AAA在带有多个管理模块的开关上

在具有多个管理模块的切换器上使用本地身份验证,授权和会计(AAA)时,请考虑以下内容:
  • 本地身份验证:

    • 用户数据库在活动和备用管理模块之间同步。

    • 只有属于的本地用户管理员允许组和使用本地密码身份验证登录到备用管理模块。另外,可以通过提供登录管理员密码来从活动管理模块访问备用管理模块。

  • 本地授权:

    • 备用管理模块上提供了一些非配置命令。

    • 对于专家用户,Bash Shell可以在备用管理模块上使用。

  • 本地会计:

    • 用于本地会计的审核日志仅在活动管理模块上可用。