文章目录
以下情况都是在华为S5700交换机下演示,不同型号交换机和路由器具体配置略有不同。
登陆交换机,目前方式有:
- 通过console线直连交换机登陆
- MiniUse口直连交换机登陆
- web网管页面登陆
- telnet远程登陆
- ssh远程登陆
1. 首次使用console口登陆配置
-
情况一: 默认账号密码,不同型号的账号和密码不同,比如: admin / admin@huawei.com
-
情况二: 无账号密码。
以下说下,无账号密码情况,设置账号密码
1. 配置使用密码登陆
不用输入用户名,仅凭密码登陆
注意: #号后面的都是注释信息,无关配置。
[Huawei]user-interface console 0 #指定console口编号,只能为0
[Huawei-ui-console0]authentication-mode password #指定该接口采用password认证方式。
[Huawei-ui-console0]d th
#
user-interface con 0
authentication-mode password
set authentication password cipher s{
pi(+f+c%uqcXT}k'OIh~3#
user-interface vty 0 4
return
# password加密方式有cipher和simple,其他aaa视图下还有irreversible-cipher。
- cipher: 在交换机中以密文存储。建议使用
- simple:在交换机中以明文存储。不建议使用
- irreversible-cipher: 使用不可逆的算法,以密码存储。建议使用。
值得一提的是:set authentication password 是和authentication-mode password挂钩的,如果认证模式选择aaa, 这样设置密码是不起作用的。需要在AAA视图下,另行设置。
2. 配置使用AAA认证方式
仅凭密码的登陆方式,安全性一定不如使用账号和密码人生的方式。所以在配置交换机时,可以采用AAA认证方式。
注意: 先创建AAA用户,再去操作console接口配置,防止中途断联。
[Huawei]aaa #进入AAA视图
[Huawei]local-user admin password cipher 123456 #配置自带的用户admin,密码设置为123456
[Huawei]local-user admin privilege level 15 #级别设置为最高15.
[Huawei] local-user admin service-type telnet terminal ssh # 允许服务类型为telnet,终端和ssh方式。
[Huawei-aaa]local-user paopao password cipher 123456 privilege level 15 idle-timeout 10
#新增一个用户,用户名为paopao, 密码123456 ,级别15, 超过10分钟无操作,自动断开。默认是10分钟
Info: Add a new user.
[Huawei-aaa]local-user paopao service-type terminal ssh telnet
[Huawei-aaa]d th #查看当前配置
#
aaa
authentication-scheme default
authorization-scheme default
accounting-scheme default
domain default
domain default_admin
local-user admin password cipher %NS[+B0ZNI]NZPO3JBXBHA