class readonly { permissions [ clear network reset trace view ]; } class readwrite { permissions all; allow-commands "(configure|edit) exclusive"; deny-commands "(^start)|(configure$|edit$)|((configure|edit) (private|dynamic));"; deny-configuration "(system login class)|(system root-authentication)|(system login user .+ class)"; } user homer { uid 1001; class readwrite; } } user bart { uid 1002; class readonly; }
class lfd-workaround { permissions all; deny-commands "load factory-default"; }