본문 바로가기

IT/Traditional Network

사용자 계정별로 사용할수 있는 command 정의하기

반응형

Cisco Nexus 스위치는 사용자 계정을 role base로 정의하여 사용할 수 있는 command가 정리가 되어 있습니다

default로 admin 계정의 privileage 15로 되어 있습니다.

 

근데, privilege를 13으로 내리면 어떻게 될까요?

그 계정은 아무설정이나 확인조차 할수가 없습니다.

 

그럼 어떻게 하느냐?

 

role base로 정의한다고 했으니, 새로운 role을 하나 만들었습니다.

 

 

show run 은 아무나 보면 안되니 deny, 나머지를 permit을 주었습니다.

 

 

test를 위해 계정을 하나 만들면서, 새로 만든 role name을 지정해 주었습니다.

 

 

 

기존에 admin 계정을 exit로 나가고, 새로 만든 계정으로 접속하였습니다.

 

 

show 를 치고 ? 를 했을때, 사용할수 있는 command가 제가 permit으로 지정한 commnad만 가능하게 만들었습니다.

 

감사합니다

반응형

'IT > Traditional Network' 카테고리의 다른 글

C3560CX-12PD-S License Active 방법  (0) 2019.11.10
Cisco Switch에서 SSH Error 발생  (0) 2019.10.29
L2 스위치 Port-security 설정  (0) 2019.09.27
BGP AS Path check  (0) 2019.08.14
CCIE Security (v6.0) Equipment and Software Lis  (0) 2019.06.12