助け合いフォーラム
この問題はプレミアムコンテンツです。
password PASS1は設定した意味がない、ということでしょうか?
R1のconsole0の設定で
RI (config-line)#password PASS1
と記述されていますが、その上部に
RI (config-line)#login authentication LIST1
と書かれているからpassword PASS1
は設定した意味がない、ということでしょうか?
login認証は後に記述した方が優先されますが、login authentication
より後に記述されたLIST1password PASS1
には適用されないのでしょうか?(そういうものなのでしょうか?)
また、少しズレた内容になりますが、console0があるならconsole1も存在するのでしょうか?
RI (config-line)#login authentication LIST1
上記コマンドで、コンソールログインには「LIST1」を使用する設定をしています。
R1設定の2行目で、「LIST1」とはローカル認証のことであることが定義されています。
(ローカル認証とは、グローバルコンフィグレーションモードで設定したパスワードやユーザアカウントを指します。)
よって、コンソール接続には、ローカル認証を使用することになるので
コンソールパスワード((config-if)#password PASS1)は設定しても使われません。
コメント
>RI (config-line)#login authentication LIST1 と書かれているからpassword PASS1は設定した意味がない
優位性については実機で試していないのでわかりませんが
RI (config-line)#password PASS1 でパスワード設定した後、RI (config-line)#login でパスワードの認証を有効化していないのでどのみち適用されないのではないでしょうか。
>console0があるならconsole1も存在するのでしょうか?
Consoleポートは機器に1つしかなく、また0番から数える為、0を指定します。
0以外を指定する事は出来ません。
参考元:■ 3-2-2.コンソールパスワード設定
https://qiita.com/k-yasuhiro/items/0170ea2bbc55ceacd60d
コメント
この投稿に対して返信しませんか?
a aiko_ko_1983
2024/08/18 17:01
>RI (config-line)#password PASS1 でパスワード設定した後、RI (config-line)#login でパスワードの認証を有効化していないのでどのみち適用されないのではないでしょうか。 ごめんなさい。間違ったことを書きました。hnyn1118さんが回答されている通り、>RI (config-line)#aaa authentication login LIST1 local で ログインmethodをlocalを指定しているから使われないのですね。RI (config-line)#password PASS1使いたいなら、>RI (config-line)#aaa authentication login LIST1 line と書かれている必要があったと理解しました。