Contrôler l'accès au point
d'accès avec RADIUS
5. Vérifiez vos saisies.
La première commande fournit le mot de passe et le niveau d'accès à la
configuration. La deuxième commande fournit le niveau de privilège de la
configuration.
show running-config
ou
show privilege
6. (Facultatif ) Sauvegardez vos saisies dans le fichier de configuration.
copy running-config startup-config
Quand vous définissez le niveau de privilège d'une commande, toutes les
commandes dont la syntaxe est un sous-ensemble de cette commande sont
affectées au même niveau. Par exemple, si vous attribuez le niveau 15 à la
show ip route
commande
attribué aux commandes
individuellement des niveaux différents.
Pour rétablir le niveau de privilège par défaut d'une commande, utilisez la
commande de configuration générale
command
.
Cet exemple montre comment attribuer le niveau de privilège 14 à la commande
configure
et définir
doivent saisir pour utiliser les commandes de niveau 14.
AP(config)# privilege exec level 14 configure
AP(config)# enable password level 14 SecretPswd14
Accéder et quitter un niveau de privilège
En commençant en mode EXEC privilégié, suivez ces étapes pour accéder à un
niveau de privilège spécifié et quitter un niveau de privilège spécifié :
1. Accéder à un niveau de privilége spécifié.
Pour level, la plage est de 0 à 15.
enable level
2. Pour quitter un niveau de privilège spécifié.
For level, la plage est de 0 à 15.
disable level
Cette section décrit comment contrôler l'accès administrateur au dispositif sans
fil en utilisant le Remote Authentication Dial-In User Service (RADIUS). Pour
les instructions complètes de configuration du dispositif sans fil pour prendre
charge RADIUS, voir
page
373.
RADIUS fournit des renseignements comptables détaillés et un contrôle
administratif flexible sur les processus d'authentification et d'autorisation.
RADIUS est facilité par AAA et peut seulement être activé au moyen de
commandes AAA.
Pour des informations complètes sur la syntaxe et l'utilisation des commandes
utilisées dans ce chapitre, consultez
Release
12.3.
Publication Rockwell Automation 1783-IN006B-FR-P– Janvier 2015
, le niveau de privilège 15 est automatiquement
show
show ip
et
sauf si vous leur attribuez
no privilege mode level level
SecretPswd14
comme mot de passe que les utilisateurs
Configuration des serveurs RADIUS et TACACS+,
Cisco IOS Security Command Reference for
Administrer l'accès au WAP
Chapitre 7
219