Задать вопрос

Как создать пользователя, чтобы выполнял все команды кроме show version?

Пользователь user должен быть авторизован выполнять все команды привилегированного режима кроме show version и show ip route, но должен быть авторизован выполнять все остальные команды show ip *.

Создаю пользователя (username user password cisco), создаю view (parser view ForUser), привязываю user'a к view (username user view ForUser password cisco). Захожу на пользователя по ssh и вижу:
307f487a2c2545048d805dcff1850680.png

Нужно, чтобы у этого пользователя были все команды, кроме show version и show ip route. Я знаю, что их можно добавлять по одной, командой "commands exec include all show" и отключать командой "commands exec exclude all show".
Так вот, как добавить сразу все возможные команды и только потом отключать не нужные?

Не ужели их по одной добавлять.
ddb3f719dfa641198750031f74a8de7b.png
  • Вопрос задан
  • 1617 просмотров
Подписаться 3 Комментировать
Подписчики вопроса 3 К ответам на вопрос (2)