Haluatko oppia määrittämään RBAC: n Cisco Switchiin? Tässä opetusohjelmassa näytämme sinulle, miten paikallisen käyttäjätilin rajoittaminen käyttää vain verkonvalvojan sallimien komentojen ryhmää Cisco Switch 2960: ssä komentorivin avulla.

Laitteistoluettelo:

Seuraavassa osassa on luettelo laitteista, joita käytetään tämän Cisco Switch -opetusohjelman luomiseen.

Jokainen edellä mainittu laitteisto löytyy Amazonin verkkosivuilta.

Cisco Switch -soittolista:

Tällä sivulla tarjoamme nopean pääsyn cisco switchiin liittyvien videoiden luetteloon.

Älä unohda tilata youtube-kanavaamme nimeltä FKIT.

Cisco Switch liittyvä opetusohjelma:

Tällä sivulla tarjoamme nopean pääsyn luetteloon opetusohjelmia, jotka liittyvät Cisco Switch.

Opetusohjelma – Cisco Switchin RBAC

Ensin sinun on siirryttävä Cisco Switchin määritystilaan.

Switch> enable
Switch# configure terminal
Switch(config)#

Jäsenninkomennon avulla voit luoda luettelon valtuutetuista komennoista.

Switch(config)# parser view MYCOMMANDS
Switch(config-view)# secret mypass4thisgroup
Switch(config-view)# commands exec include ping
Switch(config-view)# commands exec include traceroute
Switch(config-view)# show ip route
Switch(config-view)# exit

Luo käyttäjänimi ja pakota aiemmin luomasi komentoryhmän käyttö.

Switch(config)# username goku view MYCOMMANDS secret kakarot

Ota paikallinen todennus ja valtuutus käyttöön 2.00.000 AAA-komennolla.

Switch(config)# aaa new-model
Switch(config)# aaa authentication login default local
Switch(config)# aaa authorization exec default local
Switch(config)# aaa authorization console

Aika ottaa telnet-etäkäyttöominaisuus käyttöön.

Switch(config)# line vty 0 15
Switch(config)# login authentication default

Yritä kirjautua kytkimeen konsolilla tai telnet-asiakkaalla.

Käytä kirjautumis gokua ja salasanaa kakarot.

Paina. -näppäintä goku-käyttäjän käytettävissä olevien komentojen luettelon tarkistamista.

Kun olet tehnyt testin, älä unohda tallentaa kokoonpanoa.

# copy running-config startup-config