现在新建一个账号,级别为最低的level 1,但是想要这个级别的人可以查询所有东西,也就是需要所有display命令,怎么实现?谢谢
什么命令可以快速实现?
(0)
最佳答案
leve1就是的
level-n (n = 0~15) | · level-0:可执行命令ping、tracert、ssh2、telnet和super,且管理员可以为其配置权限 · level-1:具有level-0用户角色的权限,并且可执行系统所有功能和资源的相关display命令(除display history-command all之外),以及管理员可以为其配置权限 · level-2~level-8和level-10~level-14:无缺省权限,需要管理员为其配置权限 · level-9:可操作系统中绝大多数的功能和所有的资源,且管理员可以为其配置权限,但不能操作display history-command all命令、RBAC的命令(Debug命令除外)、MDC、文件管理、设备管理以及本地用户特性。对于本地用户,若用户登录系统并被授予该角色,可以修改自己的密码 · level-15:在缺省MDC中,具有与network-admin角色相同的权限;在非缺省MDC中,具有与mdc-admin角色相同的权限 |
(0)
但是有些display命令就不支持,比如查询光功率
command-privilege用这个命令一条条的降级有点费劲,有快的方法吗?
没了
配置level 1 即可
或者自己新建role 添加相关的权限
------
#进入系统视图:
sys
role name user1
rule 10 permit read feature
rule 11 permit command display *
rule 12 permit command ping *
rule 13 permit command tracert *
rule 14 permit command super *
……
自行添加
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
没了