2.2. Управление пользователями
Назначение
Функциональная возможность управления пользователями повышает безопасность системы и предотвращает нежелательные действия пользователей, позволяя разграничивать их права доступа.
Описание
Пользователь ограничен определенным количеством попыток входа в коммутатор. Количество попыток может быть изменено при помощи команды login-security
. Подробнее см. в Справочнике по командам.
Коммутатор поддерживает три режима загрузки - “No login”, “Login”, «Login local.
No login - Загрузка коммутатора без аутентификации.
Login - Cуществует только один пользователь по умолчанию.
Login local - Для загрузки коммутатора должна быть создана как минимум одна учетная запись локального пользователя. Коммутатор позволяет создать не более 32 локальных учетных записей. Могут быть настроены локальные учетные записи для пользователей, путем создания уникальных комбинаций имен пользователей и паролей для каждого из них. Имя пользователя должно содержать менее 32 символов. Может быть настроен уровень прав доступа для каждой локальной учетной записи пользователя: 1
- 4
. Для каждого локального пользователя отображаются только команды, доступные для его уровня прав доступа. Список доступных для текущего пользователя команд можно вывести при помощи контекстной справки (ввода ?
после системной подсказки).
Настройка
Настройка управления пользователями в режиме “Login local”
Шаг 1: Вход в режим “Global config”
Switch# configure terminal
Шаг 2: Установка имени пользователя и пароля
Switch(config)# username testname privilege 4 password 123abc
Шаг 3: Включение режима “Login local”
Switch(config)# line vty 0 7
Switch(config-line)# login local
Switch(config-line)# exit
Шаг 4: Выход из режима “Global config”
Switch(config)# exit
Шаг 5: Проверка
Вход в систему с использованием имени пользователя и пароля, созданных ранее.
Ввод имени пользователя:
Username: testname
После ввода логина требуется ввести пароль:
Username: testname
Password:
Результат успешного входа в систему:
Password:
Switch#
Настройка управления пользователями в режиме “Login”
Шаг 1: Вход в режим “Global config”
Switch# configure terminal
Шаг 2: Установка пароля
Switch(config)# line vty 0 7
Switch(config-line)# line-password abc
Switch(config-line)# login
ВНИМАНИЕ!
Необходимо запомнить свое имя пользователя и пароль! Сброс пароля приведет к прерыванию сетевого трафика, а также может привести к потере текущей конфигурации!
Шаг 3: Выход из режима “Global config”
Switch(config)# exit
Шаг 4: Проверка
Вход в систему с использованием пароля, установленного ранее.
Результат входа в систему:
Password:
Switch#