Eltex ESR-1500 — команды CLI для настройки уровней привилегий пользователей [142/1012]

Превью страниц Страница 142 / 1012
Eltex ESR-1700 [142/1012] Необходимый уровень привилегий
142 Маршрутизаторы серии ESR, Справочник команд CLI
<PRIORITY> приоритет использования удаленного сервера, принимает значения [1..65535].
Значение по умолчанию
1
Необходимый уровень привилегий
15
Командный режим
CONFIG-TACACS-SERVER
CONFIG-RADIUS-SERVER
CONFIG-LDAP-SERVER
Пример
esr(config-tacacs-server)# priority 5
9.40 privilege
Данной командой производится установка уровня привилегий пользователя. Набор команд, который
доступен пользователю, зависит от уровня привилегий. Пользователям с уровнями привилегий от 1
до 9 доступен только просмотр информации. Пользователям с уровнем привилегий от 10 до 15
доступна большая часть команд конфигурирования. Пользователям с уровнем привилегий 15
доступен полный набор команд. Требуемый необходимый уровень привилегий команд может быть
изменен, описание в разделе 9.16.
Использование отрицательной формы команды (no) устанавливает необходимый уровень
привилегий по умолчанию.
Назначение начального уровня привилегий пользователям происходит следующим образом:
необходимый уровень привилегий пользователям из локальной базы назначается указанной
командой;
необходимый уровень привилегий для пользователей, авторизовавшихся по протоколу RADIUS,
берется из атрибута cisco-avpair = "shell:priv-lvl=<PRIV>";
необходимый уровень привилегий для пользователей, авторизовавшихся по протоколу TACACS,
берется из атрибута priv-lvl=<PRIV>;
уровень привилегии для пользователей авторизовавшихся по протоколу LDAP берется из атрибута
заданного командой privilege-level-attribute, описанной в разделе 9.35, по умолчанию priv-
lvl=<PRIV>;
Если при аутентификации пользователя через протоколы TACACS/RADIUS/LDAP не была получена
вышеуказанная опция или была получена опция с некорректным значением, то пользователю будут
назначены привилегии пользователя «remote», по умолчанию 1. Необходимый уровень привилегий
пользователя «remote» можно изменить аналогично любому другому пользователю из локальной
базы с помощью указанной команды.
Синтаксис
privilege <PRIV>
no privilege
Параметры

Содержание

5420

Изучите команды CLI для настройки уровней привилегий пользователей в маршрутизаторах. Узнайте, как управлять доступом и настройками безопасности.

Кешбек Менеджер