華為交換機的5種TELNET設定

galdys發表於2011-08-11
 

 

方式一【TELNET不驗證配置】

[SwitchA-ui-vty0-4]authentication-mode none

方式二【TELNET密碼驗證配置】

1.進入使用者介面檢視

[SwitchA]user-interface vty 0 4

2.設定認證方式為密碼驗證方式

[SwitchA-ui-vty0-4]authentication-mode password

3.設定明文密碼

[SwitchA-ui-vty0-4]set authentication password simple Huawei

4.預設情況下,從VTY使用者介面登入後可以訪問的命令級別為0級。需要將使用者的許可權設定為3,這使用者可以進入系統檢視進行操作,否則只有0級使用者的許可權

[SwitchA-ui-vty0-4]user  privilege level 3

方式三【TELNET本地使用者名稱和密碼驗證配置】

1.進入使用者介面檢視

[SwitchA]user-interface vty 0 4

2.使用authentication-mode scheme命令,表示需要進行本地或遠端使用者名稱和口令認證。

[SwitchA-ui-vty0-4]authentication-mode scheme

3.設定本地使用者名稱和密碼

[SwitchA]local-user Huawei

[SwitchA-user-huawei]service-type telnet level 3

[SwitchA-user-huawei]password simple Huawei

4.如果不改變TELNET登入使用者的許可權,使用者登入以後是無法直接進入其它檢視的,可以設定super password,來控制使用者是否有許可權進入其它檢視

[SwitchA]local-user Huawei

[SwitchA-user-huawei]service-type telnet

[SwitchA-user-huawei]password simple Huawei

[SwitchA]super password level 3 simple huawei

方式四 【TELNET RADIUS驗證配置】

以使用huawei開發的cams作為RADIUS伺服器為例

1.設定TELNET登入方式為scheme

[SwitchA-ui-vty0-4]authentication-mode scheme

2.配置RADIUS認證方案

[SwitchA]radius scheme cams

3.配置RADIUS認證伺服器地址10.110.51.31

[SwitchA-radius-cams]primary authentication 10.110.51.31 1812

4.配置RADIUS計費伺服器地址10.110.51.31

[SwitchA-radius-cams]primary accounting 10.110.51.31 1813

5.配置交換機與認證伺服器的驗證口令

[SwitchA-radius-cams]key authentication expert

6.配置交換機與計費伺服器的驗證口令

[SwitchA-radius-cams]key accounting expert

7.配置伺服器類似為huawei,即使用CAMS

[SwitchA-radius-cams]server-type Huawei

8.送往RADIUS的報文不帶域名

[SwitchA-radius-cams]user-name-format without-domain

9.建立(進入)一個域

[SwitchA]domain Huawei

10.在域huawei中引用名為“cams”的認證方案

[SwitchA-isp-huawei]radius-scheme cams

11.huawei域設定為預設域

[SwitchA]domain default enable huawei

方式五  TELNET訪問控制配置】

1.設定只允許符合ACL1IP地址登入交換機

[SwitchA-ui-vty0-4]acl 1 inbound

2.設定規則只允許某網段登入

[SwitchA]acl number 1

[SwitchA-acl-basic-1]

[SwitchA-acl-basic-1]rule permit source 10.10.10.0 0.0.0.255

3.設定規則只禁止某網段登入

[SwitchA]acl number 1

[SwitchA-acl-basic-1]

[SwitchA-acl-basic-1]rule deny source 10.10.10.0 0.0.0.255


相關文章