Privilegios de Usuario
Privilegios de Usuario
Privilegios de Usuario
La interfaz de lnea de comando de Cisco IOS utiliza una lgica de niveles jerrquicos: modo EXEC usuario y modo EXEC privilegiado. Esta divisin de modos permite establecer 2 niveles bsicos de permisos de acceso: acceso de nivel usuario y acceso de nivel privilegiado. El acceso a modo privilegiado puede ser bloqueado utilizando una clave denominada "clave de modo enable" que puede ser encriptada o no:
La configuracin de diferentes niveles de acceso es particularmente til en entornos en los que diferentes tcnicos tienen asignadas diferentes tareas. Para configurar un usuario con permiso de utilizacin de un conjunto limitado de comandos de nivel privilegiado, siga este procedimiento: Router(config)#privilege exec level [nivel] [comando] Router(config)#username [user] privilege [level] password
[clave]
Router(config)#line vty 0 4 Router(config-line)#login local Tambin es posible generar niveles de privilegios diferentes y asociarlos directamente a una clave de acceso simple a modo privilegiado: Router(config)#privilege exec level [nivel] [comando] Router(config)#enable secret level [nivel] [clave]
Comandos relacionados Para encriptar las claves que se guardan en texto plano en el archivo de configuracin: Router(config)#service password-encryption Para establecer una longitud mnima en las claves: