设为首页收藏本站language 语言切换
查看: 1410|回复: 1
收起左侧

控制路由器访问权限级别

[复制链接]
发表于 2013-6-9 14:10:48 | 显示全部楼层 |阅读模式

Cisco Ios一共提供16种不同的用户权限,级别从0到15。默认情况下只有2中不同级别权限被使用:EXEC(1级权限)和privileged EXEC(15级权限)。
在大型网络环境中,可设置不同级别的权限指定给不同的管理员使用。

1.设置不同的访问权限:
Router(config)# privilege mode [all] {level level | reset} command_string
Eg:
Router(config)#privilege exec level 7 show

2.为不同的权限级别设置密码:
Router(config)# enable secret level level_# password
Eg:
Router(config)#enable secret level 7 cisco

修改默认权限级别:
Router(config-line)# privilege level level
Eg:
Router(config-line)#privilege level 7
Router#
Router#show privilege
Current privilege level is 7

使用不同权限登录:
Router> enable level_#
Eg:
Router>enable 7
Password:
Router#

验证权限级别:
Router#show privilege
Current privilege level is 7

为不同的用户名创建不同级别权限:

Router(config)# username user's_name [privilege #]{secret | password} password

Eg:
Router(config)#username lst privilege 7 secret cisco

在访问接口上使用本地认证数据库:
Eg:
Router(config)# line con 0
Router(config-line)# login local------使用login local之前应应确认系统已建立了可供登录的密码和用户名,否则退出路由器后将无法在登录,建议先应建立vty访问权限防止路由器con被锁后无法登录。
Router(config-line)# exit

Router(config)# line aux 0
Router(config-line)# login local
Router(config-line)# exit

Router(config)# line vty 0 4
Router(config-line)# login local

Router(config)#privilege exec level 7 show
Router(config)#username lst1 privilege 7 secret cisco

Username:
Username: lst1
Password:
Router#show privilege
Current privilege level is 7
Router#config ter
^% Invalid input detected at '^' marker.
Router#enable 15
Password:
Router#show privilege
Current privilege level is 15




                               
登录/注册后可看大图
该贴已经同步到 qingmosk的微博
发表于 2013-6-9 14:26:26 | 显示全部楼层
是的发生法萨芬撒发生反锁
沙发 2013-6-9 14:26:26 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-13 05:28 , Processed in 0.067176 second(s), 26 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表