cisco - gestion des utilisateurs et des privilèges

cisco - gestion des utilisateurs et des privilèges - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 03-06-2010 à 21:28:41    

Salut,
 
J'ai un routeur cisco 1801 que j'essaye de configurer pour pouvoir permettre le login depuis plusieurs users différents. Ca fait quelques heures que je fouille sur internet et si les diverses explications que je lis paraissent assez simple et cohérentes entre elles, quand j'essaye de les mettre en pratique ça ne fonctionne pas.
 
Mon premier problème est que quand je veux créer un user avec un niveau de privilège à 3 je fais :
 

Citation :

username user privilege 3 password passwd


 
J'ai alors bien la ligne qui apparait dans ma conf, je peux bien me logger sur le routeur avec le user en question, mais il est en privilège 1 :??:
 
 
Mon second problème se présente quand je tente de définir quelles commandes peuvent être lancées quand on est en mode privilège 1. Le fonctionnement de ce méchanisme est vraiment incompréhensible pour moi. Par exemple là mon but est de permettre à un utilisateur qui est en privilege level 1 de lancer toute commande commançant par "show". Je tape donc la commande :

privilege exec all level 1 show

 
et là dans la conf je me retrouve avec 2 nouvelles lignes:
 
privilege exec all level 1 show running-config
privilege exec all level 1 show

 
Pourquoi y a t-il une ligne particulière pour la commande show running-config ? c'est redondant avec la ligne d'en dessous.
 
Ceci étant dit, quand avec mon utilisateur de test de tout à l'heure (en level 1 donc) je tape show running-config ça ne fonctionne pas, plus exactement ça m'affiche une config vide. Alors que par exemple show start fonctionne correctement.
 
bref tout ça ne me semble pas du tout clair, si quelqu'un peut m'expliquer ce que j'oublie ou que je fais de travers ça m'arrangerait bien.  


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
Reply

Marsh Posté le 03-06-2010 à 21:28:41   

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed