首页
网络
思科cisco
思科-常用查询
思科acl
思科console密码
Cisco交换机配置802.1x(dot1x)认证,基于Radius
Aruba无线控制器
交换机
ssh连接交换机报错
各类服务所用资源的记录
飞塔Fortinet
SNMP_mib
mib相关工具
锐捷交换机,查找需要的oid值
打印机oid
网络-终端
安卓13 无线ac证书 没有不验证
DHCP
win中用dhcpsrv搭建临时DHCP服务器
Python DHCP 服务器
异地办公VPN
NAT穿透
Wireguard
Wireguard参考
Wireguard VPN 让对等点相互通信
Zerotier
NTP
win下测试NTP服务器是否可用
域名
全球bgp数据
公共DNS
网络测试诊断工具
中国信通院“全球网测”APP(仅安卓版)
Telnet
MTU最大数据包大小
网络拓扑
子网划分
内网保留地址段
IP地址段分解与合并为CIDR(掩码)
H3C
H3C交换机 配置示例
华为与H3C交换机开关告警信息
交换机配置时间
H3C-ACL
H3C账号权限配置
设置console口密码
H3C查看端口的带宽利用率
交换机端口的mac地址绑定
H3C交换机端口镜像
让H3C交换机记录MAC地址变化信息到本地日志
使用IPSec打通异地职场间内网
pfSense开源防火墙和路由器
分公司通过总部专线出口IP上外网
锐捷
锐捷交换机 官方案例
锐捷802.1x(dot1x)
锐捷交换机_Syslog日志
锐捷acl调用、丢包排查(acl计数)
锐捷-用户权限配置
vlan下配置的acl失效原因
锐捷交换机-端口镜像
ssh客户端登录锐捷报错
锐捷交换机配置策略路由
H3C交换机配置有线网802.1x认证
802.1x认证用户查看
Wireshark过滤总结
IPv6地址
DHCP、静态ip 都有会冲突吗
免费的IP地理定位数据库
离线的IP归属地查询工具ip2regin
本文档由 内网文摘 发布,转载请注明出处
-
+
首页
H3C账号权限配置
本示例为(V7版本) 什么是设备三权账号? 答:三权账号分别是管理账号、审计账号、安全管理账号 ### 权限说明 ``` security-audit 安全日志管理员(系统中的最后一个安全日志管理员角色的本地用户不可被删除,重新创建一个登陆账号解决问题; network-admin 具有最高权限,可操作系统所有功能和资源(除安全日志文件管理相关命令外); network-operator 可执行系统所有功能和资源的相关display命令 (除安全日志等查看命令外); level-0 可执行命令ping、tracert、ssh2、telnet和super,且管理员可以为其配置权限; level-1 具有leve-0用户角色的权限,并且可执行系统所有功能和资源的相关display命令(除display history-command all之外),以及管理员可以为其配置权限; level-2~8 无缺省权限,需要管理员为其配置权限; level-10~14 无缺省权限,需要管理员为其配置权限; level-9 可操作系统中绝大多数的功能和所有的资源,且管理员可以为其配置权限,但不能用display history-command all命令、RBAC的命令(Debug命今除外)、文件管理以及本地用户特性。对于本地用户,若用户登录系统并被授予该角色,可以修改自己的密码; level-15 具有与network-admin角色相同的权限。 ``` ### 常用配置 ``` #1、配置ACL规则,后续在ssh调用,只允许管理网段IP远程登录设备(修改只允许的IP和反掩码) #备注:基本acl编号为2000--2999,规则以5为步长,如果编号和在用的重复请更改。 acl number 2000 rule 0 permit source 192.168.10.0 0.0.0.255 rule 5 permit source 192.168.20.0 0.0.0.255 rule 10 permit source 192.168.30.0 0.0.0.255 rule 999 deny quit #2、配置VTY用户线同时在线5个,认证方式为scheme(AAA模式),空闲超时5分钟退出(不用修改) line vty 0 4 authentication-mode scheme idle-timeout 5 0 quit #3、开启SSH服务(不用修改) ssh server enable #4、配置ssh服务调用acl 2000,调用以后,只有ACL规则中允许的IP可以远程ssh登录 (修改ACL编号和上面#1的一样) ssh server acl 2000 #5、创建本地用户管理账号client001(可修改),并设置用户密码为Huasan@123...(可修改)、服务类型为SSH、terminal(console), #5、用户角色为默认network-operator,,用户角色级别为level-1 #5、可执行命令ping、tracert、ssh2、telnet和super #5、并且可执行系统所有功能和资源的相关display命令(除display history-command all之外) local-user client001 class manage password simple Huasan@123... service-type ssh terminal authorization-attribute user-role level-1 authorization-attribute user-role network-operator #6、创建本地用户审计账号client002(可修改),并设置用户密码为Huasan@456...(可修改)、服务类型为SSH、terminal(console), #6、用户角色为默认network-operator,,用户角色级别为level-9 #6、可操作系统中绝大多数的功能和所有的资源,且管理员可以为其配置权限, #6、但不能操display history-command all命令、RBAC的命令(Debug命今除外)、文件管理以及本地用户特性。 #6、对于本地用户,若用户登录系统并被授予该角色,可以修改自己的密码 local-user client002 class manage password simple Huasan@456... service-type ssh terminal authorization-attribute user-role level-9 authorization-attribute user-role network-operator #7、创建本地用户安全管理账号client003(可修改),并设置用户密码为Huasan@678...(可修改),服务类型为SSH、terminal(console), #7、用户角色为network-admin,拥有最该级别权限 local-user client003 class manage password simple Huasan@789... service-type ssh terminal authorization-attribute user-role network-admin ``` ### 实例 #### 新增只读账号abc ``` [H3C]local-user abc class manage New local user added. [H3C-luser-manage-getinfo] password simple localnetwork.cn [H3C-luser-manage-getinfo] service-type ssh terminal [H3C-luser-manage-getinfo] authorization-attribute user-role level-1 [H3C-luser-manage-getinfo] authorization-attribute user-role network-operator [H3C-luser-manage-getinfo]exit [H3C]exit <H3C> ``` #### 为level-1配置可以执行的命令 ``` //配置角色 level-1 可以使用以下备份命令 // backup stratup-config to <dest-ip> [new-filename.cfg] // tftp <dest-ip> put startup.cfg [new-filename.cfg] [SW]role name level-1 [SW-role-level-1]rule 10 permit command backup * [SW-role-level-1]rule 11 permit command tftp * ``` 参考: https://blog.csdn.net/wenhe0119/article/details/128322483 [华三交换机的用户权限设置](https://blog.csdn.net/qq_42906357/article/details/122686317 "华三交换机的用户权限设置")
local
2022年12月28日 19:59
分享文档
收藏文档
上一篇
下一篇
微信扫一扫
复制链接
手机扫一扫进行分享
复制链接
关于 LocalNetwork
LocalNetwork
是由mrdoc开源
LocalNetwork.cn
修改的在线文档系统,作为个人和小型团队的云笔记、文档和知识库管理工具。
如果此文档给你或你的团队带来了帮助,欢迎支持作者持续投入精力更新和维护!内网文摘 & LocalNetwork
>>>主页
logo
logo
下载Markdown文件
分享
链接
类型
密码
更新密码