Eltex ESR-200 FSTEC — настройка уровней привилегий пользователей в межсетевых экранах [127/818]

Eltex ESR-200 FSTEC [127/818] Синтаксис
Межсетевые экраны серии ESR, Справочник команд CLI 127
Назначение начального уровня привилегий пользователям происходит следующим образом:
необходимый уровень привилегий пользователям из локальной базы назначается указанной
командой;
необходимый уровень привилегий для пользователей, авторизовавшихся по протоколу
RADIUS, берется из атрибута cisco-avpair = "shell:priv-lvl=<PRIV>";
необходимый уровень привилегий для пользователей, авторизовавшихся по протоколу
TACACS, берется из атрибута priv-lvl=<PRIV>;
уровень привилегии для пользователей авторизовавшихся по протоколу LDAP берется из
атрибута заданного командой privilege-level-attribute, описанной в разделе 9.34, по
умолчанию priv-lvl=<PRIV>;
Если при аутентификации пользователя через протоколы TACACS/RADIUS/LDAP не была получена
вышеуказанная опция или была получена опция с некорректным значением, то пользователю будут
назначены привилегии пользователя «remote», по умолчанию 1. Необходимый уровень привилегий
пользователя «remote» можно изменить аналогично любому другому пользователю из локальной
базы с помощью указанной команды.
Синтаксис
privilege <PRIV>
no privilege
Параметры
<PRIV> необходимый уровень привилегий, принимает значение [1..15].
Значение по умолчанию
1
Необходимый уровень привилегий
15
Командный режим
CONFIG-USER
Пример
esr(config-user)# privilege 15
9.40 privilege
Данной командой производится установка минимального уровня привилегий пользователя,
необходимого для выполнения команды из указанного поддерева команд.
Использование отрицательной формы команды (no) устанавливает необходимый уровень
привилегий по умолчанию.
Синтаксис
privilege <COMMAND-MODE> level <PRIV> <COMMAND>
no privilege <COMMAND-MODE> <COMMAND>
Параметры

Содержание

Узнайте, как назначать уровни привилегий пользователям в межсетевых экранах с помощью различных протоколов аутентификации и команд CLI. Подробные инструкции и примеры.

Скачать