• 全部
  • 經驗案例
  • 典型配置
  • 技術公告
  • FAQ
  • 漏洞說明
  • 全部
  • 全部
  • 大數據引擎
  • 知了引擎
產品線
搜索
取消
案例類型
發布者
是否解決
是否官方
時間
搜索引擎
匹配模式
高級搜索

交換機aaa

2024-10-14提問
  • 0關注
  • 0收藏,1212瀏覽
粉絲:0人 關注:0人

問題描述:

authorization-attribute user-role network-operator與authorization-attribute user-role network-admin有什麼區別

3 個回答
粉絲:0人 關注:0人

在網絡設備管理中,authorization-attribute user-role network-operator 和 authorization-attribute user-role network-admin 通常指的是兩種角色的權限級別,一般來說:

  1. Network Operator(網絡操作員):

    • 擁有基本的操作權限。
    • 可以監控網絡狀態和查看配置。
    • 通常可以執行一些基礎的操作,但不具有修改核心配置的權限。
  2. Network Admin(網絡管理員):

    • 擁有更高級別的權限。
    • 可以查看和修改網絡配置。
    • 有權限進行網絡設備的管理和故障排除。
    • 可以添加或刪除設備用戶等。

zhiliao_Vd9NC8 知了小白
粉絲:0人 關注:0人

如果配置為level15 兩個命令操作權限還有區別嗎

以權限高的為準

zhiliao_emF5r6 發表時間:2024-10-14 更多>>

以權限高的為準

zhiliao_emF5r6 發表時間:2024-10-14
粉絲:0人 關注:0人

正好我幾天梳理了一下權限,可以看一下

network-admin

可操作係統所有功能和資源(除安全日誌文件管理相關命令display security-logfile summaryinfo-center security-logfile directorysecurity-logfile save之外)

network-operator

·          可執行係統所有功能和資源的相關display命令(除display history-command alldisplay security-logfile summary等命令,具體請通過display role命令查看)

·          如果用戶采用本地認證方式登錄係統並被授予該角色,則可以修改自己的密碼

·          可執行進入XML視圖的命令

·          可允許用戶操作所有讀類型的Web菜單選項

·          可允許用戶操作所有讀類型的XML元素

·          可允許用戶操作所有讀類型的OID

mdc-admin

可操作該MDC所有功能和資源(除安全日誌文件管理相關命令display security-logfile summaryinfo-center security-logfile directorysecurity-logfile save之外),但不包括操作僅缺省MDC支持,非缺省MDC不支持的功能的權限補充MDC就是一個設備分多個設備使用

mdc-operator

·          可執行該MDC所有功能和資源的相關display命令(除display history-command alldisplay security-logfile summary等命令,具體請通過display role命令查看),但不包括僅缺省MDC支持,非缺省MDC不支持的功能的相關display命令的執行權限

·          如果用戶采用本地認證方式登錄係統並被授予該角色,則可以修改自己的密碼

·          可執行進入XML視圖的命令

·          可允許用戶操作所有讀類型的Web菜單選項

·          可允許用戶操作所有讀類型的XML元素

·          可允許用戶操作所有讀類型的OID

level-n (n = 015)

·          level-0:可執行命令pingtracertssh2telnetsuper,且管理員可以為其配置權限

·          level-1:具有level-0用戶角色的權限,並且可執行係統所有功能和資源的相關display命令(除display history-command all之外),以及管理員可以為其配置權限

·          level-2level-8level-10level-14:無缺省權限,需要管理員為其配置權限

·          level-9:可操作係統中絕大多數的功能和所有的資源,且管理員可以為其配置權限,但不能操作display history-command all命令、RBAC就是創建用戶的的命令(Debug命令除外)、文件管理、設備管理以及本地用戶特性。對於本地用戶,若用戶登錄係統並被授予該角色,可以修改自己的密碼

·          level-15:在缺省MDC中,具有與network-admin角色相同的權限;在非缺省MDC中,具有與mdc-admin角色相同的權限

security-audit

安全日誌管理員,僅具有安全日誌文件的讀、寫、執行權限,具體如下:

·          可執行安全日誌文件管理相關的命令(display security-logfile summaryinfo-center security-logfile directorysecurity-logfile save)。安全日誌文件管理相關命令的介紹,請參見“網絡管理與監控”中的“信息中心”

·          可執行安全日誌文件操作相關的命令,例如more顯示安全日誌文件內容;dirmkdir操作安全日誌文件目錄等,具體命令的介紹請參見“基礎配置命令參考”中的“文件係統管理”

以上權限,僅安全日誌管理員角色獨有,其它任何角色均不具備

該角色不能被授權給從當前用戶線登錄係統的用戶

guest-manager

來賓用戶管理員,隻能查看和配置與來賓有關的web頁麵,沒有控製命令行的權限

system-admin

係統管理員,僅具有如下命令的執行權限:

·          查看/配置用戶角色

·          查看/刪除/配置本地用戶

·          配置VTY用戶線

·          開啟/關閉Stelnet服務器功能

·          save

·          reboot

·          該角色不能被授權給從當前用戶線登錄係統的用戶

security-admin

安全管理員,具有大部分命令的執行權限,不包含以下命令的執行權限:

·          查看本地用戶

·          查看/配置用戶角色

·          配置VTY用戶線

·          開啟Stelnet服務器功能

·          savereboot

·          信息中心相關命令(具體請通過display role命令查看)

·          該角色不能被授權給當前用戶線登錄係統的用戶

audit-admin

審計管理員,具有信息中心相關命令的執行權限(具體通過display role命令查看)

執行權限該角色不能授權給當前用戶線登錄係統的用戶

bobty下载软件|BOB登陆

編輯答案

你正在編輯答案

如果你要對問題或其他回答進行點評或詢問,請使用評論功能。

分享擴散:

提出建議

    +

親~登錄後才可以操作哦!

確定

親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊

注冊後可訪問此模塊

跳轉hclhub

你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作

舉報

×

侵犯我的權益 >
對根叔社區有害的內容 >
辱罵、歧視、挑釁等(不友善)

侵犯我的權益

×

泄露了我的隱私 >
侵犯了我企業的權益 >
抄襲了我的內容 >
誹謗我 >
辱罵、歧視、挑釁等(不友善)
騷擾我

泄露了我的隱私

×

您好,當您發現根叔知了上有泄漏您隱私的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您認為哪些內容泄露了您的隱私?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)

侵犯了我企業的權益

×

您好,當您發現根叔知了上有關於您企業的造謠與誹謗、商業侵權等內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到 pub.zhiliao@h3c.com 郵箱,我們會在審核後盡快給您答複。
  • 1. 您舉報的內容是什麼?(請在郵件中列出您舉報的內容和鏈接地址)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
  • 3. 是哪家企業?(營業執照,單位登記證明等證件)
  • 4. 您與該企業的關係是?(您是企業法人或被授權人,需提供企業委托授權書)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

抄襲了我的內容

×

原文鏈接或出處

誹謗我

×

您好,當您發現根叔知了上有誹謗您的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您舉報的內容以及侵犯了您什麼權益?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

對根叔社區有害的內容

×

垃圾廣告信息
色情、暴力、血腥等違反法律法規的內容
政治敏感
不規範轉載 >
辱罵、歧視、挑釁等(不友善)
騷擾我
誘導投票

不規範轉載

×

舉報說明