• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

7500,IE4100系列

2天前提问
  • 0关注
  • 0收藏,72浏览
粉丝:0人 关注:0人

问题描述:

给交换机设置分权账号,是否可以设定level-1用户使用dis interface brief 功能。或者要设置分权账号能够查看dis interface brief如何实现?谢谢

4 个回答
已采纳
粉丝:8人 关注:0人

H3C S7500 和 IE4100 系列交换机,level-1 权限的用户是默认就支持执行 display interface brief 命令的,不需要额外配置。

如果你需要新建一个专门用来查看接口信息的账号,可以参考以下配置命令(通过 SSH 或 Telnet 登录):

<H3C> system-view
[H3C] local-user viewer # 创建用户名 viewer 
[H3C-luser-manage-viewer] password simple 123456 # 设置密码 
[H3C-luser-manage-viewer] service-type ssh telnet # 允许登录方式 
[H3C-luser-manage-viewer] authorization-attribute user-role level-1 # 关键:赋予 level-1 权限 
[H3C-luser-manage-viewer] quit 
 # 如果希望该用户仅有查看权限,没有任何配置权限,建议同时撤销默认可能带有的 network-operator 角色(可选): 
[H3C-luser-manage-viewer] undo authorization-attribute user-role network-operator 
[H3C-luser-manage-viewer] quit
配置完成后,使用 viewer 账号登录交换机,即可正常执行 display interface brief 命令。

进阶方案:权限临时切换

如果你的主要目的是让平时拥有低权限的人,在需要排查问题时能临时查看接口,但在平时不能随意修改配置,也可以使用 super 权限切换的方式:

  1. 给用户配置最低权限(如 level-0)。

  2. 设置一个 super 密码。

  3. 当用户需要查看接口时,登录设备后输入 super 命令并输入密码,即可临时切换到 level-1 或 network-admin 角色进行查看,查看完毕后退出即可。


粉丝:2人 关注:9人

可以。通过配置命令权限,将`display interface brief`命令的权限授予level-1用户。

关键配置步骤:
1. 进入系统视图:`system-view`
2. 进入命令权限视图:`command-privilege`
3. 为level-1用户分配命令权限。`display interface brief`命令的视图级别是`0`(监控级),因此需要将视图级别0的命令映射到用户级别1:
`command-privilege level 1 view 0 display interface brief`

说明:
- 默认情况下,用户级别与命令视图级别对应(如level-1用户只能执行视图级别为0和1的命令)。`display interface brief`属于监控级(视图级别0),默认level-1用户已拥有此权限。如果之前做过权限调整导致无法使用,则需用上述命令显式授权。
- 配置变更前建议备份配置。

好的。能否提供一份完整的分权账号设置配置命令清单 谢谢

zhiliao_p2sf89 发表时间:2天前 更多>>

好的。能否提供一份完整的分权账号设置配置命令清单 谢谢

zhiliao_p2sf89 发表时间:2天前
粉丝:152人 关注:1人

参考H3C RBAC文档

另外如果设备多,可以考虑使用堡垒机

粉丝:6人 关注:2人

可以实现。在 H3C 7500、IE4100 等 Comware V7/V9 设备上,level‑1 用户默认就可以执行 display interface brief,无需额外配置。

一、权限说明(Comware V7/V9)

  • level‑1:默认拥有所有 display 命令权限(除 display history‑command all 外),可直接查看接口状态。
  • network‑operator:预定义只读角色,同样拥有所有 display 权限,适合分权只读账号。
  • display interface brief:属于读操作,level‑1、network‑operator 均可执行H3C。

二、配置分权账号(推荐方案)

方案 1:直接使用 level‑1(最简)

plaintext
# 进入系统视图 system-view # 创建本地用户(如:viewer) local-user viewer class manage # 设置密码(simple为明文,cipher为密文) password simple Viewer@123 # 允许SSH/Telnet登录 service-type ssh telnet # 分配level‑1权限 authorization-attribute user-role level-1 quit # 保存配置 save

方案 2:使用 network‑operator(更规范)

plaintext
system-view local-user viewer class manage password simple Viewer@123 service-type ssh telnet # 分配只读角色(推荐) authorization-attribute user-role network-operator quit save

三、验证方法

  1. viewer 账号登录设备
  2. 执行:
    plaintext
    display interface brief
  3. 能正常显示接口概要即配置成功。

四、特殊场景:命令级别被修改时的修复

若之前用 command‑privilege 降低了命令权限,导致 display interface brief 不可用,执行以下命令恢复:
plaintext
system-view # 恢复用户视图下该命令的默认级别(通常为0/1级) undo command-privilege view shell display interface brief save

五、RBAC 精细化控制(可选)

如需更细粒度权限(如仅允许查看部分接口),可自定义角色:

plaintext
system-view # 创建自定义角色 role name int-viewer # 允许执行display interface brief rule 1 permit command display interface brief # 禁止其他敏感display命令(示例) rule 2 deny command display current-configuration quit # 分配给用户 local-user viewer authorization-attribute user-role int-viewer quit save

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明