الرئيسية » Cisco » كيفية أعطاء التصاريح على اجهزة سيسكو

كيفية أعطاء التصاريح على اجهزة سيسكو

سوف أحدثكم اليوم عن موضوع هام قد لايستخدم كثيرا في الشركات الصغيرة لكن مع الشركات الكبيرة نجد أستخدام واسع لهذا الموضوع وهو كيفية تحديد صلاحيات كل مستخدم على الروتر أو السويتش وبكلام آخر ما هي الامكانيات والأوامر التى يمكن لهذا المستخدم أن ينفذها

وقد يخطر على بالك تساؤل صغير وهو لماذا في الشركات الكبيرة فقط ؟ أنا طبعا لم أعني أن هذا الموضوع لايمكن أستخدامه في الشركات الصغيرة لان الفكرة ببساطة لو كان لدينا شركة صغيرة فالمشرفين على هذه الأجهزة لن يكونوا كثيرين فقد يكونوا واحد أو أثنين فقط لذا فالمخاطر أقل لكن لو نظرنا إلى الشركات الكبيرة مثل شركات الأنترنت لو وجدنا أن هناك الكثير من المهندسين المشرفين ومنهم من لديه خبرة كبيرة ومنهم من هو مبتدئ في هذا المجال لذا يجدر تحديد صلاحيات هذه النسبة من المهندسين لأن أي خطأ ولو كان بسيط قد يردي إلى مشاكل نحن في غنى عنها لذا أحرص على هذا الموضوع كثيرا.

وقبل أن أبدا لنتفق على بعض الامور الهامة والبسيطة

  • By default على الروتر هناك 15 مستوى للصلاحيات

  • الصلاحية رقم 0 هي للـ exec mode وفيها يتاح خمس أوامر فقط disable, enable, exit, help, andlogout والصلاحية رقم 1 وهي وضعية الـDefault للـ User EXEC mode والصلاحية 15 هي للـ Privilege mode

  • يجب ان يكون هناك كلمة سر على الروتر تحمل الصلاحية 15 والتى عادة تكون من خلال enable secret

  • الصلاحيات من 1 إلى 14 هي الصلاحيات التخصيصية customize level والتى سوف نعمل عليها

  • عند عمل صلاحية جديدة يجب ان يكون لها كلمة سر

لنبدأ الآن أستعراض كيفية عمل صلاحيات محددة سوف ندخل على الروتر ونتوجه إلى الـ Configuration Mode ونقوم بكتابة الأمر التالي :

Cisco's IOS
Router(config)#privilege (exec,configure)level (0-15) command

في هذا الأمر نقوم بتحديد أولا ماهو الأمر الذي أريد أن أسمح به فلو كان الأمر سوف يكتب في وضعية الـ Exec عندها سوف أضع هذه الكلمة وبعدها احدد رقم المستوى وآخيرا أكتب الأمر الذي أريد أن أسمح لهذا الشخص بتنفيذه في هذه الوضعية وهذا مثال توضيحي

Cisco's IOS
Router(config)#privilege exec level 3 show running-config

يتضح لكم من هذا المثال أني حددت رقم المستوى بثلاثة وفيها أسمح للأشخاص الذين يدخلون على هذا المستوى بتنفيذ أمر show running-config وقبل أن تذهب لتجربة الامر لن تنسى أن نضع كلمة سر لهذا المستوى كما أوضحت في البداية وصيغة الامر سوف تكون على الشكل التالي

Cisco's IOS
Router(config)#enable secret level 3 networkset

وقد خصصت كلمة networkset لكي تكون كلمة السر لهذا المستوى من الصلاحيات وبقى علينا شيء واحد أن نحفظ الأعدادت ونخرج من الروتر ونعاود الدخول لكن هذه المرة سوف لن نكتب الأمر enable وحيدا بل يجب أن نتبعه برقم المستوى أي نكتبه بهذا الشكل

Cisco's IOS
Router>enable 3

وبالتالي سوف تنطبق عليك الصلاحيات الموضحة بهذا المستوى وهو صلاحيات المستوى 0  بالأضافة إلى صلاحيات الرقم 3 وهي أمكانية عرض الأعدادات الموجودة على الروتر ولو حاولنا أن نكتب الأمر show interface على الموجه الاوامر سوف يظهر لنا خطأ بأن هذا الأمر غير موجود ولو حاولت الدخول إلى الـ configure mode سوف يقابل بالرفض أيضا لذا لنعد ونقوم بأتاحة هذان الأمران

Cisco's IOS

Router(config)#privilege exec level 3 configure terminal

Router(config)#privilege exec level 3 show interfaces

نحفظ الأعدادت وندخل مرة ثانية على المستوى الثالث لنجد أن هذه الأوامر أصبحت متاحة ولو في حال قمنا بكتابة أي أمر في الـ configure mode سوف يقابل أيضا بالرفض مثل ان نكتب interface fastethernet 0/0 والسبب طبعا لان المستوى لم يتم التصريح له بأستخدام وكتابة أي أمر هناك لذا لنقم بعمل تصريح يسمح للمستخدمي هذا المستوى من الدخول على المنافذ وأعطائهم أيبي

Cisco's IOS

Router(config)#privilege configure level 3 interface

Router(config)#privilege interface level 3 ip address

لاحظ معي ان الأمر الأول سمحت فيه بكتابة الأمر interface في الـ configure mode بينما سمحت بالأمر ip address في الـ Interface mode وبالتالي صاحب هذه الصلاحيات سوف يتمكن من تغيير الأيبي لكن لن يتمكن من تفعيل المنفذ لانه ببساطة لايملك صلاحية الأمر no shutdown

بهذه الطريقة نستطيع تحديد كل الأوامر والصلاحيات التى نريد السماح بها لكل مستخدم وبدون أي مشاكل تذكر أتمنى أن تكون التدوينة مفيدة ونالت أعجابكم أترككم حتى غدا إن شاء الله مع تدوينة ومعلومة جديدة ودمتم بود

Print Friendly, PDF & Email
سوف أحدثكم اليوم عن موضوع هام قد لايستخدم كثيرا في الشركات الصغيرة لكن مع الشركات الكبيرة نجد أستخدام واسع لهذا الموضوع وهو كيفية تحديد صلاحيات كل مستخدم على الروتر أو السويتش وبكلام آخر ما هي الامكانيات والأوامر التى يمكن لهذا المستخدم أن ينفذها وقد يخطر على بالك تساؤل صغير وهو لماذا في الشركات الكبيرة فقط ؟ أنا طبعا لم أعني أن هذا الموضوع لايمكن أستخدامه في الشركات الصغيرة لان الفكرة ببساطة لو كان لدينا شركة صغيرة فالمشرفين على هذه الأجهزة لن يكونوا كثيرين فقد يكونوا واحد أو أثنين فقط لذا فالمخاطر أقل لكن لو نظرنا إلى الشركات الكبيرة مثل شركات…

عناصر المراجعه :

تقييم المستخدمون: 4.9 ( 1 أصوات)

عن Ayman Alnaimi أيمن النعيمي

مهندس كمبيوتر سوري ومقيم حاليا في قطر , باحث ومطور للمحتوى العربي على الأنترنت, أهدف إلى رفع مستوى الأمة العربية ومساعدتها في النهضة العلمية, أغلب أهتماماتي في الشبكات وتحديدا الهاردوير منها وأقضى معظم وقتي في القراءة والدراسة والعمل وأؤمن بأن الثورة لو كانت لتكون فهي تبدأ بالقراءة ويليها الكتابة وبدون الآخيرة لن يكون هناك ثورة. للتواصل admin@networkset.net & networkset@hotmail.com

14 تعليقات

  1. بصراحه موضوع مهم بالنسبة لي..لانها وضحت لي اشياء كنت اعملها بدون معرفة ماهيتها بهذا الشكل التفصيلي والشرح..

    تحياتي يابش مهندس

  2. شكرًا اخي ايمن
    معلومة مهمه فعلا
    ولكن خطر في بالي سؤال
    كيف يمكن ان احدد الصلاحية المطلوبة
    مثلا
    لانه من
    0-14 تعتبر costumize level
    فكيف نقدر نعرف ايش صلاحية الرقم 5 , 8 , 13 مثلا ؟؟ 

  3. ملاحظة مهمة أخي عبد الله
    شوف الصلاحيات من 0 إلى 14 هي مستويات غير مدعومة من أي شيء ماعدا الصفر وقد وضحت ماهي الأوامر التى تدعمها والمستوى واحد هو المستوى الـ default لأي مستخدم
    لذا أي مستوى أعلى من مستوى الواحد يأخذ نفس صلاحيات المستوى الذي تحته وهذا يعني أن المستويات من 2 إلى 14 سوف تحصل على صلاحيات المستوى رقم واحد لذا لو قمت بأعطاء المستوى رقم أثنان صلاحية كتابة الأمر show interface سوف يكون له صلاحيات المستوى رقم واحد زائد صلاحية كتابة الأمر show interface ولو رحت عملت للمستوى رقم 3 صلاحيات الدخول إلى configure mode عندها سوف يحصل على صلاحيات المستوى رقم واحد وعلى صلاحيات المستوى رقم أثنان وهي أتاحة أستخدام الأمر show interface بالأضافة إلى الصلاحيات المعطاة له من قبل المدير وهي الدخول إلى الـ configure terminal وهكذا حتى نصل إلى المستوى 14ولاحظ أيضا أن المستوى صفر وواحد يمكن التعديل عليهم أيضا وأضافة أوامر جديدة له
    أتمنى أن تكون الصورة قد وضحت

  4. ألف شكر لك اخي ايمن على هذه المعلومه القيمه.

    كنت اسمع عن هذي المعلومه لاكن ليس لدي ادنى معرفه في كيفية انشائها.

    بارك الله لك وعلى قولة اخواننا المصريين ( روح ياشيخ ربنا يعطيك على اد نيتك) :mrgreen:

  5. جزاك الله خير يا اخ ايمن (على ما اعرف ابو صالح :mrgreen: )

    لكن عندي استفسار بسيط

    الا استطيع عملها عن طريق RADIUS Server ؟؟ بدل ان اعملها على كل راوتر ؟؟

  6. موضوع متميز كالعادة
    أستاااااااااااااااااذ

  7. كالمعتاد موضوع رائع ومفيد
    بارك الله فيك

  8. بارك الله فيكم وشكرا على المرور
    ACCESS POINT==> هو بعينه أبو صالح :mrgreen: وماشاء الله عليك متذكر الشخص اللى قاله
    بالنسبة لسؤال نعم تستطيع وقد شرحت الطريقة كاملة من اول ماتنزل السيرفر إلى أعطاء الصلاحيات على الروابط التالية
    http://www.networkset.net/2010/05/09/ia/
    http://www.networkset.net/2010/05/24/cisco-aaa/

  9. جميييل جدا الشرح والاسلوب الرائع
    ومعلومة جديدة بالنسبة لي
    شكرا جزيلا وربنا يجعله في ميزان حياتك والى الامام دائما

  10. واياك اخوي ابو صالح .. للمعلومية انا كذلك ابو صالح :mrgreen:

    اقصد اخي ايمن اعطاء التصاريح عن طريق RADIUS Server بدل ان نعملها على كل راوتر

  11. نعم أخي أبو صالح يمكن التحكم بمستوى التصريح المخول من خلال الـ Radius لكن يجب عمل مجموعة لكل مستوى على الويندوز
    ولاتنسى أن أعداد التصاريح والأوامر التى يمكن لهذا المستخدم القيام بها يجب أن تعد على الروتر بكلا الحالتين

  12. الله يجزاك الخير ،
    طيب لو حبيت اضيف لـ Level معين كل الاوامر ماعاد انو يدخل على الـ Conft Mode
    كيف راح يصير ؟؟
    بمعنى أخر كيف اضيف كل الصلاحيات ماعاد انو يدخل على conft mode

  13. بسيطة أعد قراءة الموضوع مرة ثانية ورح تجد الجواب ➡

  14. السلام عليكم يالغالي ممكن تذكر لنا مالفرق بين جميع المستويات والاوامر الغير مفعلة في كل مستوى ؟

    مثال زي ماكتبت فوق :
    الصلاحية رقم 0 هي للـ exec mode وفيها يتاح خمس أوامر فقط disable, enable, exit, help, andlogout
    لوتنزل الـ15 ليفل وكل صلاحية له اذا ممكن .

    والف شكر لك يالغالي وجزاك الله الف خير.

أضف رد على ACCESS POINT إلغاء الرد

لن يتم نشر البريد الإلكتروني . الحقول المطلوبة مشار لها بـ *

*

x

‎قد يُعجبك أيضاً

مقارنة بين أنظمة سيسكو IOS و IOS-XR و IOS-XE و NX-OS

في هذا المقال سوف نتعرف سوياً على جميع الأنظمة التشغيلية التى قامت سيسكو بتطويرها وهي ...

أكثر الشهادات طلباً في مجال الأمن والحماية

نستكمل اليوم الحديث عن أفضل الشهادات العلمية واليوم سوف يكون حديثنا عن شهادات الأمن والحماية ...

Management Plane Protection خط الدفاع الأول على سيسكو

أذكر منذ فترة ان دخلت أحد الفنادق الكبيرة وكانت الأجهزة أغلبها من سيسكو والشخص المسؤول ...