SRX Lsysへの管理アクセスを作成する方法。


7

SRXルートlsysと特定のlsysに個別の管理者を構成する方法はありますか?

user1でログインするとルートlsysにログインし、user2でログインするとlsysの1つにログインする2人のユーザーを作成しようとしています。

ご協力いただきありがとうございます。

回答:


5

これには3つのステップがあります。

  1. 論理システムを作成する
  2. 論理システムにバインドされたユーザークラスを作成する
  3. クラスでユーザーを作成する

これは非常に不完全な例です:

set logical-system lsys1
set system login class lsys1-class logical-system lsys1
set system login user lsys1-admin class lsys1-class

明らかに、論理システムの残りのパラメーターと、追加のクラスまたはユーザーの認証と承認を構成する必要があります。

論理システムに割り当てられたクラスにユーザーを割り当てるだけで、ユーザーを素人に制限できます。

マスター管理者は、各論理システムに1人以上のシステム管理者を割り当てることができます。論理システム管理者は、割り当てられている論理システムのコンテキストに制限されます。つまり、論理システム管理者はグローバル構成ステートメントにアクセスできません。これは、コマンド出力が論理システム管理者が割り当てられているコンテキストに制限されることも意味します。

詳しくは、論理システムのユーザーと権限レベルの構成に関するジュニパーのドキュメントへのリンクをご覧ください。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.