Dependendo do tamanho do seu grupo, a Cisco produz um produto para fazer exatamente isso chamado Cisco Secure Sistema de Controle de Acesso . Em essência, os administradores entrariam nos roteadores usando suas próprias contas pessoais e, toda vez que executassem um comando, o roteador perguntaria ao ACS se essa pessoa tinha permissão para executar esse comando. Permitindo assim que você seja extremamente granular no que os administradores podem fazer, além de dar a você a capacidade, no caso de uma situação infeliz, de desligar seu acesso a qualquer momento. Ele pode ser usado pelo RADIUS, para autenticação centralizada contra fontes como o Active Directory.