當前位置:成語大全網 - 書法字典 - Cisco交換機用戶權限配置

Cisco交換機用戶權限配置

為了公司或單位的局域網安全,常常使用MAC地址或802.1X來控制和管理交換機的網絡流量,但我們往往忽略了網絡設備操作權限的設置。因此,我們需要根據不同人員的工作職責設置不同的設備操作權限,以保證網絡系統的穩定性。現在我將我微薄的知識奉獻給妳,相信會給妳的網絡管理帶來便利!

Aaa新型號(啟動認證功能)

AAA認證登錄默認本地(本地認證不需要TACacs+或acs服務器的radius)。

Aaa授權執行默認本地(本地授權)

用戶名xtwh(系統維護)特權3密碼0xwh(系統維護)

用戶名xtgl(系統管理)權限15密碼0 xtgl(系統管理)

特權接口3級shu(在接口配置模式下關閉)

特權接口級別3 no sh(在接口配置模式下執行no shutdown)

特權接口3級軟件阿莫(訪問模式)

特權接口級別3 SW a vlan(指定特定的vlan)

特權接口3級SW端口-sec MAC (MAC地址綁定)

特權接口3級軟件端口-秒最大值(綁定mac地址的最大數量)

特權接口3級軟件端口-sec vio pro()

特權接口3級軟件motr(中繼模式)

特權接口級別3 SW TRENCA DOT 1(中繼協議封裝)

特權接口3級軟件tr na VLAN(配置本地VLAN)

權限配置3級int(全局模式進入接口模式)

特權執行級別3會議測試(特權模式進入全局模式)

特權執行級別3 sh運行(執行show running操作)

特權執行級別3 wr m(保存)

註意事項:

1.當Cisco交換機的權限等級範圍為0-15,且等級在3(含)以上時,telnet只需要用戶名和相應的口令就可以管理交換機,直接跳過使能或加密口令;

2.不要忘記2 .特權執行級別3 wr m(保存)中的m,否則更改交換機配置信息時無法保存;

3.用戶認證也可以結合acs訪問控制服務器對用戶進行認證;

4.可以根據需要在配置中添加相應的操作命令,只涉及vlan和mac地址綁定;