您好,这里
本章节请按实际需求进行配置,如无此配置需求,可直接忽略本章节步骤。
Shell Profile主要是对设备用户登录设备的行为进行控制。欲使系统中配置的Shell Profile生效,必须在设备上启用登录授权功能。登录授权功能启用之后,设备用户一旦身份认证成功,系统将根据授权策略为设备用户设备Shell Profile,具体包括:接入控制列表、自动执行命令、授权级别、自定义属性、闲置时长和会话时长等。
(1) 选择“策略管理”页签,单击左侧[授权命令配置]菜单项,进入授权命令配置页面,如图16所示。
(2) 单击“Shell Profile配置”链接,进入Shell Profile配置页面,如图17所示
(3) 单击<增加>按钮,进入增加Shell Profile页面,参数说明如表4所示,配置完成效果如图18所示。
参数 | 说明 |
Shell Profile名称 | 名称必须唯一 |
接入控制列表 | 接入控制列表在设备上配置,其中规定了设备用户哪些IP地址可以登录设备。该参数需要设备支持,本例不配置 |
授权级别 | 授权级别对应了缺省的命令集。设备用户登录设备后,设备根据授权级别自动加载命令集,用户无法看到和执行非命令集中的命令。不同厂商的设备支持的授权级别范围各不相同,授权级别需要根据设备的支持范围来设置,本例配置为“15” |
闲置时长 | 用户登录设备后,如果在闲置时长内没有执行任何命令,则用户会被强制登出。该参数需要设备支持,本例配置为“5” |
会话时长 | 用户登录设备后,如果超过会话时长,则用户会被强制登出,本例配置为“5” |
自动执行命令 | 该命令在设备用户登录设备后会被自动执行。该参数需要设备支持,本例不配置 |
自定义属性 | 根据用户的需要和设备的支持情况来添加额外的属性。例如需要配置FTP授权目录时可增加一条自定义属性,内容为“ftp-directory=flash:/”,本例不配置 |
(0)
策略管理是在那个标签里面我没有找到
策略管理是在那个标签里面我没有找到
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明