设为首页收藏本站language 语言切换
查看: 3020|回复: 7
收起左侧

Cisco ASA5540 Version 7.2(4) 创建只读权限账号

[复制链接]
发表于 2015-11-12 10:44:32 | 显示全部楼层 |阅读模式
各位,最近公司在申请一个安全认证,需要网络设备必须权限分离,需要创建一个只读权限的账号登录设备,做日常巡检使用。
问题来了:本人创建了一个账号、及enable密码;具体配置如下:
(config)# username test password test privilege 1
(config)# enable password cisco level 1
然后退出尝试用这个新创建的账号密码登录设备
结果:这个账号等登录到设备至>模式,但是当输入 level 1 的enable密码时,提示错误无法登录,只能用之前的enable 密码登录,但是登录进去后发现此账号能进行全局配置。
哪位大侠知道原因啊!还有发现 Cisco Version 7.2(4)这个版本的防火墙没有查看威胁检测命令(show  running-config all threat-detection)
发表于 2015-11-12 13:42:07 | 显示全部楼层
使用授权命令show 给用户
沙发 2015-11-12 13:42:07 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-11-12 17:09:55 | 显示全部楼层
ccnadell 发表于 2015-11-12 13:42
使用授权命令show 给用户

你是说用(config)# privilege cmd level x(0-15) command  word 吗?
如果是这个不行的我试过了,如果有其他方式,能不能说详细点,谢谢!
板凳 2015-11-12 17:09:55 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-11-12 17:10:06 | 显示全部楼层
ccnadell 发表于 2015-11-12 13:42
使用授权命令show 给用户

你是说用(config)# privilege cmd level x(0-15) command  word 吗?
如果是这个不行的我试过了,如果有其他方式,能不能说详细点,谢谢!
地板 2015-11-12 17:10:06 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2015-11-12 17:46:25 | 显示全部楼层
jufeng 发表于 2015-11-12 17:10
你是说用(config)# privilege cmd level x(0-15) command  word 吗?
如果是这个不行的我试过了,如果有 ...

role-based cli views
5# 2015-11-12 17:46:25 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2015-11-13 15:53:32 | 显示全部楼层
看了LZ的帖子,我只想说一句很好很强大!
6# 2015-11-13 15:53:32 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2015-11-14 13:48:44 | 显示全部楼层
看了LZ的帖子,我只想说一句很好很强大!
7# 2015-11-14 13:48:44 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-1 08:02 , Processed in 0.059519 second(s), 13 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表