過去:
原來也有用戶命令級別映射功能,只使用了0、1、15級別,基本上大部分命令都是15級,進入特權模式後可以使用系統的所有命令.
現在:
命令劃分了4個級別,與用戶級別一一對應不同級別用戶僅可以使用相同或更低級別命令用戶登錄後,級別通常不會發生變化.
過去:
用戶登錄後進入普通用戶模式
Quidway>enable 15進入特權模式,同時級別切換為15
Quidway#configure terminal進入全局配置模式
Quidway(config)#在全局模式下
Quidway(config)#interface Ethernet 6/0/0進入接口模式
Quidway(config-if-Ethernet6/0/0)#在接口模式下
Quidway(config)#router bgp 1進入路由配置模式
Quidway(config-router-bgp)#在路由配置模式下
現在:
用戶登錄後,進入用戶視圖
super 3切換用戶級別為3,視圖不變
在用戶視圖下
system-view進入系統視圖
[Quidway]在系統視圖下
[Quidway]interface Ethernet 6/0/0進入接口視圖
[Quidway-Ethernet6/0/0]在接口視圖下
[Quidway]bgp 1進入BGP視圖
[Quidway-bgp]在BGP視圖下
統一用戶視圖
1、參觀級:網絡診斷工具命令(PING、TRACERT)、從本設備出發訪問外部設備的命令(包括:TELNET客戶端、SSH客戶端、RLOGIN)等,隱藏命令。該級別命令不允許進入配置文件保存
2、監控級:用於系統維護、業務故障診斷等,包括:DISPLAY命令、DEBUGGING命令,該級別命令不允許進入配置文件保存
3、配置級:業務配置命令,包括:路由、各個網絡層次的命令,這些用於向用戶提供直接網絡服務的命令
4、管理級:關係到系統基本運行,系統支撐模塊的命令,這些命令對業務提供起到支撐作用,包括:文件系統、FTP、TFTP、XMODEM下載、配置文件切換命令、電源控制命令、備板控制命令、用戶管理命令、級別設置命令、系統內部參數設置命令
(非協議規定、非RFC規定等)
過去:
用戶首先進入普通配置模式,用戶進入系統後為缺省為最低級別,用戶使用enable命令進入特權模式,並提升級別為最高級
現在:
取消特權模式,用戶首先進入用戶視圖,每一個用戶有一個級別,登錄後如果不使用super命令,級別不會發生變化,CONSOLE口登錄,缺省級別為最高級
過去:
Quidway>普通配置模式
Quidway#特權配置模式
Quidway(config)#全局配置模式
Quidway(config-if-Ethernet6/0/0)#接口配置模式
Quidway(config-router-bgp)# BGP路由配置模式
現在:
用戶視圖
[Quidway]系統視圖
[Quidway-Ethernet6/0/0]接口視圖
[Quidway-bgp] BGP視圖
命令視圖
與原來的命令模式概念對應,原來的訪問模式和特權模式統一為用戶視圖,配置模式對應系統視圖命令空間不同級別用戶,對應不同命令空間,可訪問命令範圍不同
普通配置模式用戶視圖
特權配置模式
全局配置模式系統視圖
接口配置模式接口視圖
BGP路由配置模式BGP視圖