Author Topic: Доступ только на чтение  (Read 3249 times)

0 Members and 1 Guest are viewing this topic.

Offline Folk

  • Newbie
  • *
  • Posts: 5
  • Karma: +0/-0
    • http://
Доступ только на чтение
« on: September 04, 2007, 21:31:59 »
Подскажите плиз, как с помощью механизма привелегий (или какого либо другого) дать человеку доступ к оборудованию только на чтение? Т.е. что бы мог посмотреть sh run и всю прочую инфу, но не мог ничего изменить? А то что то ни как не получается правильный набор команд подобрать.

Offline boombastic

  • Moderator
  • Hero Member
  • *****
  • Posts: 582
  • Karma: +9/-0
Доступ только на чтение
« Reply #1 on: September 04, 2007, 22:37:15 »
sh run только на чтение можно реализовать чз TACACS.
Дркгое, имхо, от лукавого, и практически нереализуемо.

Offline visual

  • Hero Member
  • *****
  • Posts: 714
  • Karma: +0/-0
    • http://
Доступ только на чтение
« Reply #2 on: September 04, 2007, 22:43:36 »
Quote from: Folk
Подскажите плиз, как с помощью механизма привелегий (или какого либо другого) дать человеку доступ к оборудованию только на чтение? Т.е. что бы мог посмотреть sh run и всю прочую инфу, но не мог ничего изменить? А то что то ни как не получается правильный набор команд подобрать.
поставить Cisco Secure ACS и настроить доступный набор команд для заданной группы аккаунтов.
P.S. продукт не бесплатный. но думаю что на бесплатных такаксах это можно реализовать.