[index] AT-DC2552XS コマンドリファレンス 2.5.4.1

運用・管理 / ユーザー認証


権限レベル
初期設定アカウント
ユーザーアカウントの管理


本製品のCLIにログインするためのユーザーアカウントの管理について説明します。

ここで説明するユーザーアカウントは、コンソールターミナル、Telnetクライアント、SSHクライアントからのログイン時に共通で使用されます。

Note - ユーザーアカウントの設定は保存しないと再起動によって失われます。設定が完了したら、copyコマンド(copy running-config startup-config)かwriteコマンドで設定を保存してください。設定保存の詳細は「運用・管理」の「コンフィグレーション」をご覧ください。

権限レベル

本製品のCLIログイン用ユーザーアカウントには、それぞれ1(一般ユーザー)か15(管理者ユーザー)の権限レベルを設定することができます。権限レベルは、該当ユーザーが特権EXECモードに移行できるかどうか、および、特権EXECモードへの移行時に特権パスワードの入力が必要かどうかの判断に使用されます。

初期状態(特権パスワードを設定していない状態)において、権限レベルによる違いは次のとおりとなります。

表 1
権限レベル
説明
1 一般ユーザー。特権EXECモードへの移行権限を持たない(非特権EXECモードコマンドのみ実行可能)
15 管理者ユーザー。特権EXECモードへの移行権限を持つ(すべてのコマンドを実行可能)


Note - ただし、enable passwordコマンドで特権パスワードを設定している場合は、権限レベルが1のユーザーであっても、パスワードを正しく入力すれば特権EXECモードに移行できます。

初期設定アカウント

初期設定では、次に示すユーザーアカウントが登録されています。初期導入時の設定作業を始め、ほとんどの管理・設定作業はこのアカウントを使用して行います。

■ 初期設定のパスワードを使い続けることはセキュリティー上好ましくありませんので、初回ログイン時に変更することをおすすめします。パスワードの変更はグローバルコンフィグモードのusernameコマンドで行います。

たとえば、パスワードを「o10moDutch」に変更するには次のようにします。

awplus(config)# username manager password o10moDutch


ユーザーアカウントの管理

ユーザーアカウントの追加、編集、削除は、グローバルコンフィグモードのusernameコマンドで行います。

■ ユーザーアカウントを追加するにはusernameコマンドを使います。たとえば、管理者ユーザーzeinを追加するには、次のようにします。

awplus(config)# username zein privilege 15 password s69ro28n


■ 既存ユーザーアカウントのパスワードを変更するにはusernameコマンドを再実行します。既存ユーザーに対してusernameコマンドを実行するときは、変更するパラメーターだけを指定します。

awplus(config)# username zein password k6NEk02yaN


Note - パスワードを変更するためにはグローバルコンフィグモードに移行する必要がありますが、そのためには特権EXECモードへの移行権限が必要です。したがって、特権EXECモードへの移行権限を持たない一般ユーザーが自分でパスワードを変更することはできません。

■ ユーザーアカウントを削除するには、usernameコマンドをno形式で実行します。

awplus(config)# no username zein


■ パスワード暗号化サービス(service password-encryptionコマンド)が有効になっている場合(初期設定では有効)、usernameコマンドやenable passwordコマンドで設定したパスワードは暗号化された形式でコンフィグ(ランニングコンフィグやスタートアップコンフィグ)に保存されます。たとえば、次のようにして新しいユーザーを登録した場合、

awplus(config)# username shiro privilege 15 password kuro


コンフィグ中では次のようにパスワード部分が暗号化されます。このとき、後続の文字列が暗号化されたパスワードであることを示すキーワード「8」が自動的に付加されます。

awplus(config)# do show running-config
...
username shiro privilege 15 password 8 53861aa015b53456915f6a6ccf8456f5
...


なお、パスワード暗号化サービスを無効にすると、すべてのパスワードがコンフィグ中にそのまま表示されるようになります。

awplus(config)# no service password-encryption
awplus(config)# do show running-config
...
username shiro privilege 15 password kuro
...


詳しくは、service password-encryptionコマンドのページをご覧ください。

■ 現在ログインしているユーザーの一覧を確認するには、show usersコマンドを実行します。

awplus# show users



(C) 2011-2013 アライドテレシスホールディングス株式会社

PN: 613-001633 Rev.D