آیا میدانستید که سیسکو برای دسترسی به دستورات مربوط به تجهیزات خود از قبیل روتر و سویچ و غیره 16 سطح دسترسی مختلف برای اجرای دستورات دارد؟ بسیاری از مدیران شبکه که با تجهیزات سیسکو کار میکنند به این سطوح دسترسی اهمیت نمیدهند و یا حتی از وجود چنین سطوح دسترسی در این تجهیزات بی اطلاع هستند . در تجهیزات سیسکو با داشتن سطج دسترسی بالاتر میتوانید قدرت مانور بیشتری با دستورات داشته و تنظیمات پیشرفته تر و با دسترسی بالاتری را انجام دهید. ولی اکثر کاربرانی که با تجهیزات سیسکو کار میکنند فقط 2 با 2 سطج دسترسی آشنایی دارند :
وقتی شما به یک روتر با تنظیمات پیش فرض login میکنید در حالت USER EXEC یا سطح دسترسی 1 قرار خواهید گرفت.در این حالت شما به برخی از اطلاعات وضعیت روتر مانند interface ها و routing table دسترسی خواهید داشت ولی نمی توانید هیچ تغییری در تنظیمات روتر انجام داده یا حتی فایل اجرایی تنظیمات ( running configuration file را مشاهده کنید. به همین دلیل اکثر کاربران روترها به محض ورود به روتر با استفاده از دستور enable از حالت USER EXEC خارج می شود. این دستور پس از اجرا شما را در سطح دسترسی 15 یا PRIVILEGED EXEC قرار خواهد داد. وقتی وارد این سطح از دسترسی شوید همانند این است که در UNIX به سطح دسترسی root و در ویندوز به سطح دسترسی Administrator دست یافته اید یا با کلامی دیگر شما در حال حاضر می توانید هر کاری با روتر انجام دهید و مدیر آن خواهید بود.
برای شبکه های کوچک و متوسط تقریبا تمامی کاربران روترها دسترسی مدیریتی در سطح 15 یا PRIVILEGED EXEC را دارند ، بحث سطوح دسترسی زمانی مطرح خواهد شد که سازمان یا شرکت رشد کرده و گسترش پیدا میکند که در آن زمان بحث سطوح دسترسی اهمیت خواهد یافت.مثلا زمانی پیش خواهد آمد که شما مدیر با دسترسی کامل به روتر هستید و میخواهید شخصی به عنوان Help-desk در کنار شما فعالیت داشته باشد و این شخص سطح دسترسی به روتر را به اندازه ای داشته باشد که صرفا تنظیمات روتر را مشاهده کرده و بتواند بعضی از interfaceها را reset کند.
در اینجا خواهد بود که این شخص نیاز به دسترسی به روتر در سطحی بین 1 و 15 خواهد داشت ، همیشه مسئله least privilege را رعایت کنید ، یعنی هر کس به اندازه ای می بایست به منایع دسترسی داشته باشد که قرار است دسترسی داشته باشد ، نه کمتر و نه بیشتر ، برای مثال اگر کسی قرار است در روتر فقط route اضافه کند و route های خود را ویرایش کنید نباید بتواند سایر route ها را حذف کند.
برای اعملی سطوح دسترسی برای IOS روتر ها روش های بسیاری وجود دارد که همه آنها در یک مقاله کوچک قرار نمیگیرد ، بنابراین صرفا چند دستور مقدماتی برای اعمال سطوح دسترسی را به شما آموزش خواهم داد :
itprouter# show privilegeCurrent privilege level is 3
itprouter# show privilege Current privilege level is 3 itprouter# enable itprouter> show privilegeCurrent privilege level is 15
itprouter(config)# username test password test privilege 3
itprouter(config)# enable secret level 5 level5pass
itprouter(config)# user support privilege 3 password support itprouter(config)# privilege exec level 3 show startup-config
اگر در یادگیری سیسکو مشکل دارید ، به شما پیشنهاد می کنیم از طریق دوره های آموزش سیسکو حرفه ای سایت توسینسو و با دوره آموزش CCNA روتینگ و سویچینگ شروع کنید ، فراموش نکنید که پیشنیاز همه این دوره های آموزش شبکه ، دوره آموزش نتورک پلاس است ، فراموش نکنید توسینسو اولین و بهترین انتخاب شما در حوزه آموزش فناوری اطلاعات فارسی است.
بنیانگذار انجمن تخصصی فناوری اطلاعات ایران ، هکر کلاه خاکستری ، کارشناس امنیت اطلاعات و ارتباطات
محمد نصیری هستم ، بنیانگذار انجمن تخصصی فناوری اطلاعات ایران و مجموعه توسینسو ، هکر قانونمند و کارشناس امنیت سایبری ، سابقه همکاری با بیش از 80 سازمان دولتی ، خصوصی ، نظامی و انتظامی در قالب مشاور ، مدرس و مدیر و ناظر پروژه ، مدرس دوره های تخصص شبکه ، امنیت ، هک و نفوذ ، در حال حاضر در ایران دیگه رسما فعالیتی غیر از مشاوره انجام نمیدم ، عاشق آموزش و تدریس هستم و به همین دلیل دوره های آموزشی که ضبط می کنم در دنیا بی نظیر هستند.
زمان پاسخ گویی روز های شنبه الی چهارشنبه ساعت 9 الی 18
فقط به موضوعات مربوط به محصولات آموزشی و فروش پاسخ داده می شود