freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

思科acs網(wǎng)絡設備安全管理方案(編輯修改稿)

2025-06-10 22:12 本頁面
 

【文章內(nèi)容簡介】 Command Sets)定義殼式授權命令集可實現(xiàn)命令授權的共享,即不同用戶或組共享相同的命令集。如圖2所示,Cisco Secure ACS圖形用戶界面(GUI)可獨立定義命令授權集。圖2 殼式命令授權集GUI命令集會被賦予一個名稱,此名稱可用于用戶或組設置的命令集?;诼氊煹氖跈?Rolebased Authorization)命令集可被理解為職責定義。實際上它定義授予的命令并由此定義可能采取的任務類型。如果命令集圍繞BOC內(nèi)部不同的網(wǎng)絡管理職責定義,用戶或組可共享它們。當與每個網(wǎng)絡設備組授權相結合時,用戶可為不同的設備組分配不同職責。BOC網(wǎng)絡設備安全管理的命令集,可以試定義如下:超級用戶命令組具有IOS第15特權級別用戶,他/她可以執(zhí)行所有的配置configure、show和Troubleshooting命令;故障診斷命令組具有所有Ping、Trace命令、show命令和debug命令,以及簡單的配置命令;網(wǎng)絡操作員命令組具有簡單的Troubleshooting命令和針對特別功能的客戶定制命令; 用戶組定義(草案)用戶組的定義要根據(jù)BOC網(wǎng)絡管理人員的分工組織構成來確定,可以試定義如下:運行管理組負責管理控制大樓網(wǎng)絡樓層設備,同時監(jiān)控BOC骨干網(wǎng)絡設備。人員包括分行網(wǎng)絡管理處的成員;操作維護組對于負責日常網(wǎng)絡維護工作的網(wǎng)絡操作員,他們屬于該組。 設備安全管理實現(xiàn)完成了設備組、命令組和用戶組的定義之后,接下來的工作是在用戶組的定義中,將設備組和命令組對應起來。TACAS+要求AAA的Clients配置相應的AAA命令,這樣凡是通過遠程或本地接入到目標設備的用戶都要通過嚴格的授權,然后TACAS+根據(jù)用戶組定義的權限嚴格考察管理員所輸入的命令。四、TACAS+的審計跟蹤功能由于管理人員的不規(guī)范操作,可能會導致設備接口的down,或是路由協(xié)議的reset,或許更嚴重的設備reload。所以設備操作審計功能是必須的。我們可以在網(wǎng)絡相對集中的地方設立一個中央審
點擊復制文檔內(nèi)容
公司管理相關推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1