Current configuration:
!
version 12.0
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname 3640
!
aaa new-model #启用AAA认证
aaa authentication login aaa_authentication group tacacs+ #定义使用tacacs+协议的,名为aaa_authentication的login认证
aaa authorization exec aaa_authorization group tacacs+ #定义使用tacacs+协议的,名为aaa_authorization的exec授权
aaa accounting exec aaa_accounting start-stop group tacacs+ #定义使用tacacs+协议的,名为aaa_accouting的记帐,记录下exec的开始和结束
aaa accounting commands 0 aaa_accounting start-stop group tacacs+ #定义使用tacacs+协议的,名为aaa_accouting的记帐,记录下特权级别为0的命令的输入
aaa accounting commands 1 aaa_accounting start-stop group tacacs+ #定义使用tacacs+协议的,名为aaa_accouting的记帐,记录下特权级别为1命令的输入
aaa accounting commands 15 aaa_accounting start-stop group tacacs+ #定义使用tacacs+协议的,名为aaa_accouting的记帐,记录下特权级别为15令的输入
enable secret 5 $1$svEj$oMMHlYpnubrL2lFePZqUR0 #enable密码,用于Console口登录认证
!
!
!
!
!
ip subnet-zero
no ip domain-lookup
!
cns event-service server
!
!
!
!
!
interface FastEthernet0/0
ip address 192.168.4.25 255.255.255.0
no ip directed-broadcast
duplex auto
speed auto
!
interface ATM1/0
no ip address
no ip directed-broadcast
shutdown
no atm ilmi-keepalive
!
ip classless
no ip http server
!
!
tacacs-server host 192.168.4.22 key test #定义tacacs+服务器,IP地址为192.168.4.22,key为test
!
line con 0
transport input none
line aux 0
line vty 0 4 #进入虚拟终端线路
authorization exec aaa_authorization #使用aaa_authorization这条授权方式对登录用户进行授权
accounting commands 0 aaa_accounting #使用aaa_accounting这条记帐方式对登录用户输入的所有特权级别为0的命令进行记录
accounting commands 1 aaa_accounting #使用aaa_accounting这条记帐方式对登录用户输入的所有特权级别为1的命令进行记录
accounting commands 15 aaa_accounting #使用aaa_accounting这条记帐方式对登录用户输入的所有特权级别为15的命令进行记录
accounting exec aaa_accounting #使用aaa_accounting这条记帐方式对登录用户exec进行记帐,记录下用户登录和退出的时间
login authentication aaa_authentication #使用aaa_authentication这条认证方式对用户的登录进行认证
!
end