[Huawei]aaa //在路由器进入管理账户的视图
[Huawei-aaa]local-user test01 password cipher 123456 //创建账户test01密码123456
[Huawei-aaa]local-user test01 service-type ssh //开启该用户的ssh远程登录功能
[Huawei-aaa]local-user test01 privilege level 3 //创建的账户操作级别默认是0,0是参
观级别,如果级别序号是1可以对系统进行简单维护,如果是2,可以使用一部分配
置命令,改为3可以成为管理员对设备进行任意配置。
[Huawei-aaa]quit //返回上一视图
[Huawei]user-interface vty 0 4 //进入远程接口,0是允许登录的第一个账户 0 4是
允许5人登陆
[Huawei-ui-vty0]authentication-mode aaa //允许远程时使用之前aaa中创建的
test01账户,相当于激活
[Huawei-ui-vty0]protocol inbound ssh //放行ssh数据
[Huawei-ui-vty0]quit
[Huawei]stelnet server enable //开启远程服务
然后将sw1做一台pc,用来远程登录路由器
[sw1]ssh client first-time enable //开启作为远程登录的客户端功能
[sw1]stelnet 192.168.1.1 //远程登录路由器
Please input the username:test01 //输入用户名
Trying 192.168.1.1 ...
Press CTRL+K to abort
Connected to 192.168.1.1 ...
The server is not authenticated. Continue to access it? [Y/N] :y //首次连接是否同意? 敲y回车
Save the server's public key? [Y/N] :y //保存秘钥,敲y回车
The server's public key will be saved with the name 192.168.1.1 ease wait..
Enter password: //输入密码123456后即可连接到路由器,此时敲的命令相当
于在路由器上执行(由于模拟器软件原因可能远程后敲命令时较卡,敲命令会有延
迟,属于正常现象,如果在真实设备则不会有此问题)
[sw1]stelnet 192.168.1.1 -ki 300 //登录时间持续5分钟
如果在交换机配置远程登录功能,需要比路由器多执行2条命令:
[sw1]ssh user test01 authentication-type password //test01账户远程连接使用ssh
协议时要输入密码进行认证
[sw1]ssh user test01 service-type stelnet //在系统视图指定test01账户支持的服
务类型为stelnet