Сетевые технологии
Централизованная аутентификация и авторизация
Покомандная авторизация — конфигурация устройства NSG для Web-интерфейса

При управлении устройством через Web-интерфейс для выполнения покомандной авторизации необходимо дополнительно выполнить следующие настройки:

services
: http
: : enable = true
: : aaa-policy = "http-server"
system
: aaa
: : http-server
: : : 1
: : : : type = "local"
: : : 2
: : : : type = "tacacs"
: : : : per-command-auth = true
: : : : secret = …
: : : : server = …
ПРИМЕЧАНИЕ. Настоятельно рекомендуется не использовать одни и те же имена для администраторов, настроенных локально на устройстве, и пользователей, аутентфицирующихся через TACACS+.
    # Разрешить работу только с асинхронными портами (узлы port.a*)
    user = usr2 {
        debug = ALL
        pap = clear psw2
        service = shell {
            script = {
                if (cmd =~ /^get/) permit  	# Разрешить читать конфигурацию
                if (cmd =~ / port\.a/) permit
            }
            cmd = write {    	# Разрешить сохранять конфигурацию
                permit .*
            }
        }
    }

© Network Systems Group 2015–2026 Отдел документации