CISCOASA防火墙管理员权限配置

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

CISCOASA防火墙管理员权限配置
hostname(config)aaa authentication ssh console LOCAL 配置本地认证
hostname(config)aaa authorization command LOCAL 配置本地授权
hostname(config)aaa authorization exec authentication-server
hostname(config)enable password cisco level 3 配置level 3的enable密码
hostname(config)username user1 password admincisco 新建用户
hostname(config)privilege cmd level 3 mode exec command show 配置level 3级别下可使用的命令
hostname(config)privilege show level 3 mode exec command running-config
hostname(config)privilege show level 3 mode exec command clock
hostname(config)privilege show level 3 mode exec command arp
hostname(config)privilege show level 3 mode configure command clock
hostname(config)privilege show level 3 mode configure command arp
使用user1登录后
hostname>enable 3 进入level 3
Password: cisco
hostname# show clock
13:39:52.489 BJ Tue Aug 5 2014 可使用授权过的命令hostname# show route
^
ERROR: % Invalid input detected at '^' marker. ERROR: Command authorization failed 未授权的命令无法使用hostname# show crypto
^
ERROR: % Invalid input detected at '^' marker. ERROR: Command authorization failed 未授权的命令无法使用。

相关文档
最新文档