cisco路由器访问权限控制

2024-12-31 15:16:13
推荐回答(3个)
回答1:

第一个问题,就是>号下能用Ping命令是吧?

privilege exec level 1 ping

第二个问题,给cisco这个用户名使用ping。如果是只能用ping其他都不行的话,没法用privilege level来实现,因为privilege level是嵌套的,高级别的会默认包含低级别的命令。用户模式下能用的命令都不会只有个ping,所以不好弄,要用view才能实现。如果是添加一个ping的话,可以如下:
username cisco password cisco privilege 3
privilege exec level 3 ping
lin vty 0 4
login local

回答2:

使能enable密码,enable你掌握,其它用户就只能查看无法配置了。配置指令如下:
conf t
enable secret 5 密码

回答3:

1、用户模式ping没有问题,拓展ping是否可以通过AAA赋权,我可以通过实验看看是否可行。
2、你的需求可以通过AAA来实现登录后的赋权,该用户登录后直接进入特权模式实现拓展Ping,不知道是否符合你需求