Herunterladen Inhalt Inhalt Diese Seite drucken

Rechtezuweisung Unter Tacacs - LANCOM LCOS Bedienungsanleitung

Inhaltsverzeichnis

Werbung

In diesem Dialog wählen Sie gewünschten Benutzerrechte und geben das passende Kennwort ein.
Die Kennwörter für die einzelnen Benutzerrechte werden dazu im TACACS+-Server als "enable"-Kennwörter
konfiguriert.
Wenn für das Gerät neben der Authentifizierung auch die Authorisierung aktiviert ist, müssen im TACACS+-
Server für die jeweiligen Benutzer die gewünschten Befehle erlaubt werden, damit der Benutzer die Konfi-
guration aus dem Gerät einsehen und bearbeiten kann ('Rechtezuweisung unter TACACS+'
TACACS+-Anmeldung über Telnet oder SSH
Die Anmeldung über Telnet oder SSH an einem Gerät mit aktivierter TACACS+-Authentifizierung gelingt allen Benut-
zern, die im TACACS+-Server konfiguriert sind.
Geben Sie beim Login über Telnet den Benutzernamen ein, der im TACACS+-Server konfiguriert ist, und wählen Sie
den Server aus, an dem die Authentifizierung vorgenommen werden soll. Beim Login über SSH geben Sie den
gewünschten Server mit einem Doppelpunkt getrennt nach dem Benutzernamen ein, also entweder "user:1" oder
"user:2".
Nach dem Login haben alle Benutzer (außer dem Benutzer "root") zunächst nur Leserechte.
Um weitere Rechte zu erhalten, geben Sie den Befehl enable ein und geben das Kennwort ein. Die Rechte werden
dann entsprechend dem konfigurierten Kennwort zugewiesen. Das enable-Komando nimmt als Parameter die Zah-
len 1-15. 1 ist das niedrigeste, 15 das höchste Niveau. Ohne Parameter wird automatisch 15 angenommen.
Die Kennwörter für die einzelnen Benutzerrechte werden dazu im TACACS+-Server als "enable"-Kennwörter
konfiguriert.
Wenn für das Gerät neben der Authentifizierung auch die Authorisierung aktiviert ist, müssen im TACACS+-
Server für die jeweiligen Benutzer die gewünschten Befehle erlaubt werden, damit der Benutzer die Konfi-
guration aus dem Gerät einsehen und bearbeiten kann ('Rechtezuweisung unter TACACS+'
A.10.5 Rechtezuweisung unter TACACS+
Die Rechte unter TACACS+ werden in bestimmten Leveln angegeben. Zur lokalen Authorisierung der Benutzer über
das "enable"-Kommando unter Telnet/SSH bzw. das Rechteniveau unter WEBconfig werden die verschiedenen
Admistratorenrechte von LCOS auf die TACACS+-Level abgebildet:
TACACS+-Level
0
1
3
5
7
9
11
15
LCOS-Administratorenrechte
No rights
Read-Only
Read-Write
Read-Only-Limited Admin
Read-Write-Limited Admin
Read-Only Admin
Read-Write Admin
Supervisor (Root)
Addendum zur LCOS- Version 7.7
TACACS+
Seite 25).
Seite 25).
25

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis