API Guide
• netoperator — 访问 EXEC 模式以查看当前配置。网络操作员无法修改交换机上的配置设置。
创建用户和分配角色
OS10(config)# username smith password silver403! role sysadmin
查看用户
OS10# show users
Index Line User Role Application Idle Login-Time Location
----- ---- ------ ------ ----------- ---- --------------------- -------------
1 ttyS root root -bash >24h 2018-05-23 T23:05:03Z console
2 pts/0 admin sysadmin bash 1.1s 2018-05-30 T20:04:27Z 10.14.1.214[ssh]
Identifier GUID-95F10983-4888-416C-B415-3C60B338661A
Version 2
Status Translation approved
引导加载程序保护
为防止未经授权的用户访问您的交换机,请使用 GRUB 密码来保护引导加载程序。OS10 允许您启用、禁用和查看启动程序保护。
此功能仅适用于 sysadmin 和 secadmin 角色。
警告: 启用引导加载程序保护时,请保留已配置的用户名和密码的副本。如果没有已配置的凭据,则无法访问交换机。
• 在 EXEC 模式下启用引导加载程序保护。使用 boot protect enable 命令配置用户名和密码。您可以为每个交换机配置最多
三个用户。
OS10# boot protect enable username root password calvin
通过使用 boot protect disable 命令禁用指定用户的引导加载程序保护。
启用引导加载程序保护
OS10# boot protect enable username root password calvin
禁用引导加载程序保护
OS10# boot protect disable username root
显示引导加载程序保护
OS10# show boot protect
Boot protection enabled
Authorized users: root linuxadmin admin
Identifier
GUID-3F7FBBCB-D78B-46B6-B4E8-C0E3F8D1751A
Version 3
Status Translation approved
Linux 管理员用户配置
OS10 支持两个出厂默认用户:admin 和 linuxadmin。使用 admin 用户名登录命令行接口。使用 linuxadmin 用户名访问 Linux
shell。
要从 CLI 管理默认 linuxadmin 用户,您可以执行以下操作:
• 配置丢失或忘记的 linuxadmin 密码。
• 禁用 linuxadmin 用户。
注: 这些任务仅允许您管理默认 linuxadmin 用户,而不是在根级别创建的其他 Linux 用户。
从 CLI 配置 linuxadmin 密码
安全性
959