思科部分:
配置console端口密码
router(config)#line console 0
router(config-line)#password cisco
router(config-line)#login
配置特权密码
router(config)#enable password cisco     #明文
router(config)#enable secret cisco       #密文

配置远程登录密码
router(config)#line aty 0 4
router(config-line)#password cisco        #明文
router(config-line)#login
配置终端用户0至4,即5条线路,充许5个用户并发连接。

统一密码加密。
router(config)#service password-encryption
取消密码加密
router(config)#no service password-encryption
取消加密但密码不能还原,是不可还原。

限制vty登录,仅充许IP:12.1.1.1地址登录。

router(config)#access list 1 permit 12.1.1.1
router(config)#line vty 0 4
router(config-line)#access-class 1 in
show user
可以查看当前在线用户信息。
清除用户

router(config)#clear line vty 0       #相对编号
OR
router(config)#clear line 2           #绝对编号

华为部分:
1. 举例一
# 配置Console口的认证方式为本地口令认证,且认证口令为明文cdw。
<Sysname> system-view
System View: return to User View with Ctrl+Z.
[Sysname] user-interface aux 0
[Sysname-ui-aux0] authentication-mode password{scheme}
[Sysname-ui-aux0] set authentication password simple{cipher} cdw
配置完成后,当用户使用Console口登录交换机时,只有输入正确的口令才能实现成功登录交换机。
2. 举例二
# 配置通过Telnet登录的VTY用户认证方式为scheme认证。
<Sysname> system-view
System View: return to User View with Ctrl+Z.
[Sysname] user-interface vty 0
[Sysname-ui-vty0] authentication-mode scheme
[Sysname-ui-vty0] protocol inbound { all | ssh | telnet }   #设置vty0 是用什么何式进行远程连接。
[Sysname-ui-vty0] user privilege level 3    #设置远程telnet后有管理交换机的最高权限。
[Sysname-ui-vty0] quit
# 指定system域为缺省域,并设置该域Scheme认证方式local。
[Sysname] domain default enable system
[Sysname] domain system
[Sysname-isp-system] authentication default local
# 设置本地认证的用户名和密码。
[Sysname] local-user guest
[Sysname-luser-guest] service-type telnet     #设置用户类型为telnet 用户。
[Sysname-luser-guest] password simple 123456

free user-interface命令用来释放指定的用户界面,命令执行后对应的用户连接将被断开。管理级用户可以通过此操作来控制其他
用户界面的使用情况。
系统支持多个用户同时对设备进行配置,当管理员在维护设备时,其他在线用户的配置影响到管理员的操作,或者管理员正在进行
一些重要配置不想被其他用户干扰的话,管理员可以使用以下命令强制断开该用户的连接。
需要注意的是,当前用户正在使用的用户界面不能被释放。
【举例】
#通过AUX 0登录交换机的用户,用户级别为3级(管理级用户),释放用户界面VTY0。
<Sysname>display users
Idx UI      Delay    Type Userlevel
  1   VTY 0   00:06:48 TEL  3
+ 2   VTY 1   00:00:00 TEL  3
  3   VTY 2   00:00:10 TEL  3
Following are more details.
VTY 0   :
        Location: 192.168.0.6
VTY 1   :
        Location: 192.168.0.125
VTY 2   :
        Location: 192.168.0.18
 +    : Current operation user.
 F    : Current operation user work in async mode.
<Sysname> free user-interface vty 0
Are you sure you want to free user-interface vty0 [Y/N]? y
 [OK]
执行该命令后,VTY0上的用户连接将被断开,只有再次登录才能连接上交换机。

acl
【命令】
acl acl-number { inbound | outbound }
undo acl acl-number { inbound | outbound }
【视图】
用户界面视图
【参数】
acl-number:访问控制列表的数字标识,取值范围为:
l              2000~2999:表示基本ACL。
l              3000~3999:表示高级ACL。
l              4000~4999:表示二层ACL。
inbound:对通过当前用户界面Telnet登录到本交换机的用户进行ACL过滤。
outbound:对当前用户界面的用户Telnet登录到其他设备进行ACL过滤。配置二层ACL时没有此参数。
【描述】
acl命令用来引用访问控制列表,实现对Telnet用户的ACL控制。undo acl命令用来取消对Telnet用户的ACL控制。
缺省情况下,不对Telnet用户进行ACL控制。
【举例】
# 对Telnet到本交换机的用户使用基本访问控制列表2000进行控制(基本访问控制列表2000已经定义完毕)。
<Sysname> system-view
System View: return to User View with Ctrl+Z.
[Sysname] user-interface vty 0 4
[Sysname-ui-vty0-4] acl 2000 inbound

PS:华为部分是上华为,h3c的网站小结的,想要详细说明请上华为网站。