用户权限级别:
用户可以配置用户级别,实现对不同用户访问设备权限的限制,增加设备管理的安全性。
用户的级别分为16个级别,级别标识为0~15,标识越高则级别越高。
用户的级别和命令的级别是相对应的,即用户只能使用等于或低于自己级别的命令。
用户级别 | 命令级别 | 级别名称 | 说明 |
0 | 0 | 参观级 | 可配置网络诊断工具命令(Ping、tracert)从本设备出发访问外部的命令(Telnet客户端等) |
1 | 0、1 | 监控级 | 用于系统维护,包括display等命令。说明:并不是所有的display命令都是监控级,如display current-configuration和display saved-configuration的命令是三级管理级 |
2 | 0、1、2 | 配置级 | 业务配置命令,包括路由,各个网络层次的命令,向用户提供直接的网络服务。 |
3~15 | 0、1、2、3 | 管理级 | 用于系统基本运行的命令,对业务提供支撑作用,包括文件系统、FTP、TFTP下载、用户管理命令、命令级别设置命令以及用于业务故障诊断的debugging命令等 |