Thursday, June 14, 2012

JunOS Users Management ( Part 1 )

موضوع اليوم هو عبارة عن شرح طريقة اعداد وإدارة ال user accounts على اجهزة Juniper 
دعنا نبدأ بالقول انه عند شراء اى device من juniper والبدء فى الدخول على ال Junos فانه يطلب منك ال User login ويكون : root , وبدون اى password
ولكن لابد من اعداد Password لل root user لانه شرط اساسى و لن يسمح لك ال JunOs بعمل Commit لل configurations بدون تخصيص PW لل root
لذلك دعونا نبدا شرحنا بكيفية اعداد password لل root user :
ويجب مراعاة انه فى حالة اعداد اى PW لاى user سواء كان root أو غيره فلابد الا يقل عن 6 characters ولابد ان يكون complex كما نرى :
فى حالة دخول PW عدد ال characters اقل من 6 :
فى حالة ان عدد ال characters =6 او اكثر ولكن لا يتمشى مع ال complex requirements :
ناتى الان لشرح انواع ال users فى منظور ال JunOS 
تنقسم ال users الى 4 اقسام وكل قسم يسمى class بحيث ان كل class منهم يكون له وظائف وامكانيات محددة له على حسب نوع ال class المصنف له كما هو موضح بالصورة :
وكل user يمكن تحديد unique identifier او ما هو معروف بال UID مخصص به .
فى المثال التالى سنقوم بعمل creat ل 2 users مختلفين فى ال class حتى نرى الفرق بينهم  :
اولا : Networking-Geek من ال class : operator وال uid = 101

ثانيا : Mohamed-Youssef من ال class : unauthorized وال uid = 102
ولا ننسى ان نحفظ الاعدادات :
والان ندخل ال user وال pw الخاص بال Networking-geek :
كما نلاحظ انه يستطيع عمل show لل config وال commands ولا يستطيع الدخول لل configuration mode 


والان ندخل ال user وال pw الخاص ب Mohamed-Youssef :
نلاحظ انه ليس لديه صلاحيات لعمل اى verification سواء show او ping , .... ولا اى صلاحيات لانه من ال class = unauthorized


ارجو ان يكون الموضوع كان سهل وواضح ....

No comments:

Post a Comment