Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

Dell EMC SmartFabric OS10 User Guide Release 10.5.0

PDF

userrole inherit

重新配置OS10 默认分配给具有未知用户角色或权限级别的 RADIUS 或 TACACS+ 认证用户的默认 netoperator 角色和权限。您还可以配置未知的 RADIUS 或 TACACS+ 用户角色,以继承现有 OS10 角色的权限。

语法
userrole {default | name} inherit existing-role-name
参数
  • default inherit — 重新配置分配给已认证用户(具有丢失或未知角色或权限级别)的默认权限。
  • name inherit — 输入从 OS10 用户角色继承权限的 RADIUS 或 TACACS+ 用户角色的名称;最多 32 个字符。
  • existing-role-name — 分配与 OS10 用户角色关联的权限:
    • sysadmin — 对系统中所有命令的完全访问权限、对操作文件系统的命令的独占访问权限,以及对系统 shell 的访问权限。系统管理员可以创建用户 ID 和用户角色。
    • secadmin — 对设置安全策略和系统访问权限的配置命令的完全访问权限,如密码强度、AAA 授权和加密密钥。安全管理员可以显示安全信息,如加密密钥、登录统计信息和日志信息。
    • netadmin — 对管理流经交换机(如路由、接口和 ACL)的流量的配置命令的完全访问权限。网络管理员无法访问安全功能的配置命令或查看安全信息。
    • netoperator — 仅访问 EXEC 模式以查看当前配置。网络操作员无法修改交换机上的任何配置设置。
默认
OS10 将 netoperator 角色分配给由 RADIUS 或 TACACS+ 服务器(具有丢失或未知角色或权限级别)认证的用户。
命令模式
CONFIGURATION
使用情况信息

当 RADIUS 或 TACACS+ 服务器对用户进行认证,并且未返回角色或权限级别,或者返回未知角色或权限级别时,OS10 默认将 netoperator 角色分配给用户。使用此命令可重新配置默认的 netoperator 权限。

要将 OS10 用户角色权限分配给未知用户角色,请输入 RADIUS 或 TACACS+ nameinherit existing-role-name 值。无命令版本将角色重置为 netoperator

从版本 10.4.0E(R3S) 开始,在全交换模式下的 MX9116n 和 MX5108n 交换机上受支持。从版本 10.5.0.1 开始,在 SmartFabric 模式下也受支持。

示例
OS10(config)# userrole default inherit sysadmin
支持的版本
10.4.0E(R3P3) 或更高版本

Rate this content

Accurate
Useful
Easy to understand
Was this article helpful?
0/3000 characters
  Please provide ratings (1-5 stars).
  Please provide ratings (1-5 stars).
  Please provide ratings (1-5 stars).
  Please select whether the article was helpful or not.
  Comments cannot contain these special characters: <>()\