合理配置Cisco IOS的十六种权限等级

许多工作在Cisco IOS之上的
网络管理员从未费心去考虑过他们正在使用的权限等级或这些等级的意义。然而,Cisco IOS实际上十六种不同的权限等级。David Davis论述了这些不同的等级并且向你介绍在配置这些权限时需要用到的主要命令。 你知道为什么Cisco IOS用不同的命令提供了16种权限等级?许多工作在Cisco IOS环境中的网络管理员从未费心去考虑过他们正在使用权限等级或这些等级的意义。当在Cisco IOS中进入不同的权限等级时,你的权限等级越高,你在路由器中能进行的操作就越多。
但是Cisco路由器的多数用户只熟悉两个权限等级:用户EXEC模式-权限等级1特权EXEC模式-权限等级15当你在缺省配置下登录到Cisco路由器,你是在用户EXEC模式(等级1)下。在这个模式中,你可以查看路由器的某些信息,
例如接口状态,而且你可以查看路由表中的路由。然而,你不能做任何修改或查看运行的配置文件。由于这些限制,Cisco路由器的多数用户马上输入enable以退出用户EXEC模式。默认情况下,输入enable会进入等级15,也就是特权 EXEC模式。在Cisco IOS当中,这个等级相当于在UNIX拥有root权限或者在Windows中拥有管理员权限。换句话说,你可以对路由器进行全面控制。因为网络只是由少
数人维护,他们每个人通常
都有进入特权模式的口令。但是在某些情况下,那些小型或中型公司会进一步增长,而权限问题会变得更加
复杂。许
多时候,当有一个支持小组或不需要在路由器上进行过多访问的缺乏经验的管理员时问题就出现了。或许他们只是需要连接到路由器以查看运行配置或重新设置接口。在这种情况下,这些人会需要介于等级1到等级15之间的某个等级进行操作。请记住最小权限原则:只赋予必需的最少的访问权限。有很多可行的配置IOS用户和权限的方法,我无法在一篇文章中详细描述每一种方法。
所以,我们将关注你在配置权限时用到的基本命令。Show privilege:这个命令显示目前的权限。这里给出一个例子:router# show privilegeCurrent privilege level is 3Enable:管理员通常使用这个命令以进入特权EXEC模式。然而,它也可以带你进入任何特权模式。这里给出一个例子:router# show privilege Current privilege level is 3 router# enable 1 router> show privilege Current privilege level is 1 router>User:这个命令不仅可以设定用户,它还可以告诉IOS,用户在登录的时候将拥有何种权限等级。这里给出一个例子:router(config)#
username test password test privilege 3Privilege:这个命令设定某些命令只在某个等级才能用。这里给出一个例子:router(config)# enable secret level 5 level5passEnable secret:默认情况下,这个命令创建一个进入特权模式15的口令。然而,你也可以用它创建进入其他你可以创建的特权模式的口令。让我们考察一个例子。假设你想创建一个维护用户,他可以登录到路由器并且查看启动信息(以及等级1的其他任何信息)。你将输入的命令可能是:router(config)# user support privilege 3 password supportrouter(config)# privilege exec level 3 show startup-config需要注意的是并不需要enable secret命令,除非你想让以等级1登录进来的用户为了能提升到等级3而使用口令。在我们的例子中,新用户(维护)已经处在等级3而且无需额外的enable secret口令来登录。除此之外,需要注意的是这个配置假设你已经拥有一个配置好的使用用户名和口令的路由器,该例子还假设你已经为等级15定义了enable secret命令,你有一个拥有等级15的超级用户,而且你已经在超级用户权限下保存了启动配置文件。

时间: 2024-09-20 08:50:34

合理配置Cisco IOS的十六种权限等级的相关文章

Cisco IOS的十六种权限等级

本文对于 思科路由器的十六种权限等级进行了详细的介绍,对于我们日后的研究过程和技术问题 都有一定的帮助, 此文会给你详细的介绍.许多工作在Cisco IOS之上的 网络管理员从未费心去考虑过他们正在使用的权限等级或这些等级的意义.然而,Cisco IOS实际上十六种不同的权限等级.David Davis论述了这些不同的等级并且向你介绍在配置这些权限时需要用到的主要命令.你知道为什么Cisco IOS用不同的命令提供了16种权限等级?许多工作在Cisco IOS环境中的网络管理员从未费心去考虑过他

《趣学CCNA——路由与交换》一第6章 操作与配置Cisco IOS设备6.1 认识Cisco设备

第6章 操作与配置Cisco IOS设备 趣学CCNA--路由与交换 套用网上流传的某职校领导的发言,我们也可以说:咱们CCNA教材如果不踏踏实实介绍设备的使用方法,那跟大学教材还有什么区别? 当然,这里只是开个玩笑.实际情况是,当前绝大多数高等学校的路由交换技术教材,也把大量的篇幅用在了介绍设备的使用方法上,从985院校到211院校概莫能外.说得极端一些,哪怕在象牙塔里,工程技术领域也是不欢迎"唯理论派"的,因为工程技术本身就不是理论学科,它不属于那种光靠思考就可以转化成生产力的行业

《趣学CCNA——路由与交换》——第6章 操作与配置Cisco IOS设备

第6章 操作与配置Cisco IOS设备趣学CCNA--路由与交换套用网上流传的某职校领导的发言,我们也可以说:咱们CCNA教材如果不踏踏实实介绍设备的使用方法,那跟大学教材还有什么区别? 当然,这里只是开个玩笑.实际情况是,当前绝大多数高等学校的路由交换技术教材,也把大量的篇幅用在了介绍设备的使用方法上,从985院校到211院校概莫能外.说得极端一些,哪怕在象牙塔里,工程技术领域也是不欢迎"唯理论派"的,因为工程技术本身就不是理论学科,它不属于那种光靠思考就可以转化成生产力的行业.所

《Cisco IOS XR技术精要》一4.6 硬件及软件操作的配置管理

4.6 硬件及软件操作的配置管理 Cisco IOS XR技术精要本节介绍在不同的硬件及软件操作中IOS XR配置管理所扮演的角色.这些操作包括: 热插拔(OIR):PIE的激活与卸载:预配置:路由器启动. 4.6.1 OIR操作中的配置管理 前面介绍过,在IOS XR中,配置是通过RDSFS复制到各个节点上的,但所有节点的初始原版配置是存放在CFS系统中的.所以,当拔出某块板卡时,所有存储在此节点上的配置都会丢失,不过,该节点的配置信息会被转移到CFS中的预配置区域.在插入MSC时,节点上的配

《Cisco IOS XR技术精要》一4.2 理解配置平面

4.2 理解配置平面 Cisco IOS XR技术精要Cisco IOS XR中,路由器的配置可以划分成三个独立的平面: 管理平面(admin plane): 共享平面(shared plane): 本地平面(local plane). 本节将详细地介绍上述这些平面. 4.2.1 管理平面 管理平面包含了可应用到整个系统的全局配置,包括SDR配置和admin用户信息.管理SDR(owner SDR)具有admin权限,可访问系统的全部配置.在系统启动时,管理SDR会自动创建并不能被删除. 在CR

《MPLS在Cisco IOS上的配置》一第 2 章 MPLS基本配置2.1 帧模式MPLS的配置和验证

第 2 章 MPLS基本配置 MPLS在Cisco IOS上的配置 第1章介绍了MPLS转发模型,其中最重要的概念就是MPLS网络使用标签机制将数据包转发至目的网络.第1章还介绍了MPLS的帧模式和信元模式. 本章将讲解以下主题. 帧模式MPLS的配置和验证: - 帧模式MPLS的基本配置和验证: - 在路由PVC上配置和验证帧模式MPLS. 信元模式MPLS的配置和验证: - 信元模式MPLS的基本配置和验证: - 虚电路整合的配置和验证: - 在VP隧道上配置和验证MPLS: - 配置和验证

《MPLS在Cisco IOS上的配置》一导读

5 前言 MPLS在Cisco IOS上的配置MPLS技术最早出现在通信行业,服务提供商主要是将MPLS部署在IP核心网上,最终的目的是为客户提供VPN服务和为服务提供商提供流量工程能力.现今,MPLS已经向城域以太网或光纤网和接入网发展,这样,服务提供商将核心网的优势扩展到全网,通过实实在在的端到端架构传输客户的数据包. 本书的目的是帮助读者熟悉MPLS技术和配置.在本书的帮助下,读者可以采用理论和实操相结合的方式来学习MPLS及相关技术. 目 录 第 1 章 MPLS概述1.1 IP转发过程

《MPLS在Cisco IOS上的配置》一1.4 MPLS控制层和数据层构件

1.4 MPLS控制层和数据层构件 MPLS在Cisco IOS上的配置 在Cisco路由器上,MPLS功能能够正常工作的前提是路由器已经开启了CEF(Cisco Express Forwarding).因此,Cisco平台实现MPLS时,需要在全局和接口下都开启CEF.请读者注意,信元模式MPLS的数据层只需要传统的ATM交换机即可,不需开启CEF.有关信元模式MPLS的讲解,详见本章后续内容.CEF是Cisco私有的数据包交换技术,可以提高路由器的转发性能. 路由器为了转发数据包,必须维护I

《MPLS在Cisco IOS上的配置》一1.2 MPLS转发过程概述

1.2 MPLS转发过程概述 MPLS在Cisco IOS上的配置如果IP网络开启了MPLS功能,我们称之为MPLS网络,与1.1节中的"传统IP网络"相区别.MPLS网络使用标签机制转发数据包,标签对应着IP目的地址或其他参数,例如QoS分类和源地址.每台路由器都可以在全局范围内分配(assign)标签,即所有接口都可以识别此标签:也可以在接口范围内分配标签,即只有特定接口才能识别此标签.标签的"本地性"的含义是,一个标签的具体含义,例如对应的 IP 目的地址等,