码迷,mamicode.com
首页 > 其他好文 > 详细

设置用户级别密码提升华为路由交换设备安全性

时间:2015-05-08 00:10:08      阅读:208      评论:0      收藏:0      [点我收藏+]

标签:华为交换机   password   position   super   command   

效果如下:

<Huawei>sys
        ^
Error: Unrecognized command found at ‘^‘ position.
<Huawei>
<Huawei>dis cu
            ^
Error: Unrecognized command found at ‘^‘ position.
<Huawei>

即使知道我们的登陆密码登陆后也无法执行所有命令或设置的命令。


具体配置步骤原理如下:

华为VRP系统默认级别为0-3共4个级别,用户级别是0-15共16个级别。

相应的级别只能使用相应的命令,具体可以参考官方文档或王达的《华为交换机学习指南》41页。

[Huawei]command-privilege level rearrange

# 提升所有命令为15级

或提升某个命令到某个级别,只有用户级别达到该级别后才可以执行。

[Huawei]command-privilege level 15 view shell reboot

# 把重启设备命令提升到15级


设置切换用户级别密码

[Huawei]super password ?
  cipher  密文显示密码
  level   设置指定优先级的进入密码
  simple  明文显示密码

如:

[Huawei]super password level 15 cipher 123456

然后登陆:

<Huawei>super 15
Password:
<Huawei>
<Huawei>sys
Enter system view, return user view with Ctrl+Z.

这样做之后大大增加了设备的安全性。

本文出自 “重庆网工” 博客,请务必保留此出处http://023wg.blog.51cto.com/1462514/1643995

设置用户级别密码提升华为路由交换设备安全性

标签:华为交换机   password   position   super   command   

原文地址:http://023wg.blog.51cto.com/1462514/1643995

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!