User Privilege, configurazione per limitare i comandi

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Rispondi
Franzbr
n00b
Messaggi: 14
Iscritto il: mar 31 lug , 2012 4:06 pm

Ciao a tutti,

ho la necessità di configurare su alcuni switch con utenze locali la possibilità per l'utente Test di effettuare solo lo show run.

ho creato un utenza:
- username test privilege 0 secret test
ho dato il comando
- privilege exec level 0 show run

Ma una volta dato l'enable con l'unica password (c'è modo di creare una password di enable solo per l'utente Test ?)
L'utenza test può fare tutto.

Dove sbaglio ?

Grazie.

F.
Franzbr
n00b
Messaggi: 14
Iscritto il: mar 31 lug , 2012 4:06 pm

Aggiornamento... ho visto che il privilege 0 non è da usare ho rifatto tutto con il 3

username test privilege 3 secret test
enable secret level 3 test
privilege exec level 3 show run

Adesso una volta dato enable 3 sono limitato ma lo sh run è in bianco.

Mi sto avvicinando ma sto sempre sbagliando qualcosa...

F.
Rizio
Messianic Network master
Messaggi: 1158
Iscritto il: ven 12 ott , 2007 2:48 pm
Contatta:

Che ricordi quando ci guardai mi sembra corretto, hai impostato

Codice: Seleziona tutto

aaa new-model
?
Prova a guardare anche togliendolo (occhio però a non chiuderti fuori, prova ad aprire una seconda console prima di chiudere la prima ;) ) o guarda che opzioni ha perchè mi ricordo che era fondamentale per la gestione degli utenti.

Rizio
Si vis pacem para bellum
Franzbr
n00b
Messaggi: 14
Iscritto il: mar 31 lug , 2012 4:06 pm

Ciao,

ho provato ad abilirtare aaa new model, ma non cambia nulla.
Ho anche alzato il privilege level dell'utente a 10 ma continuo a ricevere lo sh run in bianco.

A questo punto penso non sia possibile.

Grazie.

F.
Rispondi