H3C S7500 和 IE4100 系列交换机,level-1 权限的用户是默认就支持执行 display interface brief 命令的,不需要额外配置。
如果你需要新建一个专门用来查看接口信息的账号,可以参考以下配置命令(通过 SSH 或 Telnet 登录):
viewer 账号登录交换机,即可正常执行 display interface brief 命令。如果你的主要目的是让平时拥有低权限的人,在需要排查问题时能临时查看接口,但在平时不能随意修改配置,也可以使用 super 权限切换的方式:
给用户配置最低权限(如 level-0)。
设置一个 super 密码。
当用户需要查看接口时,登录设备后输入 super 命令并输入密码,即可临时切换到 level-1 或 network-admin 角色进行查看,查看完毕后退出即可。
好的。能否提供一份完整的分权账号设置配置命令清单 谢谢
好的。能否提供一份完整的分权账号设置配置命令清单 谢谢
display interface brief,无需额外配置。display 命令权限(除 display history‑command all 外),可直接查看接口状态。display 权限,适合分权只读账号。display interface brief:属于读操作,level‑1、network‑operator 均可执行H3C。# 进入系统视图
system-view
# 创建本地用户(如:viewer)
local-user viewer class manage
# 设置密码(simple为明文,cipher为密文)
password simple Viewer@123
# 允许SSH/Telnet登录
service-type ssh telnet
# 分配level‑1权限
authorization-attribute user-role level-1
quit
# 保存配置
save
system-view
local-user viewer class manage
password simple Viewer@123
service-type ssh telnet
# 分配只读角色(推荐)
authorization-attribute user-role network-operator
quit
save
viewer 账号登录设备display interface brief
command‑privilege 降低了命令权限,导致 display interface brief 不可用,执行以下命令恢复:system-view
# 恢复用户视图下该命令的默认级别(通常为0/1级)
undo command-privilege view shell display interface brief
save
system-view
# 创建自定义角色
role name int-viewer
# 允许执行display interface brief
rule 1 permit command display interface brief
# 禁止其他敏感display命令(示例)
rule 2 deny command display current-configuration
quit
# 分配给用户
local-user viewer
authorization-attribute user-role int-viewer
quit
save
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明