Poziom uprawnień Cisco IOS


1

Możliwe jest zdefiniowanie poziomu uprawnień na routerze Cisco, aby inny użytkownik mógł uruchomić każde polecenie, w tym tryb włączania, ale nie tworzyć ani modyfikować kont użytkowników? W jaki sposób?

Odpowiedzi:



0

Nie. Poziomy uprawnień są wstępnie zdefiniowane przez Cisco, a na samym routerze niewiele jest pod względem edycji tej funkcji.

Możesz jednak skonfigurować TACACS i użyć go do uwierzytelnienia. Następnie możesz łatwiej zdefiniować funkcje, które mogą wykonywać określone konta lub grupy. Nie mam dużego doświadczenia z TACACS, ale wiem, że konta i grupy są zasadniczo oparte na rolach i zezwalają na niektóre funkcje na podstawie przypisanych ról.

Myślę, że TACACS działa jako uwierzytelniacz dla osób próbujących się zalogować. Tak więc uwierzytelnienia są zasadniczo przekazywane do serwera z zainstalowanym TACACS.


Zaimplementowaliśmy podobny schemat z serwerem RADIUS, który miał własny zestaw poświadczeń, dlatego użytkownicy cisco nie mogli dodawać nowych użytkowników, na wypadek gdyby pożądane było rozwiązanie niezastrzeżone.
Nevin Williams,
Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.