实现需求:
1.对telnet上来的某一个用户实现命令行精细化控制,比如具备某些vlan或者接口创建功能,但不能删除(已实现)
2.在上一条的基础上telnet的用户还要能够创建local-user(无法实现提示Insufficient right to perform the operation)
疑问:
1.role下的rule规则默认是什么关系,rule默认拒绝,rule之间与关系?
2.如果把授权用户改成network-admin,是不是role定义的规则就不生效了?
(0)
最佳答案
创建用户或者删除用户只能是admin或者level-15的才行,其他的不行。
在所有系统预定义的用户角色当中,仅network-admin、mdc-admin、context-admin或者level-15角色的用户具有执行创建/修改/删除本地用户和本地用户组的权限。其它角色的用户,即使被授权对本地用户和本地用户组的操作权限,也仅仅具有修改自身密码的权限,没有除此之外的对本地用户和本地用户组的任何操作权限。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
一个月了,还能确认吗?