2.2. Управление пользователями

Назначение

Функциональная возможность управления пользователями повышает безопасность системы и предотвращает нежелательные действия пользователей, позволяя разграничивать их права доступа.

Описание

Пользователь ограничен определенным количеством попыток входа в коммутатор. Количество попыток может быть изменено при помощи команды login-security. Подробнее см. в Справочнике по командам.

Коммутатор поддерживает три режима загрузки - “No login”, “Login”, «Login local.

No login - Загрузка коммутатора без аутентификации.

Login - Cуществует только один пользователь по умолчанию.

Login local - Для загрузки коммутатора должна быть создана как минимум одна учетная запись локального пользователя. Коммутатор позволяет создать не более 32 локальных учетных записей. Могут быть настроены локальные учетные записи для пользователей, путем создания уникальных комбинаций имен пользователей и паролей для каждого из них. Имя пользователя должно содержать менее 32 символов. Может быть настроен уровень прав доступа для каждой локальной учетной записи пользователя: 1 - 4. Для каждого локального пользователя отображаются только команды, доступные для его уровня прав доступа. Список доступных для текущего пользователя команд можно вывести при помощи контекстной справки (ввода ? после системной подсказки).

Настройка

Настройка управления пользователями в режиме “Login local”

Шаг 1: Вход в режим “Global config”

Switch# configure terminal

Шаг 2: Установка имени пользователя и пароля

Switch(config)# username testname privilege 4 password 123abc

Шаг 3: Включение режима “Login local”

Switch(config)# line vty 0 7
Switch(config-line)# login local
Switch(config-line)# exit

Шаг 4: Выход из режима “Global config”

Switch(config)# exit

Шаг 5: Проверка

Вход в систему с использованием имени пользователя и пароля, созданных ранее.

Ввод имени пользователя:

Username: testname

После ввода логина требуется ввести пароль:

Username: testname
Password:   

Результат успешного входа в систему:

Password:   
Switch#

Настройка управления пользователями в режиме “Login”

Шаг 1: Вход в режим “Global config”

Switch# configure terminal

Шаг 2: Установка пароля

Switch(config)# line vty 0 7
Switch(config-line)# line-password abc
Switch(config-line)# login

ВНИМАНИЕ!

Необходимо запомнить свое имя пользователя и пароль! Сброс пароля приведет к прерыванию сетевого трафика, а также может привести к потере текущей конфигурации!

Шаг 3: Выход из режима “Global config”

Switch(config)# exit

Шаг 4: Проверка

Вход в систему с использованием пароля, установленного ранее.

Результат входа в систему:

Password:
Switch#