При управлении устройством через Web-интерфейс для выполнения покомандной авторизации необходимо дополнительно выполнить следующие настройки:
http-server. Значение login (по умолчанию) соответствует прежнему поведению, для совместимости с имеющимися конфигурациями у заказчиков.http-server. Пример конфигурации:services : http : : enable = true : : aaa-policy = "http-server" system : aaa : : http-server : : : 1 : : : : type = "local" : : : 2 : : : : type = "tacacs" : : : : per-command-auth = true : : : : secret = … : : : : server = …
ПРИМЕЧАНИЕ. Настоятельно рекомендуется не использовать одни и те же имена для администраторов, настроенных локально на устройстве, и пользователей, аутентфицирующихся через TACACS+.
# Разрешить работу только с асинхронными портами (узлы port.a*)
user = usr2 {
debug = ALL
pap = clear psw2
service = shell {
script = {
if (cmd =~ /^get/) permit # Разрешить читать конфигурацию
if (cmd =~ / port\.a/) permit
}
cmd = write { # Разрешить сохранять конфигурацию
permit .*
}
}
}
| © Network Systems Group 2015–2026 | Отдел документации |