API Guide

secadminパスワードのAAA 認証形式キーなどのセキュリティ ポリシーとシステム アクセスを設定
る、構成コマンドへのフル アクセスが可能です。セキュリティ管理者は、形式キー、ログイン統計情報ログ情報
などのセキュリティ情報表示できます。
netadminルート、インターフェイス、ACL など、スイッチのトラフィックのれを管理する構成コマンドへの
フル アクセスが可能です。ネットワーク管理者は、セキュリティ機能構成コマンドにアクセスすることも、セキュリ
ティ情報表示することもできません。
netoperator:現在構成表示するために EXEC モードにアクセスします。ネットワーク オペレーターは、スイッ
チの構成設定することはできません。
priv-lvl privilege-levelレベルを 015 入力します。
レベル 0ユーザーに最低限え、基本的なコマンドへのアクセスを制限します。
レベル 1:一連 show コマンドや、pingtraceroute などの特定操作へのアクセスを提供します。
レベル 15:使用可能なすべてのコマンドへのアクセスを提供します。これは、sysadmin 役割許可されているコマ
ンドと同等です。
レベル 0115:事前定義されたコマンド セットが適用される、システムにより構成されたレベルです。
レベル 214構成されていません。これらのレベルは、さまざまなユーザーやアクセスわせてカスタマイズする
ことができます。
CONFIGURATION モードでレベルのパスワードを構成します。レベルをえて、レベルでサポートされ
ているコマンドにアクセスするには、enable password コマンドを使用します。
OS10(config)# enable password encryption-type password-string priv-lvl privilege-level
OS10(config)# exit
OS10# write memory
encryption-typeパスワード入力タイプを入力します。
0パスワードなしのプレーン テキストを使用します。
sha-256SHA-256 アルゴリズムを使用してパスワードをします。
sha-512SHA-512 アルゴリズムを使用してパスワードをします。
メモ: パスワードに sha-256 または sha512 使用していることを確認します。
priv-lvl privilege-levelレベルを 115 入力します。
メモ: パスワードのには、SHA-256 または SHA-512 使用します。
OS10(config)# privilege exec priv-lvl 12 "show version"
OS10(config)# privilege exec priv-lvl 12 "configure terminal"
OS10(config)# privilege configure priv-lvl 12 "interface ethernet"
OS10(config)# privilege interface priv-lvl 12 "ip address"
OS10(config)# username delluser password $6$Yij02Phe2n6whp7b$ladskj0HowijIlkajg981 role
secadmin priv-lvl 12
OS10(config)# enable password sha-256 $5$2uThib1o$84p.tykjmz/w7j26ymoKBjrb7uepkUB priv-lvl 12
OS10(config)# exit
OS10# write memory
ユーザーとその役割表示]
に、ローカル システム構成されているユーザー、その役割てられたレベルをします。
OS10# show running-configuration users
username admin password $6$q9QBeYjZ$jfxzVqGhkxX3smxJSH9DDz7/3OJc6m5wjF8nnLD7/
VKx8SloIhp4NoGZs0I/UNwh8WVuxwfd9q4pWIgNs5BKH. role sysadmin priv-lvl 15
OS10# show running-configuration userrole
ポート セキュリティ
ポート セキュリティ機能使用して、インターフェイスをしてトラフィックを送信できるワークステーションの制限した
り、MAC アドレスの移動制御したりすることができます。ポート セキュリティは、システムのセキュリティをするのサ
機能むパッケージです。
1. MAC アドレス習制限(MLL
2. スティッキー MAC
3. MAC アドレス移動制御
MAC アドレス習制限構成]
OS10 セキュリティのベスト プラクティス 9