目录
用户级别
LEVEL 0(访问级):可以执行用于网络诊断等功能的命令。包括ping、tracert、telnet等命令,执行该级别命令的结果不能被保存到配置文件中。
LEVEL 1(监控级):可以执行用于系统维护、业务故障诊断等功能的命令。包括debugging、terminal等命令,执行该级别命令的结果不能被保存到配置文件中。
LEVEL 2(系统级):可以执行用于业务配置的命令,主要包括路由等网络层次的命令,用于向用户提供网络服务。
LEVEL 3~15(管理级):最高级,可以运行所有命令:关系到系统的基本运行、系统支撑模块功能的命令,这些命令对业务提供支撑作用。包括文件系统、FTP、TFTP、XModem下载、用户管理命令、级别设置命令等
Console口默认3级,Telnet默认1级
管理IP配置在VLAN与端口的区别
3层交换机和路由器IP地址可以配置在端口和vlan
2层交换机只能配置在vlan,端口不能配置IP地址
思科
用户名和密码
###远程登入(telnet)密码
Switch(config)#line vty 0 4 ####vty 0~4交换机最多可以允许5个人同时在线
Switch(config-line)#password ?
7 Specifies a HIDDEN password will follow ####输入密文才有效,这个密文通常要在以前备份的配置里拷贝才行,用于配置恢复时使用
LINE The UNENCRYPTED (cleartext) line password ####输入明文密码
Switch(config-line)#password test123
Switch(config-line)#login ####启用
####全局密码
Switch(config)#enable secret 0 cisco ##5:就是输入cisco 生成MD5后的值
Switch(config)#login
####远程登入(telnet)的用户名和密码
Switch(config)#enable password cisco
Switch(config)#username kit secret cisco
Switch(config)#line vty 0 4
Switch(config-lline)#login local
###console口密码
Switch(config)#line console 0
Switch(config-line)#password cisco
Switch(config-line)#login
管理IP
Switch(config)#int vlan 1
Switch(config-if)#ip address 192.168.1.1 255.255.255.0
Switch(config-if)#no shutdown
H3C
用户名和密码
####TELNET需要输入本地用户名和密码验证配置
[H3C]user-interface vty 0 4
[H3C-line-vty0-4]authentication-mode scheme ####验证模式,scheme(用户名+密码)、password(密码登录)、none(不需要密码)
[H3C-line-vty0-4]q
[H3C]local-user kit ###用户名
New local user added.
[H3C-luser-manage-kit]password simple cisco ###密码
[H3C-luser-manage-kit]service-type telnet ####远程类型
####Console口只需输入password登入交换机
[H3C]user-interface aux 0
[H3C-line-aux0]authentication-mode password
[H3C-line-aux0]set authentication password simple cisco
[H3C-line-aux0]user level-3
管理IP
[H3C]int vlan 1 ###VLAN1是默认管理
[H3C-Vlan-interface1]ip add 192.168.1.1 24
HUAWEI
用户名和密码
###Telnet需要用户名和密码
[Huawei]user-interface vty 0 4
[Huawei-ui-vty0-4]authentication-mode aaa
[Huawei]aaa
[Huawei-aaa]local-user kit password cipher cisco ###password明文,cipher密文
Info: Add a new user.
[Huawei-aaa]local-user kit service-type telnet ###配置登入类型为Telnet
[Huawei-aaa]local-user kit privilege level 15
###Telnet只需密码登入
[Huawei]user-interface vty 0 4
[Huawei-ui-vty0-4]authentication-mode password
Please configure the login password (maximum length 16):huawei
[Huawei-ui-vty0-4]user privilege level 3
####Console只需密码登入
[Huawei]user-interface console 0
[Huawei-ui-console0]authentication-mode password
Please configure the login password (maximum length 16):huawei
[Huawei-ui-console0]user privilege level 15
###Console需要用户名和密码登入
[Huawei]user-interface console 0
[Huawei-ui-console0]authentication-mode aaa
[Huawei]aaa
[Huawei-aaa]local-user huawei password cipher huawei
Info: Add a new user.
[Huawei-aaa]local-user huawei service-type terminal
[Huawei-aaa]local-user huawei privilege level 15
管理IP
一般地,3层交换机可配置多个vlanif接口;而2层交换机只支持创建一个vlanif接口,设备默认已有vlanif1,所以如需配置其他vlanif,须先删除vlanif1
[Huawei]int Vlanif 1
[Huawei-Vlanif1]ip add 192.168.1.1 25