Список маршрутизаторов для корпоративных сетей, на которых поводилось тестирование: Создание пользователей на маршрутизаторе – это неотъемлемая часть настройки безопасности сети, если не используется удаленный ААА-сервер.
RBAC (управление доступом на основе ролей). Основная идея RBAC — указать роли для пользователей. Эти роли определяют, какие функции системы и ресурсные объекты, с которыми пользователям разрешено работать.
По умолчанию существует четыре роли: Security-admin, Network-admin, Audit-admin и Network-operator. Полномочия этих четырех ролей не могут быть изменены.
Таблица соответствий полномочий ролей пользователей: Посмотреть локальных пользователей: QSR#show users class manager либо: QSR#show running-config | include local-user Создание пользователя NAME c уровнем привилегий 15, паролем PASSWORD123 и доступом к службам SSH TELNET HTTP HTTPS: QSR#configure terminal QSR(config)#local-user NAME class manager QSR(config-user-manager-NAME)#privilege 15 QSR(config-user-manag