一、拓扑结构图
二、要求
1.给设备加密
admin给予最高权限
guest最低权限
2.利用DHCP池分别下放IP地址
三、代码
1.设备加密
[Huawei]sys r1
[r1]user-interface console 0 //进入接口
[r1-ui-console0]q
[r1]aaa //3a认证
[r1-aaa]local-user admin privilege level 15 password cipher 123 //admin最高权限
[r1-aaa]local-user admin service-type terminal
[r1-aaa]local-user guest privilege level 0 password cipher 123 //guest最低权限
Info: Add a new user.
[r1-aaa]local-user guest service-type terminal
[r1]user-interface console 0
[r1-ui-console0]authentication-mode aaa //调用
[r1-ui-console0]user privilege level 0
有图有真相:
为了让设备更加安全,以防无关人员误触,因此给设备加密十分有必要。同时将加密分为admin管理员 和guest访客 两种权限类型,admin权限我将他设为15也就是最高层次,可以进行任何操作命令。guest则设为0,仅可查看设备,ping等基础操作命令。
2.利用DHCP池下放IP地址
1.首先配置接口ip地址
2.进入dhcp
3.建立ip池,输入相关网段、网关、dns
4.退出dhcp,进入接口,进行调用
over
但是!为了检验是否真正下放成功,只需要点开pc点击dhcp也就是自动获取ip地址,然后点击应用。
再点开命令行输入ipconfig
当出现以上情况就意味着大功告成辽🙈🙈
ps:因为是萌新,对其中的门道了解不深,讲错的地方多多包涵,希望各位大佬、大拿、大牛、大哥、大姐能给予斧正✌