Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

В конфигурации по умолчанию существует список с именем «default». Список «default» содержит один способ аутентификации – «enable». Чтобы использовать список для аутентификации повышения привилегий пользователей, необходимо выполнить его привязку командой, описанной в разделе Настройка AAA#enable enable authentication.

Использование отрицательной формы команды (no) удаляет список способов аутентификации.

Scroll Pagebreak

...

В конфигурации по умолчанию существует список с именем «default», данный список содержит один способ аутентификации – «local». Чтобы использовать список для аутентификации входа пользователей, необходимо выполнить его активацию командой, описанной в разделе Настройка AAA#login login authentication.

Использование отрицательной формы команды (no) удаляет список способов аутентификации.

...

Данной командой задаётся интервал, в течение которого на RADIUS-сервер не будут отправляться пакеты. В данное состояние RADIUS-сервер переводится по истечении таймаута ожидания ответа на запрос последнего допустимого повтора (см. раздел Настройка AAA#radiusradius-server retransmit).

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

...

Данной командой производится повышение уровня привилегий пользователя. Способы аутентификации повышения привилегий пользователей задаются с помощью команды, описанной в разделе Настройка AAA#aaa aaa authentication attempts max-fail.

...

Использование отрицательной формы команды (no) устанавливает параметры терминала по умолчанию. Параметры по умолчанию описаны в разделах Настройка AAA#login login authentication и Настройка AAA#enable enable authentication.

Синтаксис
[no] line <TYPE>

...

Использование отрицательной формы команды (no) делает список с именем «default» активным.

Scroll Pagebreak

Синтаксис
login authentication <NAME>

...

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

Scroll Pagebreak

Синтаксис
port <PORT>
no port

...

Данной командой производится установка уровня привилегий пользователя. Набор команд, который доступен пользователю, зависит от уровня привилегий. Пользователям с уровнями привилегий от 1 до 9 доступен только просмотр информации. Пользователям с уровнем привилегий от 10 до 15 доступна большая часть команд конфигурирования. Пользователям с уровнем привилегий 15 доступен полный набор команд. Требуемый необходимый уровень привилегий команд может быть изменен, описание в разделе Настройка AAA#description description.

Использование отрицательной формы команды (no) устанавливает необходимый уровень привилегий по умолчанию.

...

  • необходимый уровень привилегий пользователям из локальной базы назначается указанной командой;
  • необходимый уровень привилегий для пользователей, авторизовавшихся по протоколу RADIUS, извлекается из атрибута cisco-avpair = "shell:priv-lvl=<PRIV>";
  • необходимый уровень привилегий для пользователей, авторизовавшихся по протоколу TACACS, извлекается из атрибута priv-lvl=<PRIV>;
  • уровень привилегий для пользователей, авторизовавшихся по протоколу LDAP, извлекается из атрибута, заданного командой privilege-level-attribute, описанной в разделе Настройка AAA#lineline, по умолчанию priv-lvl=<PRIV>.

...

  • aaa-ldap-profile-configure;
  • config;
  • config-aaa-das-profile;
  • config-aaa-radius-profile;
  • config-access-profile;
  • config-access-profile-user;
  • config-acl-ip;
  • config-acl-mac;
  • config-acl-ip-rule;
  • config-acl-mac-rule;
  • config-address-assignment-pool;
  • config-archive;
  • config-bgp;
  • config-bgp-af;
  • config-bgp-aggregate;
  • config-bgp-group;
  • config-bgp-group-af;
  • config-bgp-group-af-vrf;
  • config-bgp-listen;
  • config-bgp-local-as;
  • config-bgp-neighbor;
  • config-bgp-neighbor-af;
  • config-bgp-neighbor-af-vrf;
  • config-bgp-vrf;
  • config-bgp-vrf-af;
  • config-bgp-vrf-aggregate;
  • config-bgp-vrf-group;
  • config-bgp-vrf-listen;
  • config-bgp-vrf-local-as;
  • config-bgp-vrf-neighbor;
  • config-bridge;
  • config-cellular-modem;
  • config-cellular-profile;
  • config-class-map;
  • config-class-policy-map;
  • config-cluster;
  • config-cluster-unit;
  • config-content-provider;
  • config-crypto-sync;
  • config-das-server;
  • config-dhcp-server;
  • config-dhcp-server-failover;
  • config-dhcp-server-vendor-specific;
  • config-dhcp-vendor-id;
  • config-dn;
  • config-dnat;
  • config-dnat-pool;
  • config-dnat-rule;
  • config-dnat-ruleset;
  • config-failover;
  • config-firewall-failover;
  • config-gre;
  • config-http-profile;
  • config-if-e1;
  • config-if-gi;
  • config-if-loopback;
  • config-if-multilink;
  • config-if-port-channel;
  • config-if-qinq;
  • config-if-sub;
  • config-ike-gw;
  • config-ike-keyring;
  • config-ike-policy;
  • config-ike-proposal;
  • config-ip4ip4;
  • config-ips;
  • config-ips-auto-upgrade;
  • config-ips-category;
  • config-ips-category-rule;
  • config-ips-category-rule-advanced;
  • config-ips-content-filter;
  • config-ips-policy;
  • config-ips-policy-vendor;
  • config-ips-policy-vendor-category;
  • config-ips-upgrade-user-server;
  • config-ipsec-policy;
  • config-ipsec-proposal;
  • config-ipsec-vpn;
  • config-ipv6-dhcp-server;
  • config-ipv6-ospf;
  • config-ipv6-ospf-area;
  • config-ipv6-ospf-vlink;
  • config-ipv6-pl;
  • config-ipv6-vrrp;
  • config-ipv6-wan-rule;
  • config-ipv6-wan-target;
  • config-ipv6-wan-target-list;
  • config-isis;
  • config-key-chain;
  • config-key-chain-key;
  • config-l2tp;
  • config-l2tp-server;
  • config-l2tpv3;
  • config-l2vpn;
  • config-l2vpn-autodiscovery-bgp;
  • config-l2vpn-eompls;
  • config-l2vpn-pw;
  • config-l2vpn-pw-class;
  • config-ldap-server;
  • config-ldp;
  • config-ldp-af;
  • config-ldp-af-if;
  • config-ldp-neighbor;
  • config-licence-manager;
  • config-line-console;
  • config-line-ssh;
  • config-line-telnet;
  • config-lt;
  • config-mailserver;
  • config-mailserver-domain;
  • config-mpls;
  • config-multipath-ipv6-route;
  • config-multipath-route;
  • config-net-policy;
  • config-netflow-host;
  • config-ntp;
  • config-object-group-address-port;
  • config-object-group-application;
  • config-object-group-cf-kaspersky;
  • config-object-group-content-filter;
  • config-object-group-domain-name;
  • config-object-group-email;
  • config-object-group-mac;
  • config-object-group-network;
  • config-object-group-service;
  • config-object-group-url;
  • config-openvpn;
  • config-openvpn-server;
  • config-openvpn-server-user;
  • config-ospf;
  • config-ospf-area;
  • config-ospf-vlink;
  • config-pki-server;
  • config-pl;
  • config-policy-map;
  • config-ppp-user;
  • config-pppoe;
  • config-pptp;
  • config-pptp-server;
  • config-radius-server;
  • config-rip;
  • config-ripng;
  • config-route-map;
  • config-route-map-rule;
  • config-san;
  • config-scheduler;
  • config-scheduler-day;
  • config-security-zone;
  • config-security-zone-pair;
  • config-security-zone-pair-rule;
  • config-sflow-host;
  • config-sla-responder;
  • config-sla-test;
  • config-snat;
  • config-snat-pool;
  • config-snat-rule;
  • config-snat-ruleset;
  • config-snmp;
  • config-snmp-host;
  • config-snmp-user;
  • config-softgre;
  • config-softgre-controller;
  • config-subscriber-control;
  • config-subscriber-default-service;
  • config-subtunnel;
  • config-syslog-destination;
  • config-syslog-file;
  • config-syslog-host;
  • config-tacacs-server;
  • config-tftp-server;
  • config-track;
  • config-trustpoint;
  • config-trustpoint-selfsigned;
  • config-trustpoint-scep;
  • config-user;
  • config-vlan;
  • config-vrf;
  • config-vrrp;
  • config-vti;
  • config-wan-rule;
  • config-wan-target;
  • config-wan-target-list;
  • config-wireguard;
  • config-wireguard-peer;
  • config-wireguard-server;
  • config-wireguard-server-peer;
  • config-zabbix-agent;
  • config-zabbix-proxy;
  • debug;
  • root;
  • root-change-expired-password;

...

Не задан, используется значение глобального параметра, описанного в разделе Настройка AAA#radiusradius-server retransmit.

Необходимый уровень привилегий

...

Не задан, используется значение глобального таймера, описанного в разделе Настройка AAA#radiusradius-server timeout.

Необходимый уровень привилегий

...