Eltex MES2408C [115/168] Списки доступа acl для управления устройством

Превью страниц Страница 115 / 168
Eltex MES2408C [115/168] Списки доступа acl для управления устройством
Мониторинг и управление Ethernet-коммутаторами MES по SNMP 115
Разрешить авторизацию команд для консоли, Telnet, SSH на уровне line
MIB: ELTEX-MES-ISS-MIB.mib
Используемые таблицы: eltMesIssAaaLineCommandAuthorizationTable
1.3.6.1.4.1.35265.1.139.7.1.2.4
snmpset -v2c -c <community> <IP address> \
1.3.6.1.4.1.35265.1.139.7.1.2.4.1.2.{console(1), telnet(2), ssh(3)} i
{local(1), remoteTacacs(2), tacacsFallbackToLocal(3), global(255)}
Пример настройки авторизации команд пользователя с уровнем привилегий 6 на сервере TACACS,
а при его недоступности локально
Команда CLI:
line telnet
aaa authorization command tacacs local
exit
Команда SNMP:
snmpset -v2c -c public 192.168.1.30 \
1.3.6.1.4.1.35265.1.139.7.1.2.4.1.2.2 i 3
12.2 Протокол TACACS+
Установка атрибута port в формате строки, определенной пользователем
MIB: ELTEX-MES-ISS-AAA-MIB.mib
Используемые таблицы: eltMesIssAaaTacacsAttrPortFormat 1.3.6.1.4.1.35265.1.139.7.1.1.2.2.1.1.2
snmpset -v2c -c <community> <IP address> \
1.3.6.1.4.1.35265.1.139.7.1.1.2.2.1.1.2.{console(1), telnet(2), ssh(3)} s
{строка}
Пример настройки атрибута для telnet
Команда CLI:
tacacs attributes port telnet vty%n
Команда SNMP:
snmpset -v2c -c private 192.168.1.30 \
1.3.6.1.4.1.35265.1.139.7.1.1.2.2.1.1.2.2 s vty%n
12.3 Списки доступа ACL для управления устройством
Ограничить управление устройством по заданному фильтру доступа
MIB: ELTEX-MES-ISS-IP-MIB
Используемые таблицы: eltMesIssIpAuthMgrEntry 1.3.6.1.4.1.35265.1.139.24.1.2.1.1
snmpset -v2c -c <community> <IP address> \
1.3.6.1.4.1.35265.1.139.24.1.2.1.1.8.{ipv4(1), ipv6(2)}.{ipv4(4),
ipv6(16)}.{IpAddr}.{PrefixLength} i {active(1), notInService(2), notReady(3),
createAndGo(4), createAndWait(5), destroy(6)}
snmpset -v2c -c <community> <IP address> \
1.3.6.1.4.1.35265.1.139.24.1.2.1.1.4.{ipv4(1), ipv6(2)}.{ipv4(4),
ipv6(16)}.{IpAddr}.{PrefixLength} x {PortList}
snmpset -v2c -c <community> <IP address> \

Содержание

1325
Кешбек Менеджер