ensp华为数通远程登录配置
ensp華為數通遠程登錄配置
1.遠程管理網絡設備的兩種驗證方式:
telnet 、SSH/stelnet
遠程連接協議:
2.配置 Telnet 方式登錄時的密碼:
[Huawei] user-interface vty 0 4
[Huawei-ui-vty0-4] authentication-mode password/aaa //啟用密碼驗證或AAA驗證
[Huawei-ui-vty0-4] set authentication password simple/cipher abc123 //以明文或密文方式加密
[Huawei-ui-vty0-4] set authentication password cipher abc123 //此為路由器配置命令,路由器只能是密文加密
[Huawei-ui-vty0-4] user privilege level 3 //設置遠程登錄vty用戶權限為3,表示可以使用所有命令
3.配置 Telnet以用戶名+密碼方式登錄時的密碼:
進入AAA模式命令行下:
[Huawei]aaa
添加新用戶為:huawei 密碼為:abc123 加密模式為:cipher 密文加密,用戶級別為3
[Huawei-aaa]local-user huawei privilege level 3 password cipher 123456 //
設置哪些服務可以通過此test用戶進行驗證,設置telnet 服務
[Huawei-aaa]local-user huawei service-type http ssh telnet web
[Huawei-aaa]local-user huawei privilege level 3 //遠程登錄時能夠使用的級別命令
4.以SSH方式實現加密的遠程連接
[Huawei]aaa
[Huawei-aaa]local-user zhangsan password cipher abc123 privilege level 3
[Huawei-aaa]local-user zhangsan service-type ssh
[Huawei]ssh user zhangsan authentication-type password *********
[Huawei]stelnet server enable **********
[Huawei]rsa local-key-pair create //生成密鑰對信息,可省略。
[Huawei]user-interface vty 0 4
[Huawei-ui-vty0-4]authentication-mode aaa
[Huawei-ui-vty0-4]protocol inbound ssh *********
客戶端CRT遠程連接即可
路由器以ssh方式連接路由器:
[Huawei]ssh client first-time enable
[Huawei]stelnet 192.168.2.1
5.配置 Console 方式登錄時的密碼:
[Huawei]user-interface console 0
[Huawei-ui-console0]authentication-mode password //設置console登錄驗證方式為密碼方式
[Huawei-ui-console0]set authentication password simple abc123 //simple設置明文密碼,cipher為密文密碼
[Huawei-ui-console0]user privilege level 3 //指定console連接的用戶級別
用戶級別為0-15,0、1、2分別對應命令級別的0、1、2。3-15對應命令級別的3
注意:console能夠使能aaa,但不能指定用戶的具體協議
啟用了ssh就不能夠使用telnet
總結
以上是生活随笔為你收集整理的ensp华为数通远程登录配置的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: DOS-设置开机自启动
- 下一篇: 制作DOS启动U盘