Chapitre 7: Utilisation de l'interface de ligne de commande
config:#
security roleBasedAccessControl ipv4 rule modify 8
startIpAddress 192.168.8.8 endIpAddress 192.168.90.90 role operator
policy allow
config:#
security roleBasedAccessControl ipv4 rule delete <rule_number>
config:#
security roleBasedAccessControl ipv6 rule delete <rule_number>
362
Stratégie
Description
deny
Refuse le trafic de la plage d'adresses IP indiquée
lorsque l'utilisateur est membre du rôle spécifié.
Exemple
La commande suivante modifie tout le contenu de la 8e règle IPv4.
Résultats :
L'adresse IPv4 de début est remplacée par 192.168.8.8 et l'adresse
IPv4 de fin, par 192.168.90.90.
Le rôle est remplacé par operator.
La stratégie devient maintenant allow.
Suppression d'une règle de contrôle d'accès basé rôle
Cette commande supprime une règle spécifique de la liste.
Commandes IPv4
Commandes IPv6
Variables :
<rule_number> est le numéro de la règle existante que vous
souhaitez supprimer.
Exemple
La commande suivante supprime la 7e règle IPv6.
config:#
security roleBasedAccessControl ipv6 rule delete 7