交换机账号自定义role角色,role nan YIXIAN,只允许账号执行system-view display interface等命令,账号test绑定YIXIAN这个role,为什么不生效;只要进入system-view,就能执行所有的命令,为什么不能限定我下面这些命令
rule 10 permit command system-view
rule 20 permit command display *
rule 30 permit command interface *
rule 40 permit command port acccess *
rule 50 permit command stp edge-port
rule 60 permit command save force
(0)
最佳答案
估计是没指定命令执行的视图。
建议改成:
role name YIXIAN
rule 20 permit command display *
rule 40 permit command system-view ; interface * ; port access *
rule 50 permit command system-view ; interface * ; stp edged-port
rule 60 permit command save force
(0)
这样就行了,可以限制到位
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这样就行了,可以限制到位