• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

v5版本radius Exec_Privilege EXEC用户优先级 取值范围

21小时前提问
  • 0关注
  • 0收藏,40浏览
xyy 零段
粉丝:0人 关注:1人

问题描述:

v5版本radius Exec_Privilege  EXEC用户优先级 取值范围是多少,官方文档为明确写明

组网及组网描述:

版本信息:

H3C Comware Platform Software

Comware Software, Version 5.20.99, Release 1112

Copyright (c) 2004-2017 Hangzhou H3C Tech. Co., Ltd. All rights reserved.

H3C S5110-10P-PWR uptime is 0 week, 4 days, 20 hours, 39 minutes

 

H3C S5110-10P-PWR

128M    bytes DRAM

32M     bytes Flash Memory

Config Register points to Flash

 

Hardware Version is Ver.A

Bootrom Version is 110

[SubSlot 0] 8GE+2SFP Hardware Version is Ver.A

 

3 个回答
已采纳
粉丝:16人 关注:1人

根据V5设备系统的权限模型及RADIUS私有属性定义,Exec_Privilege的取值范围是 0 ~ 15

虽然设备本地命令行的权限级别共分为0-3四个等级,但RADIUS的Exec_Privilege属性支持下发0-15的整数。

这两个范围在V5设备中通过“归并映射”的方式对应:0-15的设置值里,3~15均对应本地最高的3级(管理级)权限


 本地命令行的0-3级权限说明

  • 0 级(访问权限):仅限pingtracert等基础诊断命令。

  • 1 级(监控权限):包含0级权限,并可以执行display查看系统状态。

  • 2 级(系统权限):包含1级权限,可以执行部分配置命令,但无法保存。

  • 3 级(管理权限):包含2级权限,可以保存配置,拥有设备的完全管理权。


 排查思路

为了方便你在RADIUS服务器上配置,属性定义如下:

  • 厂商ID (Vendor-ID)25506

  • 私有属性号29

  • 属性名H3C-Exec-Privilege

如果配置后权限未生效,可参考以下案例:有一例V5设备权限下发失败的案例,RADIUS服务器下发level=3但用户登录后权限为level-0,最终排查原因是设备软件版本较老无法识别H3C-Exec-Privilege属性。

此时可尝试将版本升级到此型号V5平台的最新版本后再试。

暂无评论

粉丝:8人 关注:9人

你所使用的H3C Comware V5版本(S5110-R1112)下,RADIUS下发的Exec_Privilege(EXEC用户优先级)取值规则如下:
1. 该属性十进制原生取值范围为0~15,你提到的xyy格式中首位x固定为0,后两位yy的取值范围为00~15,对应优先级数值。
2. 但H3C V5平台实际仅支持4级本地用户优先级映射:数值0对应访问级、1对应监控级、2对应系统级、3对应管理级,下发4~15区间的数值时设备会自动按最高管理级(3级)生效。
3. 可执行display user-interface、display local-user命令查看设备本地优先级的对应校验规则。

暂无评论

粉丝:116人 关注:11人

·     设置EXEC权限级别为“3”,该值为SSH用户登录系统后的用户级别(缺省为0);


暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明