Haluatko oppia määrittämään RBAC: n Cisco Switchiin? Tässä opetusohjelmassa näytämme sinulle, miten paikallisen käyttäjätilin rajoittaminen käyttää vain verkonvalvojan sallimien komentojen ryhmää Cisco Switch 2960: ssä komentorivin avulla.
Laitteistoluettelo:
Seuraavassa osassa on luettelo laitteista, joita käytetään tämän Cisco Switch -opetusohjelman luomiseen.
Jokainen edellä mainittu laitteisto löytyy Amazonin verkkosivuilta.
Cisco Switch -soittolista:
Tällä sivulla tarjoamme nopean pääsyn cisco switchiin liittyvien videoiden luetteloon.
Älä unohda tilata youtube-kanavaamme nimeltä FKIT.
Cisco Switch liittyvä opetusohjelma:
Tällä sivulla tarjoamme nopean pääsyn luetteloon opetusohjelmia, jotka liittyvät Cisco Switch.
Opetusohjelma – Cisco Switchin RBAC
Ensin sinun on siirryttävä Cisco Switchin määritystilaan.
Switch> enable
Switch# configure terminal
Switch(config)#
Jäsenninkomennon avulla voit luoda luettelon valtuutetuista komennoista.
Switch(config)# parser view MYCOMMANDS
Switch(config-view)# secret mypass4thisgroup
Switch(config-view)# commands exec include ping
Switch(config-view)# commands exec include traceroute
Switch(config-view)# show ip route
Switch(config-view)# exit
Luo käyttäjänimi ja pakota aiemmin luomasi komentoryhmän käyttö.
Switch(config)# username goku view MYCOMMANDS secret kakarot
Ota paikallinen todennus ja valtuutus käyttöön 2.00.000 AAA-komennolla.
Switch(config)# aaa new-model
Switch(config)# aaa authentication login default local
Switch(config)# aaa authorization exec default local
Switch(config)# aaa authorization console
Aika ottaa telnet-etäkäyttöominaisuus käyttöön.
Switch(config)# line vty 0 15
Switch(config)# login authentication default
Yritä kirjautua kytkimeen konsolilla tai telnet-asiakkaalla.
Käytä kirjautumis gokua ja salasanaa kakarot.
Paina. -näppäintä goku-käyttäjän käytettävissä olevien komentojen luettelon tarkistamista.
Kun olet tehnyt testin, älä unohda tallentaa kokoonpanoa.
# copy running-config startup-config