DHCP、基础服务与网络管理

SSH、AAA 与管理 ACL

使用具名账号、最小权限和来源限制保护网络设备管理面。

进阶26 分钟作者:课程内容组核验:内容技术审核组 · 2026/8/5
正在读取学习状态...

前置知识

  • ACL 匹配顺序
  • CLI 视图与帮助

学完能做什么

使用具名账号、最小权限和来源限制保护网络设备管理面。

真实工作场景

设备仍允许共享管理员账号从所有用户 VLAN 登录,需要在不锁死现有运维通道的条件下整改。

前置知识

开始前应掌握以下知识:ACL 匹配顺序、CLI 视图与帮助。

核心概念

核心原理:身份认证回答谁在登录,授权限制能做什么,管理 ACL 限制从哪里登录,审计记录做了什么。

    数据转发过程或状态变化

    先建立并验证新具名账号,再限制 SSH 来源和权限,确认带外恢复路径后下线共享或明文访问。

    最小示例

    在隔离实验环境中只选择一个业务 VLAN、一个目标接口或一条测试路径完成“SSH、AAA 与管理 ACL”最小任务,记录变更前状态、操作和变更后输出。

    验证方法

    分别用允许来源、拒绝来源、正确权限和越权操作做正反例,检查在线会话与审计日志。

    常见误区与故障

    先应用拒绝规则再验证新账号会导致远程锁定;在示例中使用默认或弱口令会把教学配置变成安全风险。

    小结

    处理“SSH、AAA 与管理 ACL”时,应始终把业务目标、工作原理、设备状态、验证证据和回滚条件连成完整闭环。

    随堂练习

    完成题目后说明判断依据,并指出需要采集的设备证据。

    • 管理 ACL 能否替代账号认证?
    • 为什么应保留带外或 Console 恢复路径?
    • 共享管理员账号会损失哪类审计能力?

    关联命令、闯关和案例

    从本文关联内容进入对应命令主题,完成一次受控模拟闯关,再在阶段案例中提交配置、验证和回滚记录。

    下一步学习建议

    完成本文后进入本阶段下一项命令辨识或闯关,使用“SSH、AAA 与管理 ACL”中的验证方法独立复核结果。

    SSH、AAA 与管理 ACL|vlanif.cn