组网需求
如下图,企业希望管理员能够简单方便并且安全的远程管理设别,可以配置通过Telnet登陆设备时使用AAA本地认证。
- 管理员输入正确的用户和密码才能够登陆Telnet登陆设备
- 管理员通过Telnet登陆设备后,可以执行命令级别0~15的所有命令行。
组网拓扑
配置思路
注:当前所有均为未配置
1.配置主机的ip地址,网关
2.配置Switch的接口ip地址
3.配置VTY用户视图下的验证方式为AAA
4.配置AAA本地认证,创建用户名和密码,配置用户的接口入类型,配置用户级别。
操作步骤
- 配置Switch的接口ip地址。
<HUAWEI> system-view
[HUAWEI] sysname Switch
[Switch] vlan batch 10
[Switch] interface vlanif 10
[Switch-Vlanif100] ip address 192.168.10.1
[Switch-Vlanif100] quit
[Switch] interface gigabitethernet 1/0/1
[Switch-GigabitEthernet0/0/1] port link-type hybrid
[Switch-GigabitEthernet0/0/1] port hybrid pvid vlan 10
[Switch-GigabitEthernet0/0/1] port hybrid untagged vlan 10
[Switch-GigabitEthernet0/0/1] quit
- 使能Telnet服务器功能
[Switch] telnet server enable
- 配置VTY用户配置界面的验证方式为AAA
[Switch] user-interface maximum-vty 15
//配置当前最大连接数为15人
[Switch] user-interface vty 0 14
//进入用户界面
[Switch-ui-vty0-14] authentication-mode aaa
//指定vty用户界面的认证方式为AAA
[Switch-ui-vty0-14] protocol inbound all
//指定VTY用户界面所支持的协议。
[Switch-ui-vty0-14] quit
- 配置AAA本地认证
[Switch] aaa
//进入AAA视图下
[Switch-aaa] local-user user1 password irreversible-cipher Huawei@123
//配置admin用户密码为Huawei@123
[Switch-aaa] local-user admin service-type telnet ssh htpps
//配置admin所允许的协议
[Switch-aaa] local-user admin privilege level 15
//配置admin的所有拥有的权限
[Switch-aaa] quit
- 验证配置结果
再PC上配置ip地址192.168.10.2/24,配置完成后。点击运行进入cmd的提示符界面,执行telnet,输入用户名和密码。或者再交换机上进入用户视图,telnet 192.168.10.1,输入用户名和密码。
<Huawei>telnet 192.168.10.1
Trying 192.168.10.1 ...
Press CTRL+K to abort
Connected to 192.168.10.1 ...
Login authentication
Username:admin
Password:
Info: The max number of VTY users is 15, and the number
of current VTY users on line is 1.
The current login time is 2020-12-19 16:24:59.
<Huawei>
参考资料:华为HedEx文档