Chapitre 7
Administrer l'accès au WAP
Configure Multiple
Privilege Levels
218
Par défaut, le logiciel IOS de Cisco possède deux modes de mot de passe de
sécurité : EXEC utilisateur et EXEC privilégié. Vous pouvez configurer jusqu'à
16 niveaux hiérarchiques de commande pour chaque mode. En configurant de
multiples mots de passe, vous pouvez autoriser différents groupes d'utilisateurs à
accéder à des commandes particulières.
Par exemple, si vous voulez que de nombreux utilisateurs aient accès à la
commande
clear line
distribuer le mot de passe de niveau 2 relativement à grande échelle. Par contre si
vous voulez un accès plus restreint à la commande
attribuer un niveau de sécurité 3 et distribuer ce mot de passe à un groupe
d'utilisateurs plus restreint.
Définir le niveau de privilède d'une commande
En commençant en mode EXEC privilégié, suivez ces étapes pour définir le
niveau de privilège pour un mode de commande.
1. Entrez en mode de configuration générale.
configure terminal
2. Définissez le niveau de privilège d'une commande.
• Pour
mode
, entrez
générale,
exec
interface de configuration ou
configuration.
• Pour
level
du mode EXEC pour un utilisateur normal. Le niveau 15 est le niveau
d'accès permis par le mot de passe
• Pour
command
l'accès.
privilege mode level level command
3. Spécifiez le mot de passe d'activation pour le niveau de privilège.
• Pour
level
, la plage est 0 à 15. Le niveau 1 correspond aux privilèges du
mode EXEC pour un utilisateur normal.
• Pour
password
alphanumériques. La chaîne ne peut pas commencer par un chiffre, elle est
sensible à la casse et autorise les espaces mais ignore les espaces en tête. Par
défaut, aucun mot de passe n'est défini.
Les caractères TAB, ?, $, +, et [ sont des caractères proscrits pour les mots de
CONSEIL
passe.
enable password level level password
4. Retournez au mode EXEC privilégié.
end
Publication Rockwell Automation 1783-IN006B-FR-P– Janvier 2015
, vous pouvez lui attribuer le niveau de sécurité 2 et
configure
pour le mode de configuration
pour le mode EXEC,
interface
line
pour le mode ligne de
, la plage est 0 à 15. Le niveau 1 correspond aux privilèges
enable
, précisez le commande dont vous voulez restreindre
, définissez une chaîne de 1 à 25 caractères
configure
, vous pouvez lui
pour le mode
.