Cómo configurar cuentas de usuario en junos

Hay dos maneras que se pueden configurar cuentas de usuario en Junos - manualmente en cada dispositivo o el uso de un servidor de autenticación. Si usted tiene un pequeño número de dispositivos y cuando no modifique menudo, la creación de cuentas individuales en cada dispositivo es una forma sencilla de proporcionar acceso a los administradores de red.

Para redes más grandes, sin embargo, el uso de un servidor de autenticación centralizada es mucho más fácil porque se puede almacenar toda la información de la cuenta en un solo lugar, y lo actualiza sólo una vez cuando se produzcan cambios.

Configuración de usuarios locales

Le mostraremos el método de configuración de usuario local en primer lugar. Al crear una cuenta en un dispositivo de un usuario individual, se asigna un nombre de usuario, contraseña y privilegios, y le proporcionará información sobre el usuario. Este proceso es muy similar a lo que hizo para la configuración inicial del dispositivo. He aquí un ejemplo que pone en marcha una cuenta de superusuario para un usuario llamado Micro:

[Editar sistema de inicio de sesión] usuario @ junos-dispositivo # conjunto de usuarios de clase micrófono superusuario [editar sistema de inicio de sesión] usuario @ junos-dispositivo # conjunto de usuarios micrófono para todo el nombre de “Mike Bushong” [editar sistema de inicio de sesión] usuario @ junos-dispositivo # establecer la autenticación de usuario Mike texto plano-passwordNew contraseña: ******** Vuelva a escribir la nueva contraseña: ********

El primer comando define una cuenta para el usuario Micro y le da privilegios de superusuario (mostrados anteriormente en la Tabla 6-3), que le permiten realizar todas las operaciones en el router. El segundo comando define su nombre completo. Y el tercer comando crea una contraseña para Micro. A pesar de que el comando dice que es una en texto plano en contraseñas (ASCII), el software del sistema operativo Junos cifra la contraseña, como se puede ver cuando se muestra la configuración:

Video: 5 Pasos: Crear Cuenta de usuario local en Windows 10 [ Administrador o Limitada]

[Editar sistema de inicio de sesión] usuario @ junos-dispositivo # espectáculousuario Mike {uid clase 2001 super-usuario de autenticación {-contraseña cifrada "$ 1 $ $ BmFLXWlx sYKMY7XrTRHv40AD3 / Z7U1"- ##-SECRETA DE DATOS}}

El sistema asigna el UID como una forma concisa para realizar un seguimiento de la información del usuario.

Video: Activar la cuenta de invitado en Windows 10 en un paso informaticovitoria.com

configuración de usuario del servidor de autenticación

Las organizaciones más grandes generalmente centralizar el proceso de autenticación, configuración de servidores de acceso telefónico de autenticación remota de usuario Service (RADIUS) en la red. Toda la información de cuenta se almacena en el servidor. Cuando un usuario intenta iniciar sesión en el router, el router consulta al servidor RADIUS para validar el usuario.

Video: Curso de Windows 10 - 15. Sincronización de la configuración de usuario

He aquí cómo se configura la autenticación centralizada:

  1. Entre en el modo de configuración y configurar la dirección IP y la contraseña (que RADIUS llama un “secreto”) del servidor RADIUS:

    [Editar sistema] usuario @ junos-dispositivo # establecer el radio-servidor 192.168.10.1 secreta 123456 [sistema de editar] usuario @ junos-dispositivo # espectáculoradio-servidor {192.168.10.1 secreto "$ 9 $ ZQUk.fTz6Ct5TcyevLX"- ##-SECRETA DE DATOS}

    Tenga en cuenta que la contraseña está encriptada.

  2. Hacer radio por el método de autenticación primaria:

[Editar sistema] usuario @ junos-dispositivo de autenticación # set orden [contraseña de radio]

Con esta configuración, cuando un usuario intenta iniciar sesión en el router, el software del sistema operativo Junos primero intenta autenticar al usuario contra la base de datos RADIUS. Si este paso se realiza correctamente, se permite que el usuario inicie sesión. Si falla, el software comprueba para las cuentas configuradas en el router. Si el usuario tiene una cuenta local y las credenciales coinciden, el usuario puede iniciar sesión. De lo contrario, se deniega el acceso.

Video: Cómo usar la opción de nuevo usuario y usuario invitado en Android Lollipop

El uso de un servidor RADIUS para la autenticación también le permite configurar una cuenta única para un grupo de usuarios. En lugar de crear una gran cantidad de cuentas individuales para las personas que tienen las mismas responsabilidades de trabajo, puede crear una cuenta compartida para todo el grupo. En el router, crear la cuenta de grupo de la siguiente manera:

[Editar sistema de inicio de sesión] usuario @ junos-dispositivo # set arquitectos de usuario clase superusuario [editar sistema de inicio de sesión] usuario @ arquitectos usuario junos-dispositivo de puesta a # Nombre completo “equipo de diseño de red”

Su próximo paso es asignar el usuario en el servidor RADIUS para el nombre de cuenta de grupo que acaba de dar al usuario en el router. La forma de hacerlo paso depende de qué software RADIUS que está utilizando en el servidor.

Artículos Relacionados