Eltex MES3508 [59/337] Команды для настройки расширенного доступа

Eltex MES2348P [59/337] Команды для настройки расширенного доступа
Ethernet-коммутаторы серий MES53xx, MES33xx, MES35xx, MES23xx
59
4.5.1.2 Расширенная настройка уровня доступа
На устройстве существует возможность распределения прав пользователей в зависимости от
уровня привилегий, на котором каждый из пользователей был создан. Конкретному уровню
привилегий присваивается набор команд, которые могут выполняться пользователями с уровнем
не ниже заданного.
Коммутатор поддерживает систему наследования набора команд от более низких
уровней привилегий.
Привилегии выстраиваются только для конкретно заданного узла. Каждую команду
необходимо прописывать явно, не используя сокращенные формы.
Команды режима глобального конфигурирования
Вид запроса командной строки режима глобального конфигурирования:
console (config) #
Таблица 31 Команды для настройки расширенного доступа
Команда
Значение/значение
по умолчанию
Действие
privilege context level com-
mand
level: (1..15);
/уровень привилегий
команд режима
EXEC 1,
всех остальных ко-
манд – 15
Присваивает указанному уровню привилегий заданную
команду.
- context режим работы командной строки;
- level уровень привилегий, на котором будет доступна
настраиваемая команда;
- command команда.
No privilege context level
command
Удаляет доступ к команде с уровня, на котором команда
была разрешена.
Пример настройки набора команд для пользователя «admin» с 4 уровнем привилегий и
набора команд для пользователя «user» с 10 уровнем привилегий
console#configure
console(config)#username admin password pass1 privilege 4
console(config)#username user password pass2 privilege 10
console(config)#privilege exec 4 configure terminal
console(config)#privilege exec 4 show running-config
console(config)#privilege config 10 vlan database
console(config)#privilege config-vlan 10 vlan
Теперь для локальных пользователей, чей уровень привилегий выше или равен 4, станет
доступен вывод команды show running-config, но не будет доступна настройка vlan. Для
пользователей, уровень привилегий которых соответствует 10 и выше, будет доступна настройка и
vlan, и вывод команды show running-config.
4.5.1.3 Настройка статического IP-адреса, маски подсети и шлюза по умолчанию
Для возможности управления коммутатором из сети необходимо назначить устройству IP-
адрес, маску подсети и, в случае управления из другой сети, шлюз по умолчанию. IP-адрес можно
назначить любому интерфейсу VLAN, физическому порту, группе портов (по умолчанию на

Содержание

Скачать