华为交换机中用户登陆相关配置


以下情况都是在华为S5700交换机下演示,不同型号交换机和路由器具体配置略有不同。

登陆交换机,目前方式有:

  • 通过console线直连交换机登陆
  • MiniUse口直连交换机登陆
  • web网管页面登陆
  • telnet远程登陆
  • ssh远程登陆
1. 首次使用console口登陆配置
  • 情况一: 默认账号密码,不同型号的账号和密码不同,比如: admin / admin@huawei.com

  • 情况二: 无账号密码。

    以下说下,无账号密码情况,设置账号密码

1. 配置使用密码登陆

不用输入用户名,仅凭密码登陆

注意: #号后面的都是注释信息,无关配置。

[Huawei]user-interface console  0   #指定console口编号,只能为0

[Huawei-ui-console0]authentication-mode password #指定该接口采用password认证方式。

[Huawei-ui-console0]d th
#
user-interface con 0
 authentication-mode password
 set authentication password cipher s{
   pi(+f+c%uqcXT}k'OIh~3#
user-interface vty 0 4
return
# password加密方式有cipher和simple,其他aaa视图下还有irreversible-cipher。
  • cipher: 在交换机中以密文存储。建议使用
  • simple:在交换机中以明文存储。不建议使用
  • irreversible-cipher: 使用不可逆的算法,以密码存储。建议使用。

值得一提的是:set authentication password 是和authentication-mode password挂钩的,如果认证模式选择aaa, 这样设置密码是不起作用的。需要在AAA视图下,另行设置。

2. 配置使用AAA认证方式

仅凭密码的登陆方式,安全性一定不如使用账号和密码人生的方式。所以在配置交换机时,可以采用AAA认证方式。

注意: 先创建AAA用户,再去操作console接口配置,防止中途断联。

[Huawei]aaa  #进入AAA视图
[Huawei]local-user admin password cipher 123456 #配置自带的用户admin,密码设置为123456
[Huawei]local-user admin privilege level 15 #级别设置为最高15.
[Huawei] local-user admin service-type telnet terminal ssh # 允许服务类型为telnet,终端和ssh方式。

[Huawei-aaa]local-user  paopao  password  cipher 123456  privilege level  15  idle-timeout  10  
#新增一个用户,用户名为paopao, 密码123456 ,级别15, 超过10分钟无操作,自动断开。默认是10分钟
Info: Add a new user.

[Huawei-aaa]local-user paopao service-type  terminal  ssh telnet 
[Huawei-aaa]d th #查看当前配置
# 
aaa
 authentication-scheme default
 authorization-scheme default
 accounting-scheme default
 domain default
 domain default_admin
 local-user admin password cipher %NS[+B0ZNI]NZPO3JBXBHA
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值