Cisco IOS 权限级别说明

网络工程 思科 转变
2021-07-12 20:22:36

我在 Cisco 交换机上拥有 1 级权限。但是,我想查看所有配置和接口,同时不能修改任何内容。我在互联网上搜索了适当的特权级别,但一无所获。有人可以解释每个级别并说哪个级别适合查看所有内容但不修改任何内容吗?

1个回答

有 16 个权限级别。用户模式是一级。最高为 15,有时也称为特权模式。还有一个级别 0,它比用户模式的选项更少。

要进入第 15 级,您可以在其中查看配置并修改它们,请输入enableusermode。如果您有密码,您的提示将从>变为#然后,您可以输入命令,例如show running-configshow startup-configdebug,和configure terminal

其他级别 (2-14) 用于自定义访问。例如,如果我有一个初级管理员,我希望能够访问 commandshow run而不是config t,我可以将这些特定规则配置为与特定级别相关联。无论您是什么级别,您都可以访问您级别中的所有内容,以及在较低级别找到的所有命令。

例如:

username junioradmin privilege 2 password bingo

[这会创建一个登录名,使用时将置于级别 2 而不是默认级别 1]

privilege exec level 2 show running-config

[这表示允许任何 2 级用户有能力进入show run. 但请记住,他们也可以从较低级别输入任何命令,因此还包括所有用户模式命令。]

line con 0
login local

[这将提示输入用户名。它对设备说,“使用本地数据库登录。”]

如果你做这个配置,登录,然后输入show run命令,就可以了。然后输入show start; 这将不起作用,因为show start是 15 级命令。