简单ssh远程-huawei

R1
int g0/0/0
ip add 10.1.12.1 24

ip route-s 0.0.0.0 0 10.1.12.2

R2
int g0/0/0
ip add 10.1.12.2 24
int g0/0/1
ip add 10.1.23.2 24

R3
int g0/0/0
ip add 10.1.23.3 24

ip route-s 0.0.0.0 0 10.1.23.2

R1 ping R3

R1远程R3,R3上进行配置

aaa 
 authentication-scheme default
    authentication-mode local     本地认证
 authorization-scheme default
    authorization-mode local
q
 local-user admin0 password cipher huawei@123   创建用户及其密码
 local-user admin0 privilege level 15     用户等级
 local-user admin0 service-type ssh        远程连接方式

user-interface vty 0 4
authentication-mode aaa
protocaol inbound all
stelnet server enable

配置完成,R1尝试远程

ssh client first-time enable

进去后可以为所欲为,因为该用户权限是15,超级管理员

华为[ENSP]用户界面的用户权限级别_傲娇回忆杀的博客-CSDN博客_ensp用户等级

下面进行创建其他用户,设置不同权限

aaa
 local-user admin1 password cipher huawei@123   
 local-user admin1 privilege level 15     
 local-user admin1 service-type ssh

 local-user admin2 password cipher huawei@123   
 local-user admin2 privilege level 1     
 local-user admin2 service-type ssh

 local-user admin3 password cipher huawei@123   
 local-user admin3 privilege level 2     
 local-user admin3 service-type ssh

退出远程,进入R3,amdin1,删除admin0

 退出,进admin2

无法进入全局模式,权限不够,lv1,只能display,ping等进行监控

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值