Cisco 用户级别和命令级别(0 ~ 15)

noteId: 8848E52CA7424414B37889C4B6D0560C · 原始路径:/ALL/网络 - C模块/AAA认证 、Radius 后端认证/Cisco 用户级别和命令级别(0 ~ 15).note

默认情况下,设备上有 三个权限:

1、权限级别 1 (无权限),(提示符是 router>),这是登陆的默认级别

2、权限级别 15 (最高权限),(提示符是 router#),这是进入特权模式后的级别

3、权限级别 0 (很少使用),只有 5 个命令:disable、enable、exit、help 和 logout

用户级别:

·用户级别 0 :特定的预定用户级别,不能更改,通常用于基本用户登陆

·用户级别 1 ~ 4 :预定义用户级别,可根据需要进行自定义。通常用于操作系统的基本管理和维护操作

·用户级别 5 :该级别为特权用户级别,通常用于故障排除,系统配置和管理

·用户级别 6 ~ 14 :可以根据需要自定义一般用于 限制允许访问或禁止某个用户访问某个 命令级别的命令

·用户级别 15 :是操作系统的最高权限,有所有命令及配置的修改访问权限,相当于 Linux 的 root ,Windows 的 Administrator

命令级别:

·命令级别 0 :

·命令级别 1 ~ 4 :一些简单的,不容易对数据及安全造成危害的命令

·命令级别 5 ~ 14 :绝大部分命令,可以根据需要,提高或降低命令的命令级别

·命令级别 15 :是命令级别的最高级别,只有用户级别 15 的用户才可以使用这个级别的命令

vty线路权限级别:

对于用户级别和命令级别关系:

·用户级别和命令级别都是为了保护数据等安全,限制低权限人员的操作

只有相同的用户级别,才可以访问 同等级及以下的命令级别,用式子可以表达为:

用户级别 >= 命令级别 就能够使用该等级及该等级以下的命令

用户级别 < 命令级别 不能使用该等级的命令

这样管理级别,针对不同的命令提升不同的权限等级,是出于安全性的考虑

使用 console线 登陆的默认等级是 15

用户级别:0参观级别,1监控级别

命令级别:0参观级别,0、1监控级别,2配置级别,3~15管理级别

配置级别和管理级别的区别:

配置级别:

进入系统视图下