认识Cisco IOS的访问权限
许多工作在 IOS之上的员从未费心去考虑过他们正在使用的权限等级或这些等级的意义。然而,Cisco IOS实际上十六种不同的权限等级。David Davis论述了这些不同的等级并且向你介绍在配置这些权限时需要用到的主要命令。你知道为什么Cisco IOS用不同的命令提供了16种权限等级?许多工作在Cisco IOS环境中的网络管理员从未费心去考虑过他 [被屏蔽广告]们正在使用权限等级或这些等级的意义。
当在Cisco IOS中进入不同的权限等级时,你的权限等级越高,你在路由器中能进行的操作就越多。但是Cisco路由器的多数用户只熟悉两个权限等级:
用户EXEC模式-权限等级1
特权EXEC模式-权限等级15
当你在缺省配置下登录到Cisco路由器,你是在用户EXEC模式(等级1)下。在这个模式中,你可以查看路由器的某些信息,例如接口状态,而且你可以查看路由表中的路由。然而,你不能做任何修改或查看运行的配置文件。
由于这些限制,Cisco路由器的多数用户马上输入enable以退出用户EXEC模式。默认情况下,输入enable会进入等级15,也就是特权EXEC模式。在Cisco IOS当中,这个等级相当于在UNIX拥有root权限或者在Windows中拥有管理员权限。换句话说,你可以对路由器进行全面控制。
因为网络只是由少数人维护,他们每个人通常都有进入特权模式的口令。但是在某些情况下,那些小型或中型公司会进一步增长,而权限问题会变得更加复杂。
许多时候,当有一个支持小组或不需要在路由器上进行过多访问的缺乏经验的管理员时问题就出现了。或许他们只是需要连接到路由器以查看运行配置或重新设置接口。
在这种情况下,这些人会需要介于等级1到等级15之间的某个等级进行操作。请记住最小权限原则:只赋予必需的最少的访问权限。
有很多可行的配置IOS用户和权限的方法,我无法在一篇文章中详细描述每一种方法。所以,我们将关注你在配置权限时用到的基本命令。
Show privilege:这个命令显示目前的权限。这里给出一个例子:
router# show privilege
Current privilege level is 3
下一篇:四个系列低端路由器简单配置方法
↓相关文章:
- · 四个系列低端路由器简单配置方法
- · Cisco ios软件的安装升级方法
- · 下一代IP网络成为电信业转型的引擎
- · 思科交换机如何防范典型欺骗和攻击(图)
- · 谁更安全? 黑客眼中的防火墙与路由器
- · 强化安全抗击网络攻击 思科推出网络安全软件
- · 微软认证系统管理员的常见问题
- · 思科系统公司研究报告称IPV6即将取代IPV4
- · ping 命令工作原理详细解析
- · 思科投资印度11亿美元
- · CCNP路由精华:在可扩展的网络中实施BGP
- · CCNP路由精华6:配置基本的边界网关协议
- · CCNP路由精华5:配置EIGRP
- · CCNP路由精华4:互连多个OSPF区域
- · Cisco 3550速率限制的配置方法
- · CCNA报考步骤问与答 考试必备
- · cisco 2621xm 做NAT典型配置
- · 思科3200万美元下注中国研发 主攻网络电话
- · 配置CA互操作性之--配置任务列表
- · 配置CA互操作性之--ca互操作性配置举例
- · Cisco 3640配QOS-承诺访问速度(CAR)
- · Cisco 3640策略路由配置
- · Cisco 3550速率限制的详细配置过程
- · Cisco MDS 9000系列多层交换机扩展SAN
- · 交换式以太网技术及局域网交换机
- · 思科交换机如何防范典型欺骗和攻击
- · 详述Cisco路由器的控制策略的应用
- · 思科启用中国研发中心 将提供一流技术
- · 思科计划收购Nemo公司增强网络升级功能
- · CCNP路由精华3:在单个区域办配置OSPF
- · 思科领跑路由器和交换机市场 华为第三
- · 从民工到CCNA-献给想考认证的朋友
- · CCNP路由精华1:路由选择原理
- · 思科新认证-CCNS
- · Cisco IOS 基本命令集
- · CCNA考试技巧谈
- · 配置路由器实现多设备控制端口访问
- · Cisco路由器的备份配置方法
- · cisco 2500路由器实现ADSL接入
- · 理解Cisco PIX 防火墙的转换和连接
- · 在Cisco3640上配置VoIP
- · Cisco路由器故障诊断技术及相关口令
- · 如何配置Cisco PIX防火墙
- · 关于IP-MAC绑定的交换机设置
- · Cisco PIX Syslog 配置说明

