• 全部
  • 經驗案例
  • 典型配置
  • 技術公告
  • FAQ
  • 漏洞說明
  • 全部
  • 全部
  • 大數據引擎
  • 知了引擎
產品線
搜索
取消
案例類型
發布者
是否解決
是否官方
時間
搜索引擎
匹配模式
高級搜索

wx5560H

2024-03-13提問
  • 0關注
  • 0收藏,1616瀏覽
粉絲:1人 關注:0人

問題描述:

想創建一個AC管理用戶,隻給這個用戶權限:http和ssh登錄方式,且權限是可配置權限和查看配置權限,且隻能修改自己用戶名密碼,不能修改其它用戶名的密碼和創建新用戶名。隻給了哥權限級別9,能達到這個效果,但是HTTP方式WEB就輸入用戶名和密碼後打不開WEB管理界麵了。

這種情況是不是還要配合一個什麼權限才能實現。

組網及組網描述:

最佳答案

粉絲:116人 關注:9人

自定義權限,參考



圖1-1所示,Telnet用戶主機與AC相連,需要實現AC對Telnet用戶進行本地認證並授權用戶角色。Telnet用戶的登錄用戶名為user1@bbb,認證通過後被授權的用戶角色為role1。

role1具有如下用戶權限:

·     允許用戶執行所有特性中讀類型的命令;

·     允許用戶執行創建VLAN以及進入VLAN視圖後的相關命令,並隻具有操作VLAN 10~VLAN 20的權限。

2. 組網圖

圖1-1 Telnet用戶本地認證/授權配置組網圖

3. 配置步驟

# 配置VLAN接口2的IP地址,Telnet用戶將通過該地址連接AC。

<AC> system-view

[AC] interface vlan-interface 2

[AC-Vlan-interface2] ip address 192.168.1.70 255.255.255.0

[AC-Vlan-interface2] quit

# 開啟AC的Telnet服務器功能。

[AC] telnet server enable

# 配置Telnet用戶登錄采用AAA認證方式。

[AC] line vty 0 31

[AC-line-vty0-31] authentication-mode scheme

[AC-line-vty0-31] quit

# 配置ISP域bbb的AAA方法為本地認證和本地授權。

[AC] domain bbb

[AC-isp-bbb] authentication login local

[AC-isp-bbb] authorization login local

[AC-isp-bbb] quit

# 創建用戶角色role1。

[AC] role name role1

# 配置用戶角色規則1,允許用戶執行所有特性中讀類型的命令。

[AC-role-role1] rule 1 permit read feature

# 配置用戶角色規則2,允許用戶執行創建VLAN以及進入VLAN視圖後的相關命令。

[AC-role-role1] rule 2 permit command system-view ; vlan *

# 進入VLAN策略視圖,允許用戶具有操作VLAN 10~VLAN 20的權限。

[AC-role-role1] vlan policy deny

[AC-role-role1-vlanpolicy] permit vlan 10 to 20

[AC-role-role1-vlanpolicy] quit

[AC-role-role1] quit

# 創建設備管理類本地用戶user1。

[AC] local-user user1 class manage

# 配置用戶的密碼是明文的aabbcc。

[AC-luser-manage-user1] password simple aabbcc

# 指定用戶的服務類型是Telnet。

[AC-luser-manage-user1] service-type telnet

# 指定用戶user1的授權角色為role1。

[AC-luser-manage-user1] authorization-attribute user-role role1

# 為保證用戶僅使用授權的用戶角色role1,刪除用戶user1具有的缺省用戶角色network-operator。

[AC-luser-manage-user1] undo authorization-attribute user-role network-operator

[AC-luser-manage-user1] quit

暫無評論

1 個回答
z6Kl9 九段
粉絲:77人 關注:2人

給https權限,權限級別該小

暫無評論

編輯答案

你正在編輯答案

如果你要對問題或其他回答進行點評或詢問,請使用評論功能。

分享擴散:

提出建議

    +

親~登錄後才可以操作哦!

確定

親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊

注冊後可訪問此模塊

跳轉hclhub

你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作

舉報

×

侵犯我的權益 >
對根叔社區有害的內容 >
辱罵、歧視、挑釁等(不友善)

侵犯我的權益

×

泄露了我的隱私 >
侵犯了我企業的權益 >
抄襲了我的內容 >
誹謗我 >
辱罵、歧視、挑釁等(不友善)
騷擾我

泄露了我的隱私

×

您好,當您發現根叔知了上有泄漏您隱私的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您認為哪些內容泄露了您的隱私?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)

侵犯了我企業的權益

×

您好,當您發現根叔知了上有關於您企業的造謠與誹謗、商業侵權等內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到 pub.zhiliao@h3c.com 郵箱,我們會在審核後盡快給您答複。
  • 1. 您舉報的內容是什麼?(請在郵件中列出您舉報的內容和鏈接地址)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
  • 3. 是哪家企業?(營業執照,單位登記證明等證件)
  • 4. 您與該企業的關係是?(您是企業法人或被授權人,需提供企業委托授權書)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

抄襲了我的內容

×

原文鏈接或出處

誹謗我

×

您好,當您發現根叔知了上有誹謗您的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您舉報的內容以及侵犯了您什麼權益?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

對根叔社區有害的內容

×

垃圾廣告信息
色情、暴力、血腥等違反法律法規的內容
政治敏感
不規範轉載 >
辱罵、歧視、挑釁等(不友善)
騷擾我
誘導投票

不規範轉載

×

舉報說明