设为首页收藏本站language 语言切换
查看: 2563|回复: 1
收起左侧

[求助] 关于cisco设备privilege的配置经验谈

[复制链接]
发表于 2009-8-14 11:49:56 | 显示全部楼层 |阅读模式
cisoc设备的privilege权限自始都让人雾里看花,找不到官方的说法。最近因为工作需要增加一个5级权限的用户,所以通过亲身试验得到如下结论,供大家参考:

配置实现:
        username cisco privilege 5 secret passowrd----------创建用户
        privilege exec level 5 show start  ------------------------赋予show start的权限
        line vty 0 4
        login local -----------------------------------------------------
使用本地认证

    相关问题

如果本身已有2级用户,赋予了show start命令,比如已有
    privilege exec level 2 show start

再配置privilege exec level 5 show start就会覆盖原配置,并且对show start的口令级别提升到5级。此时再用2级用户登陆是无法使用show start了。其他命令也相同2级口令基本都可以实现大部分的show命令,所以只需在5级配置2级不能使用的命令即可。

同样如果已经配置privilege exec level 5 show start再去配置privilege exec level 2 show start.则前面的配置会被覆盖。也就是对于同样的命令,后配置的级别有效。

如果你配置了privilege exec level 5 show.那恭喜你,5级以下的用户别想用show 了

另外还有2个命令要注意。

想用扩展ping.最好增加privilege exec level 2 ping

想用show run 可以增加privilege exec level 2 how run
在15级以下的用户用show run 显示内容不全。
发表于 2015-1-14 11:44:58 | 显示全部楼层
大神可以把华为相关privilege的资料也共享下不?
沙发 2015-1-14 11:44:58 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-2 20:55 , Processed in 0.055553 second(s), 13 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表