您好,参考
1. 创建仅允许重启 AP 的自定义角色
system-view
# 创建角色(如ap-reboot-role)
role name ap-reboot-role
# 允许执行重启AP命令(reset wlan ap相关)
rule 1 permit command reset wlan ap *
# 允许查看AP状态(便于定位需重启AP)
rule 2 permit command display wlan ap *
# 禁止其他所有命令(遵循最小权限原则)
rule 3 deny command *
# 退出角色视图
quit
2. 创建本地管理员用户并绑定角色
# 进入AAA视图 aaa
# 创建本地用户(如ap-admin)
local-user ap-admin class manage
# 设置登录密码(如Admin@12
# 绑定自定义角色,剥离默认角色
authorization-attribute user-role ap-reboot-role
authorization-attribute user-role network-operator
# 保留基础查看权限,可选
# 配置服务类型(SSH/Telnet/HTTP/HTTPS,按需选择)
service-type ssh telnet https
# 退出AAA视图
quit
暂无评论
新建一个用户role
在添加一个用户绑定这个role的权限;
role 权限只分配
permit reset wlan ap *
system-view
role name role rule 1 permit command system-view # 允许进入系统视图 (可选,重启ap在用户视图下配置) rule 2 permit command reset wlan ap * # 允重启所有AP
local-user dfly class manage password simple 2025@h3c.com # 设置密码 service-type telnet ssh http https # 指定服务类型 authorization-attribute user-role role # 绑定自定义角色 undo authorization-attribute user-role network-operator # 删除默认角色
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论