设为首页 收藏本站
查看: 1737|回复: 0

[经验分享] 华为交换机VRP用户界面配置及Telnet登录实验

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2014-6-26 09:49:43 | 显示全部楼层 |阅读模式
本帖最后由 opli 于 2014-6-26 09:50 编辑

以下是笔者视频课程中的一节PPT课程内容,介绍的是华为VRP系统用户界面主要配置方法,同时以一真实的Telnet远程登录实验向大家验证了这些配置的正确性。

一、VRP用户界面配置步骤

                                
                                        步骤                                 
                        
                                
                                        命令                                 
                        
                                
                                        说明                                 
                        
                                
                                        1                                   
                        
                                
                                        system-view                                 
                        
                                
                                        进入系统视图                                 
                        
                                
                                        2                                   
                        
                                
                                        user-interface [ ui-type ] first-ui-number [ last-ui-number ]                                 
                        
                                
                                        进入对应用户界面视图                                 
                        
                                
                                        3                                   
                        
                                
                                        authentication-mode { aaa | password | none }                                 
                        
                                
                                        设置登录用户界面的验证方式                                 
                        
                                
                                        4                                 
                        
                                
                                        user  privilege level level                                 
                        
                                
                                        设置使用以上用户界面登录后的用户级别                                 
                        
                                
                                        5                                 
                        
                                
                                        acl acl-number { inbound | outbound }                                 
                        
                                
                                        (可选)在用户界面上应用ACL,过滤非法登录                                 
                        
                                
                                        6                                 
                        
                                
                                        set  authentication password  [cipher password]                                 
                        
                                
                                        (可选)设置采用密码验证方式下的本地验证密码,输入的密码可以是明文或密文。本步仅采用密码验证方式昔要进行                                 
                        
                                
                                        7                                 
                        
                                
                                        quit                                 
                        
                                
                                        退出用户界面视图                                 
                        
                                
                                        8                                   
                        
                                
                                        aaa                                 
                        
                                
                                        (可选)进入AAA视图。本步及以下各步仅当采用aaa验证方式时需要配置                                 
                        
                                
                                        9                                   
                        
                                
                                        local-user user-name password cipher password | privilege level level*                                 
                        
                                
                                        (可选)配置AAA验证方式下的本地用户名和密码,以及登录后的用户级别                                 
                        
                                
                                        10                                 
                        
                                
                                        local-user user-name service-type { 8021x | ftp | http | ppp | ssh | telnet | terminal |  web} *                                 
                        
                                
                                        (可选)配置AAA验证方式下的本地用户的接入类型                                 
                        

二、Telnet登录实验

通过Console口首次登录设备后,为用户下次通过Telnet方式远程登录交换机进行配置:        ?配置IP地址:192.168.137.10/24,客户机IP地址为192.168.137.1/24
        ?使用VTY 0~4号线路
        ?认证方式为AAA认证
        ?认证用户名为winda,密码为huawei
        ?登录后的用户级别为15
        ?为了防止非法登录,限制仅允许当前PC机才允许Telnet登录到交换机
利用华为Ensp 2.0版本的“云”设备搭建以下实验环境,把模拟器中的交换机与本地物理PC机所在网络进行映射。
10659021_1403481749vo9c.jpg
1. 配置Telnet IP地址         ?采用管理口配置IP地址
        在华为S系列交换机中除S1700/2700系列外,其它系列均提供管理接口
        <HuaweiI> system-view
        [Huawei]sysname Server
        [Server]interface meth 0/0/1
        [Server-MEth0/0/1] ip address 192.168.137.10 24
        [Server-MEth0/0/1] quit
        ?采用VLAN接口配置IP地址
        [Server]interface vlan1
        [Server-vlanif1]ip address 192.168.137.10 24
        [Server-vlanif1]quit

        2. 启用Telnet服务器功能,并配置相关登录属性
        [Server]telnet server enable
        [Server]user-interface vty 0 4
        [Server-ui-vty0-4] user privilege level 13
        [Server-ui-vty0-4] authentication-mode aaa
        [Server-ui-vty0-4] quit
        [Server]aaa
        [Server-aaa]local-user windapassword cipher huawei
        [Server-aaa]local-user windaprivilege level 15
        [Server-aaa]local-user windaservice-type telnet
        [Server-aaa]quit

        3. 限制非法登录
        [Server]acl2001
        [Server-acl-basic-2001] rule permit source 192.168.137.1 0
        [Server-acl-basic-2001] quit
        [Server]user-interface vty 0 4
        [Server-ui-vty0-4] acl 2001 inbound

        4. 执行Telnet登录
        在PC机上执行 telnet192.168.137.10,回车后,在登录窗口输入用户名和密码,验证通过后会有提示。
10659021_14034817832iUI.jpg


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-21094-1-1.html 上篇帖子: 华为--PPP典型配置举例 下篇帖子: H3C S3100接入交换机版本升级的方法 华为交换机 用户
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表