思科,華為,華三的user privilege各個leve

2021-03-21 00:46:55 字數 5074 閱讀 1223

1樓:時間留給寶

admin-user privilege level命令用指定使用者作管理員登入裝置並配置登入使用者級別

華為交換機的user privilege level 級別是啥意思

2樓:高手的粉絲

就是使用者的許可權級別的意思,一般新的華為交換機使用者分為三個登記,level1,2,3,3級是最高階別。

3樓:匿名使用者

華為交換機有4級別,01230參觀

ping、tracert、tel***、rsh、super、language-mode、display、quit1監控

0級命令、msdp-tracert、mtracert、reboot、reset、send、terminal、undo、upgrade、debugging2系統

所有配置命令(管理級的命令除外)和0、1級命令3管理所有命令

華為交換機user privilege level 1- 15 大神給解釋一下1- 15 怎麼個意思 別說前三個我知道

4樓:匿名使用者

關於level,首先使用者有使用者level,命令也有命令level,只有使用者level足夠才能使用相關命令。

由於命令預設就4個level,所以使用者一般4個level也夠了(0-3)。

但如果我們想讓使用者能區分更多level的話,那麼需要更改的首先就是命令的level.

比如把原來level3的命令提升到leve15,這樣原來level3的使用者就不能再使用該命令。

具體更改命令level的命令為:

[quidway]***mand-privilege level level view view-name ***mand-key

5樓:匿名使用者

[switch1-aaa]local-user admin privilege level ?

integer<0-15> level value

6樓:追夢者永恆丨

0、首先,你需要知道預設vty檢視下的所有使用者為0級,只能在使用者檢視(既不能使用system-view命令進入系統檢視)。其次,華為預設的所有命令都是有分等級的,只有與這些命令等級相同或以上的使用者才能使用這些命令。

1、華為使用者級別及許可權操作

預設情況下,華為的所有命令分為0~3級,即在預設情況下,使用者3-15級的許可權是相同的:

級別0即訪問級,預設只能在使用者檢視下操作(既不能使用system-view命令進入系統檢視),網路診斷工具命令(ping、tracert)、從本裝置出發訪問外部裝置的命令(包括:tel*** 客戶端、ssh)等。該級別命令不允許進行配置檔案儲存的操作。

可以使用的命令:ping、tracert、tel***、rsh、super、language-mode、display、quit。

級別1即監控級,可以進入系統檢視,用於系統維護,包括display命令。該級別命令不允許進行配置檔案儲存的操作。可以使用的命令:

0級命令、msdp-tracert、mtracert、reboot、reset、send、terminal、undo、upgrade、debugging。

級別2即系統級,可以使用業務配置命令,包括路由、各個網路層次的命令,向使用者提供直接網路服務。可以使用的命令:所有配置命令(管理級的命令除外)和0、1級命令。

級別3即管理級,用於系統基本執行的命令,對業務提供支撐作用,包括檔案系統、ftp、tftp、配置檔案切換命令、備板控制命令、使用者管理命令、命令級別設定命令、系統內部引數設定命令;用於業務故障診斷的debugging命令。可以使用的命令:所有命令。

如果使用者想要實現許可權的精細管理,則可以將命令級別擴充套件到0~15級。

預設情況下,可以將所有2級命令提升到10級,3級命令提升到15級。(2~9級和11~14級這些命令級別中沒有命令列)。

使用者可以單獨調整命令列到這些級別中,以實現許可權的精細化管理。

思科交換機特權級別範圍0-15,哪位大俠能告訴我level 0 -15每級許可權都有哪些許可權?從哪級開始配置提權?

7樓:匿名使用者

思科許可權的劃分,是由使用者

修改指定的。

0級預設只能執行5條命令;

1級預設能夠執行40餘條命令;

2-14級預設沒有任何配置;

15級預設全命令。

可以用show privilege檢視對應級別的許可權;

高等級可以使用低等級全部命令;

可以用privilege將某一級別的命令移動到另一級別。

所以,2-14級相預設當於1級,從哪個級別開始配置是由使用者定義的。

請教交換機配置aaa使用者名稱和密碼登入不上,如何解決

8樓:匿名使用者

登入不上,有幾個原因:

1、使用者名稱和密碼錯誤;

2、服務沒開啟,比如你用tel***登入,但是tel***服務沒開啟;

3、所使用的登入使用者名稱沒有對應服務,比如你使用tel***登入,但是你的使用者名稱沒有tel***登入的許可權;

4、服務開啟了,但是沒應用,比如tel***服務已經開啟,但是沒有應用在vty下面;

5、所使用的使用者名稱登入許可權不夠;

6、電腦和交換機不通訊。

具體配置如下:

aaalocal-user admin password cipher admin@123 //配置使用者名稱和密碼

local-user admin privilege level 15 //配置許可權

local-user admin service-type tel*** //配置使用者名稱對應的登入方式

user-inte***ce vty 0 4 //應用在vty下面

authentication-mode aaa

tel*** server enable//開啟tel***服務

這樣配置好之後,只要給交換機配置一個地址,保證電腦和交換能夠通訊的情況下,就可以了

9樓:昌陽扶盼

你是要做遠端登入?你設定vty介面沒?開啟tel***服務沒?伺服器託管小嚴

菜鳥請教:user-inte***ce vty 0 4是什麼意思?

10樓:天國的階梯

user-inte***ce vty 0 4引數說明:

user-inte***ce 是指使用者介面。

vty ,全稱為virtual teletype terminal,指虛擬終端。不帶vty的,就是實實在在的埠。

0 4 :0是初始值,4是結束值。表示可同時開啟5個會話,進入交換機去配置命令,並且使用的配置都是一樣的。

11樓:匿名使用者

我對以上4條命令的理解是:開啟vty 0、1、2、3、4 等5個使用者虛擬終端,將5個虛擬終端的登入密碼都設為 222

理解正確

如果我只想對1號使用者虛擬終端做以上設定,應該用什麼命令?

[quidway]user-inte***ce vty 1

[s3026-ui-vty1]authentication-mode password

[s3026-ui-vty1]set authentication-mode password ****** 222

[s3026-ui-vty1]user privilege level 3

這樣就單獨設定了vty1的許可權啦

然後再設定0,2-4的使用者的許可權為其他不就可以了

對於裝置的設定,在裝置內用?號查詢是最快捷的啦,而最權威的應該是裝置商提供的pdf文件和資料,好好查閱這些會更有幫助

12樓:匿名使用者

以switch(config)#line vty 0 15這個為例

這裡有16個會話的可能,範圍是0-15。可以只開啟一條線路,則只需鍵入一個線路號,如line vty 1,則表明只開啟1號線路;也可以開啟多條線路(用於多路tel***訪問,最多為16條),則此時要選擇一個開啟的線路範圍,它是由前後兩個數字之間的間隔決定的,如line vty 1 4,則表示使用1-4號共4個會話線路。

13樓:rlong的故事

vty是虛擬使用者的意思,最多為15個,但在不設定的情況下只有5個,即題中的0 4指vty0.vty1....vty4.

對一號的操作

[r1]user-inte***ce vty 1[r1-ui-vty1]

思科,華為,華三的sdn解決方案有何不同

14樓:匿名使用者

思科引領行業制定工業標準,另外兩家就是在工業標準中做到極致。總體來說思科的產品線比較全面從低端到高階裝置都有涉及有線無線安全vpn各種裝置,juniper的裝置偏向高階,如果是用做接入層裝置建議就不要選擇juniper了,如果是防火牆方面可以考慮,至於vpn裝置cisco的雖然更好但是相對也更貴。至於華為的產品,國產安全,裝置效能也不錯,跟另外兩家比起來除了**上其他的沒什麼優勢,但是也沒什麼劣勢。

在交換機中使用者許可權分為幾個級別 分別是什麼

15樓:該使用者未註冊

1、level 0(訪問級)。

可以執行用於網路診斷等功能的命令。包括ping、tracert、tel***等命令,執行該級別命令的結果不能被儲存到配置檔案中。

2、level 1(監控級)。

可以執行用於系統維護、業務故障診斷等功能的命令。包括debugging、terminal等命令,執行該級別命令的結果不能被儲存到配置檔案中。

3、level 2(系統級)。

可以執行用於業務配置的命令,主要包括路由等網路層次的命令,用於向使用者提供網路服務。

4、level 3(管理級)。

16樓:夏侯翠茵言簫

一共4個級別

預設情況下,ping、tracert、tel***等為參觀級(0

級);display、debugging為監控級(1級);

配置命令為系統級(2級);

使用者金鑰設定、使用者介面的驗證方式和訪問級別、ftp、xmodem、tftp以及檔案系統操作的命令為管理級(3級)

華為交換機是怎麼命名華三華為交換機如何對vlan命名

最低0.27元開通文庫會員,檢視完整內 原發布者 傑森xzyy 華為交換機命名規則在華為s系列園區交換機中,每個系列中都有許多種不同機型,特別是像s1700 s2700 s3700 s5700這樣應用範圍比較廣 機型比較多的中低端產品系列,每個系列中的每款機型的硬體配置或多或少有所不同,所以在正式介...

華為榮耀7和三星S5哪個好,華為榮耀7和華為榮耀7i哪個好

榮耀7很不錯,以下是引數資訊 1 螢幕 螢幕尺寸5.2英寸,螢幕色彩1600萬色,看電影更加舒暢。2 相機 後置攝像頭2000萬畫素,前置攝像頭800萬畫素,拍照更加細膩,更加清晰。3 效能 採用emui 3.1 基於android 5.0 系統,搭載麒麟935,八核處理器 帶來高速 流暢的體驗。4...

沒有華為手機,如何找華為手機,怎樣在別人的華為手機找到我丟失的華為手機

那就找不到華為手機,用華為手機你也找不到。怎樣在別人的華為手機找到我丟失的華為手機 使用查詢我的手機功能 華為手機丟失找回方法 使用另一部華為手機,進入 設定 華為賬號 輸入華為賬號以及密碼登陸,找到 雲服務 手機找回 保持 允許查詢手機 開關開啟。您好,可以在網頁中找回。具體步驟如下 1 在瀏覽器...