Eltex ESR-200 FSTEC — руководство по настройке межсетевых экранов и привилегий команд [68/236]

Eltex ESR-200 FSTEC [68/236] Пример настройки привилегий команд
68 Межсетевые экраны серии ESR. Руководство по эксплуатации
Укажем режим аутентификации, используемый при подключении по Telnet-протоколу:
esr(config)# line telnet
esr(config-line-telnet)# login authentication log
esr(config-line-telnet)# exit
esr(config)# exit
Просмотреть информацию по настройкам подключения к RADIUS-серверу можно командой:
esr# show aaa radius-servers
Посмотреть профили аутентификации можно командой:
esr# show aaa authentication
7.8 Настройка привилегий команд
Настройка привилегий команд является гибким инструментом, который позволяет назначить
набору команд минимально необходимый уровень пользовательских привилегий (1-15). В
дальнейшем при создании пользователя можно задать уровень привилегий, определяя ему
доступный набор команд.
1-9 уровни позволяют использовать все команды мониторинга (show …);
10-14 уровни позволяют использовать все команды кроме команд перезагрузки
устройства, управления пользователями и ряда других;
15 уровень позволяет использовать все команды.
7.8.1 Алгоритм настройки
Для изменения минимального уровня привилегий необходимого для выполнения команды
CLI используется команда:
esr(config)# privilege <COMMAND-MODE> level <PRIV><COMMAND>
<COMMAND-MODE> командный режим;
<PRIV> необходимый уровень привилегий поддерева команд, принимает значение [1..15];
<COMMAND> поддерево команд, задается строкой до 255 символов.
7.8.2 Пример настройки привилегий команд
Задача:
Перевести все команды просмотра информации об интерфейсах на уровень привилегий 10,
кроме команды «show interfaces bridges». Команду «show interfaces bridges» перевести на уровень
привилегий 3.
Решение:
В режиме конфигурирования определим команды, разрешенные на использование с уровнем
привилегий 10 и уровнем привилегий 3:
esr(config)# privilege root level 3 "show interfaces bridge"

Содержание

Изучите настройки межсетевых экранов и управление привилегиями команд. Узнайте, как настроить аутентификацию и уровни доступа для пользователей.

Скачать