Главное меню
Последние новости
» Nvidia представила сервис для настройки видеокарт
» Встречаем Microsoft Security Essentials 4.0.1526.0 фин ...
» Microsoft рассказала о Windows 8 Enterprise
» ARM представила четырехядерный чип Cortex-A15
» Adobe Flash Player 11.3.300.231 Beta 2
» Norton AntiVirus 2012 полгода совершенно бесплатно
» Microsoft обновила Windows 8 Release Preview
» Windows 8 Release Preview выходит в начале июня
» Апрельский выпуск пакета инструментов Windows Sysinter ...
Архив новостей
Счетчик сайта
Privilege Level в Cisco
27-01-2012, 22:00 | автор: admin | Интересные советы | Просмотрело: 127
Privilege Level
Ещё один важный момент, которому в статьях уделяют мало внимания: privelege level.
Как понятно из латинского звучания — это уровень прав пользователя. Всего существует 16 уровней: 0-15.
privilege level 0 — это команды disable, enable, exit, help и logout, которые работают во всех режимах
privilege level 1 — Рто команды пользовательского режима, то есть как только РІС‹ попадаете РЅР° циску Рё увидите приглашение Router> РІС‹ имеете уровень 1.
privilege level 15 — Рто команды привилегированного режима, РІСЂРѕРґРµ, как root РІ Unix%27ах
Пример1
Router(config)#line vty 0 4После входа на маршрутизатор при такой настройке вы сразу увидите Router# со всеми вытекающими правами.
Router(config-line)privilege level 15
Все уровни со 2 по 14 настраиваются вручную. То есть, например, вы можете дать добро пользователю с privelege level 2 на выполнение команды show running-config
Пример2
Настроить права для конкретного пользователя поможет уже упомянутая прежде команда username
Router(config)#username pooruser privilege 2 secret poorpass
Router(config)#privilege exec level 2 show running-config
Router(config)#enable secret level 2 l2poorpass
В первой строке назначаем уровень прав пользователю, во второй команду, разрешенную для этого уровня, в третьей задаём пароль для входа в привилегированный режим с этим уровнем.
После этого из пользовательского режима вы можете выполнить команду enable 2 и введя пароль l2poorpass попасть в привилегированный режим, в котором будут доступны все команды уровня 1 + команды уровня 2.
Для чего это может быть нужно? В российских реалиях практически ни для чего, потому что обычно на устройство нужно заходить инженерам сразу с полными правами. Ну разве что 15-й уровень ставят, чтобы двойную аутентификацию не проходить. А все другие уровни опять же для того, чтобы персонал младшего состава (техподдержка, например) мог зайти и промониторить какие-то параметры или настроить некритичную функцию.



