这是不正确的。管理员使用 Telnet 命令时,通常只需要知道设备的一个 IP 地址即可。不同的管理员不需要使用不同的公网 IP 地址来登录同一台设备。
- **示例**:
```plaintext
# 管理员1登录
telnet 192.168.1.1
# 管理员2登录
telnet 192.168.1.1
```
### 最终答案
正确答案是 **A、B、C**。
### 总结
为了实现多个管理员使用不同的用户名和密码登录,并且具有不同的权限等级,需要在 AAA 视图下配置每个管理员的账户和权限级别,并且启用 AAA 认证模式。每个管理员在登录时使用同一个设备的 IP 地址即可。
相关知识点:
AR2200远程管理权限设置
相关题目
单选题
327.ARG3 系列路由器和 X7 系列交换机上一个 Eth-Trunk 接口最多能加入多少个成员端口?
单选题
326.管理员在某台路由器上配置 OSPF,但该路由器上未配置 loopback 接口, 以下关于 Router ID 的 正确描述是 ( )。
单选题
325.OSPF 协议数据包在网络层的协议号是?
单选题
324.OSPF 协议使用哪种报文请求本地缺少的 LSA?
单选题
323.掩码长度为 12 位可以表示为?
单选题
322.关于 OSPF 协议区域划分说法错误的是?
单选题
321.动态路由协议的主要作用是?
单选题
320.管理员用如下命令在路由器上配置了 DHCP 服务器: ip poo1 poo11 network 10.10.10.0 mask 255.255.255.0 gateway-List 10.10.10.1 同时管理员希望给 DHCP 地址指定一个较短的租期, 请问应该 使用如下哪条命令?
单选题
319.如果 EUI-64 地址 CA9E-93FF -FE7B-057B 是根据 MAC 地址计算得到,则其对应的 MAC 地址应该 为?
单选题
318.168.1.127/25 代表的是( )地址。
