CiscoTR.COM / Cisco.Gen.TR


Geri git   CiscoTR.COM / Cisco.Gen.TR > CISCO > Cisco Switch

Kayıt ol Etiketler Yardım Üye Listesi Ajanda Arama Bugünki Mesajlar Bütün Forumları okunmuş kabul et
  #1 (permalink)  
Alt 08-12-2008, 12:41
root - ait Kullanıcı Resmi (Avatar)
Yönetici
 
Üyelik tarihi: Jun 2007
Mesajlar: 607
Standart Cisco Privilege Ayarları ve Kısıtlı Kullanıcı Oluşturma

Diyelim ki Cisco cihazlardan oluşan bir networkü yönetiyorsunuz ve bazı kişilerin router ve switchlerinize bağlanıp, enable moda kesinlikle geçmeden, sadece show komutlarını kullanmasını istiyorsunuz. Bu isteğiniz gayet doğal ve bir kullanıcının enable moda geçmeden, tüm show komutlarını kullanmasını user privilege ayarları ile oynayarak sağlayabilirsiniz.

Cisco cihazlara uzaktan erişebilecek kullanıcıları aşağıdaki komutla oluşturabilirsiniz.

username admin privilege 15 secret deneme

Bu komutla admin kullanıcısının cihaza deneme şifresi ile girmesi sağlanmış olur.

Ancak burada gördüğünüz “privilege 15″ ifadesi kullanıcı hakkının en üst seviyede olduğunu ifade eder ve bu kullanıcı cihazda silme, değiştirme gibi her türlü işlemi yapabilir.

Bir kullanıcıya 0 ile 15 arasında hak verilebilir ve 15 ile oluşturulmuş kullanıcı en üst seviye (tam yetki) erişim sağlar. Bu kullanıcı eğer yeterli bilgiye sahip değilse geriye dönüşü olmayan pek çok yanlışlık yapabilir. Ayrıca bir kullanıcıya 15 level vermediğinizde tüm show komutlarını göremez.

Bu durumdan kurtulmak ve kullanıcının tüm show komutlarını kullanmasını sağlamak için aşağıdaki yöntem işinizi görecektir.

Öncelikle kullanıcıyı oluşturuyoruz.

username show-user privilege 5 secret test

Ardından bu kullanıcıya aşağıdaki şekilde yetki veriyoruz.

privilege show-user level 5 command running-config

Bu komutla show-user kullanıcısına sh running-config komutunu çalıştırma yetkisi vermiş olduk. Siz dilerseniz istediğiniz kadar show çıktısını görebilme yetkisi tanımlayabilirsiniz. Ancak burada gördüğünüz gibi kullanıcıyı oluştururken “privilege 5″ dedik ve show komutu kullanma yetkisi tanımlarken “level 5″ tanımını kullandık. Bu sayede oluşturduğumuz kullanıcı sadece izin verdiğiniz derecede show komutu kullanabilecek bunun dışında hiçbir değişiklik yapamayacaktır.
__________________
Cisco Certified Network Engineer
Alıntı ile Cevapla
Cevapla


Seçenekler
Stil

Yetkileriniz
Yeni Mesaj yazma yetkiniz aktif değil dir.
Mesajlara Cevap verme yetkiniz aktif değil dir.
Eklenti ekleme yetkiniz aktif değil dir.
Kendi Mesajınızı değiştirme yetkiniz aktif değil dir.

Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık
Gitmek istediğiniz klasörü seçiniz

Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
Cisco Router 878 Nat ayarları darkist CISCO Genel 1 07-22-2008 15:25
cisco 878 gshdsl modem ayarları birsu Cisco Router 0 07-09-2008 17:06
Subnet Hesaplama , IP Adresleme , Ağ Alt Maskesi Oluşturma Ödevi Yardım amr4s CompTIA 7 03-24-2008 19:39
Kullanıcı Bazlı QoS Bahadır Girtten Cisco-ttl ( Cisco Teknik Tartisma Listesi ) 0 02-09-2008 20:06
RE: [cisco-ttl] Kullanıcı Bazlı QoS Orhan Ilica Cisco-ttl ( Cisco Teknik Tartisma Listesi ) 2 02-09-2008 20:06


Bütün Zaman Ayarları WEZ +3 olarak düzenlenmiştir. Şu Anki Saat: 02:20


Powered by vBulletin Version 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
CiscoTR.COM - Cisco Forum
3 5 72 73 74 75 81 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 143 146 147 148 149 150 151 152 153 154 155 156