配置管理IP、密码

本文介绍了思科、H3C和华为网络设备的用户级别、远程登录密码设置、管理IP配置以及不同类型的接口密码和权限管理。对于TELNET和Console口的登录验证进行了详细说明,包括使用本地用户名和密码、AAA认证等。此外,还涵盖了管理IP的配置方法,确保设备的安全访问和管理。
摘要由CSDN通过智能技术生成

目录

思科

H3C

HUAWEI


用户级别

LEVEL 0(访问级):可以执行用于网络诊断等功能的命令。包括ping、tracert、telnet等命令,执行该级别命令的结果不能被保存到配置文件中。
LEVEL 1(监控级):可以执行用于系统维护、业务故障诊断等功能的命令。包括debugging、terminal等命令,执行该级别命令的结果不能被保存到配置文件中。
LEVEL 2(系统级):可以执行用于业务配置的命令,主要包括路由等网络层次的命令,用于向用户提供网络服务。
LEVEL 3~15(管理级):最高级,可以运行所有命令:关系到系统的基本运行、系统支撑模块功能的命令,这些命令对业务提供支撑作用。包括文件系统、FTP、TFTP、XModem下载、用户管理命令、级别设置命令等

Console口默认3级,Telnet默认1级


管理IP配置在VLAN与端口的区别

3层交换机和路由器IP地址可以配置在端口和vlan

2层交换机只能配置在vlan,端口不能配置IP地址


思科

用户名和密码

###远程登入(telnet)密码
Switch(config)#line vty 0 4                        ####vty 0~4交换机最多可以允许5个人同时在线
Switch(config-line)#password ?
  7     Specifies a HIDDEN password will follow              ####输入密文才有效,这个密文通常要在以前备份的配置里拷贝才行,用于配置恢复时使用
  LINE  The UNENCRYPTED (cleartext) line password            ####输入明文密码
Switch(config-line)#password test123
Switch(config-line)#login                               ####启用


####全局密码
Switch(config)#enable secret 0 cisco      ##5:就是输入cisco 生成MD5后的值
Switch(config)#login


####远程登入(telnet)的用户名和密码
Switch(config)#enable password cisco
Switch(config)#username kit secret cisco 
Switch(config)#line vty 0 4 
Switch(config-lline)#login local   


###console口密码
Switch(config)#line console 0                   
Switch(config-line)#password cisco            
Switch(config-line)#login                       

管理IP

Switch(config)#int vlan 1
Switch(config-if)#ip address 192.168.1.1 255.255.255.0        
Switch(config-if)#no shutdown 

H3C

用户名和密码

####TELNET需要输入本地用户名和密码验证配置
[H3C]user-interface vty 0 4
[H3C-line-vty0-4]authentication-mode scheme           ####验证模式,scheme(用户名+密码)、password(密码登录)、none(不需要密码)
[H3C-line-vty0-4]q
[H3C]local-user kit                ###用户名
New local user added.
[H3C-luser-manage-kit]password simple cisco        ###密码
[H3C-luser-manage-kit]service-type telnet           ####远程类型



####Console口只需输入password登入交换机
[H3C]user-interface aux 0
[H3C-line-aux0]authentication-mode password
[H3C-line-aux0]set authentication password simple cisco
[H3C-line-aux0]user level-3

管理IP

[H3C]int vlan 1        ###VLAN1是默认管理
[H3C-Vlan-interface1]ip add 192.168.1.1 24

HUAWEI

用户名和密码

###Telnet需要用户名和密码
[Huawei]user-interface vty 0 4
[Huawei-ui-vty0-4]authentication-mode aaa
[Huawei]aaa
[Huawei-aaa]local-user kit password cipher cisco     ###password明文,cipher密文
Info: Add a new user.
[Huawei-aaa]local-user kit service-type telnet       ###配置登入类型为Telnet
[Huawei-aaa]local-user kit privilege level 15


###Telnet只需密码登入
[Huawei]user-interface vty 0 4
[Huawei-ui-vty0-4]authentication-mode password 
Please configure the login password (maximum length 16):huawei
[Huawei-ui-vty0-4]user privilege level 3   


####Console只需密码登入
[Huawei]user-interface console 0
[Huawei-ui-console0]authentication-mode password 
Please configure the login password (maximum length 16):huawei  
[Huawei-ui-console0]user privilege level 15


###Console需要用户名和密码登入
[Huawei]user-interface console 0
[Huawei-ui-console0]authentication-mode aaa
[Huawei]aaa
[Huawei-aaa]local-user huawei password cipher huawei
Info: Add a new user.
[Huawei-aaa]local-user huawei service-type terminal
[Huawei-aaa]local-user huawei privilege level 15

管理IP

一般地,3层交换机可配置多个vlanif接口;而2层交换机只支持创建一个vlanif接口,设备默认已有vlanif1,所以如需配置其他vlanif,须先删除vlanif1

[Huawei]int Vlanif 1
[Huawei-Vlanif1]ip add 192.168.1.1 25

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

金牌收租佬

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值