标签:用户密码 cer ssh 必须 debugging 部分 pre current rac
本文主要总结了华为S57xx系列交换机Console/Telnet/STelnet常用配置:<Huawei> system-view #进入系统视图
[Huawei] user-interface console 0 #进入Console用户界面
[Huawei] authentication-mode none #配置认证方式为不需要密码验证
[Huawei] quit
<Huawei> system-view #进入系统视图
[Huawei] user-interface console 0 #进入Console用户界面
[Huawei] authentication-mode password # 采用密码验证方式
[Huawei] set authentication password [ cipher <password> ] # 设置密码<password>
[Huawei] quit
说明:
cipher <password>为可选参数,不指定时采用交互方式输入明文密码;指定时既可以输入明文密码又可以输入密文密码,密文密码不能手动输入,需要复制粘贴。
<Huawei> system-view #进入系统视图
[Huawei] user-interface console 0 # 进入Console用户界面
[Huawei] authentication-mode aaa # 采用AAA验证方式
[Huawei] quit
[Huawei] aaa # 进入AAA视图
[Huawei-aaa] local-user <user> password cipher <password> # 创建用户名和密码
[Huawei-aaa] local-user privilege level 5 # 设置用户优先级
[Huawei-aaa] local-user service-type terminal # 设置接入类型为Console
[Huawei-aaa] quit
<Huawei>system-view # 进入系统视图
[Huawei]telnet server enable # 配置开启telnet(默认开启)
[Huawei]telnet server port 23 # 配置telnet端口(默认为23)
[Huawei]user-interface vty 0 4 # 进入vty用户界面视图
[Huawei-ui-vty0-4]protocol inbound telnet # 配置用户界面支持Telnet服务
[Huawei-ui-vty0-4]user privilege level 3 # 配置用户级别,3为管理级,最高权限
[Huawei-ui-vty0-4]authentication-mode none
[Huawei-ui-vty0-4]authentication-mode password #配置验证方式为password
[Huawei-ui-vty0-4]set authentication password cipher Huawei12#$ #配置验证密码:Huawei12#$
[Huawei-ui-vty0-4] authentication-mode aaa #配置验证模式为aaa
[Huawei-ui-vty0-4] quit #退出用户界面视图
[Huawei] aaa #进入aaa验证
[Huawei-aaa] local-user admin password cipher Huawei12#$ #设置登陆用户名为admin,密码为Huawei12#$
[Huawei-aaa] local-user admin privilege level 3 #配置用户级别
[Huawei-aaa] local-user admin service-type telnet # 配置用户登录方式
[Huawei-aaa] quit
远程管理端口可以时物理端口或者逻辑端口
[Huawei] interface MEth 0/0/1
[Huawei-MEth0/0/1] ip address 192.168.1.250 24
[Huawei-MEth0/0/1] quit
[Huawei] vlan 10
...
[Huawei] interface vlanif 10
[Huawei-vlanif10] ip address 192.168.10.1 24
[Huawei-vlanif10] quit
说明:必须保证控制终端能够连接上交换机的vlanif10端口,特别时控制端直接连接此设备时,还需要将与控制端相连的设备端口配上相应的vlan,如控制端连接GigabitEthernet0/0/1来对设备进行远程登陆,需要的配置如下:
[Huawei] interface gigabitethernet0/0/1
[Huawei-GigabitEthernet0/0/1] port link-type access
[Huawei-GigabitEthernet0/0/1] port default vlan 10
[Huawei-GigabitEthernet0/0/1] quit
<Huawei> system-view
[Huawei] user-interface vty 0 4
[Huawei-ui-vty0-4] authentication-mode aaa # 配置用户界面验证方式
[Huawei-ui-vty0-4] protocal inbound ssh # 配置用户界面支持STelnet
[Huawei-ui-vty0-4] user privilege level 5 # 配置用户界面优先级
[Huawei-ui-vty0-4] quit
[Huawei] stelnet server enable # 使能STelnet服务
[Huawei] ssh user radmin service-type stelnet # 配置SSH用户radmin的服务方式为STelnet
[Huawei] ssh user radmin authentication-type password # 配置用户名为radmin(新建)的SSH用户
[Huawei] aaa
[Huawei-aaa] local-user radmin password cipher Huawei12#$ # 配置用户‘radmin‘(新建)及其密码‘Huawei12#$‘
[Huawei-aaa] local-user radmin privilege level 10 # 配置用户优先级
[Huawei-aaa] local-user radmin service-type ssh # 配置本地用户接入类型为SSH
[Huawei-aaa] quit
说明:当用户界面优先级和用户本身的优先级(AAA视图下的配置)相冲突,以用户优先级为准
管理端口的配置根Telnet服务一致,不再重复。
ssh radmin@192.168.100.1
说明:
华为交换机路由器Console/Telnet/STelnet配置
标签:用户密码 cer ssh 必须 debugging 部分 pre current rac
原文地址:https://blog.51cto.com/huanghai/2369799