s6890无法使用command- privilege命令,替代命令是啥
(0)
最佳答案
(2) 进入用户角色视图。
role name role-name
¡ 配置基于命令的规则。
rule number { deny | permit } command command-string
¡ 配置基于特性的规则。
rule number { deny | permit } { execute | read | write } * feature [ feature-name ]
¡ 配置基于特性组的规则。
rule number { deny | permit } { execute | read | write } * feature-group feature-group-name
只有特性组创建后,基于特性组的规则才能生效。
¡ 配置基于XML元素的规则。
rule number { deny | permit } { execute | read | write } * xml-element [ xml-string ]
¡ 配置基于OID的规则。
rule number { deny | permit } { execute | read | write } * oid oid-string
缺省情况下,新创建的用户角色中未定义规则,即当前用户角色无任何权限
(0)
command authorization命令用来开启命令行授权功能。
undo command authorization命令用来关闭命令行授权功能。
【命令】
command authorization
undo command authorization
【缺省情况】
命令行授权功能处于关闭状态,即用户登录后执行命令行不需要服务器授权。
【视图】
用户线视图/用户线类视图
【缺省用户角色】
network-admin
【使用指导】
开启命令行授权功能后,使用该用户线登录的用户只能执行服务器授权的命令,服务器没有授权的命令不能执行。
如果在用户线类视图下使用command authorization命令开启了命令行授权功能,则该类型用户线视图都开启命令行授权功能,且用户线视图下无法使用undo command authorization恢复缺省情况。
需要注意的是,在用户线视图/用户线类视图下该命令的配置结果将在下次登录设备时生效。
【举例】
# 设置用户使用VTY 0用户线登录设备时,需要服务器授权才能执行命令。
<Sysname> system-view
[Sysname] line vty 0
[Sysname-line-vty0] command authorization
【相关命令】
· command accounting
· authorization command(安全命令参考/AAA)
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论