Pagina 1 di 1

limitare le operazioni su cisco switch

Inviato: ven 02 ott , 2009 1:32 pm
da echetopilla
Ciao a tutti,

vi scrivo perché sarei interessato a sapere se esiste un modo per limitare le operazioni che un operatore può eseguire in un router/switch cisco al solo comando show (sia esso show running-config piuttosto che show int status).

Se sono poco chiaro mi spiego meglio: sto cercando il modo (se esiste) per far si che un utente generico, anche se in possesso della password di enable, sia limitato solamente alla visualizzazione della configurazione dell'apparato di rete e non possa in alcun modo modificarla. Come se avesse solo i permessi di lettura.


Grazie per la vostra disponibilità.

Inviato: ven 02 ott , 2009 2:12 pm
da andrewp
Se non erro con tacacs+ puoi abilitare i comandi che vuoi per-user.

Inviato: ven 09 ott , 2009 4:07 pm
da echetopilla
grazie mille andrea per la risposta.

potrei usare quindi RADIUS come sostitutivo di TACACS+?