点击上方“蓝字”关注我们吧
H3C设备Telnet登陆配置
登陆验证方式有三种:
none:设置不进行认证。
password:指定进行本地密码认证方式。
scheme:指定进行AAA认证方式。AAA的相关内容请参见“访问控制配置指导”中的“AAA”。
【举例】
# 设置用户使用VTY 0用户界面登录设备时,不需要认证。(注意:该方式存在安全隐患。)
system-view
[Sysname] user-interface vty 0
[Sysname-ui-vty0] authentication-mode none
# 设置用户使用VTY 0用户界面登录设备时,需要密码认证,认证密码为321。
system-view
[Sysname] user-interface vty 0
[Sysname-ui-vty0] authentication-mode password
[Sysname-ui-vty0] set authentication password simple 321
# 设置用户使用VTY 0用户界面登录设备时,需要用户名和密码认证,用户名为123,认证密码为321。
system-view
[Sysname] user-interface vty 0
[Sysname-ui-vty0] authentication-mode scheme
[Sysname-ui-vty0] quit
[Sysname] local-user 123
[Sysname-luser-123] password simple 321
[Sysname-luser-123] service-type telnet
[Sysname-luser-123] authorization-attribute level 3
华为设备Telnet登陆配置
登陆验证方式有三种:
none:设置不进行认证。
password:指定进行本地密码认证方式。
aaa:指定进行AAA认证方式。AAA的相关内容请参见“访问控制配置指导”中的“AAA”。
system-view
[HUAWEI] telnet server enable
//开启Telnet服务
[HUAWEI] user-interface maximum-vty 15
//配置VTY用户界面的登录用户最大数目为15
[HUAWEI] user-interface vty 0 14
//进入0~14的VTY用户界面视图
[HUAWEI-ui-vty0-14] authentication-mode aaa
//配置VTY用户界面的验证方式为aaa
[HUAWEI-ui-vty0-14] protocol inbound telnet
//配置VTY用户界面支持的协议为Telnet。
[HUAWEI-ui-vty0-14] quit
[HUAWEI] aaa
[HUAWEI-aaa] local-user user1 password cipher Huawei@1234
//创建本地用户user1并配置密码
[HUAWEI-aaa] local-user user1 service-type telnet
//配置本地用户user1的接入类型为Telnet,该用户只能使用Telnet方式登录
[HUAWEI-aaa] local-user user1 privilege level 15
//配置本地用户user1的用户级别为15,该用户可以执行0~15级的命令
[HUAWEI-aaa] quit
END
关注我
一起学习IT知识技能
微信公众号:itediter
网络安全 | 自学开发 | 运营管理
分享收藏点赞在看