|
|
楼主 |
发表于 2022-5-15 22:33:31
|
显示全部楼层
Console口设置密码' r$ ?3 [- j! R, l
交换机Console口设置密码
! t& |1 H. b! E7 C3 i5 D[sw1]user-interface console 0; h2 Z. k9 }' S$ D4 `& t+ i
[sw1-ui-console0]authentication-mode password
( \$ v, n0 _0 j G+ M) t- K[sw1-ui-console0]set authentication password ?" z. `2 T( U; B
cipher Set the password with cipher text #密码用密码文本设置密码7 U* E& g7 V6 I" j- D' X
simple Set the password in plain text #简单地设置明文密码
$ Q& G/ r/ c7 m; h[sw1-ui-console0]set authentication password simple 123# O0 W3 N8 L$ x0 z. t
7 J7 W2 [- W& l8 `4 s0 f; N
路由器Console口设置密码! y4 w* E: t) [
[R1]user-interface console 0, z6 i- c$ X- ]" D1 x6 s
[R1-ui-console0]authentication-mode password
, b5 K9 }: w( o* u3 n1 ^2 O" lPlease configure the login password (maximum length 16):123
$ c+ I; A0 z. a# v( F8 V9 s[R1-ui-console0]
; }; F2 _ X- M3 J5 q! N. [: I# p[R1-ui-console0]q
. r; ^, w6 Y' h& m0 H[R1]q
0 T4 _% C. n* W. ?8 P9 D<R1>q: e1 @ L$ A$ {
Configuration console exit, please press any key to log on3 k8 `5 u0 \: ]6 n
- a% e' D* [5 g0 |8 q- Y# I0 E! ~
Login authentication" s' F2 V9 b3 A' N
9 ~* b3 I- h; CPassword:输入123
3 o9 f5 y& W9 R. V<R1>sys: ]+ @! v, [. Z2 ]
Enter system view, return user view with Ctrl+Z.: t5 y, r, g, P! `4 V" m3 y
; |$ g& ?% y+ v7 E
3 P( W, P' z1 u! ?8 y
配置用户通过Telnet登录设备(真机演示)
9 j" e" U N, x) P1 T, Z) C' L4 H[Huawei]int g0/0/0/ [1 ]) Q& g7 F- f x2 [2 e
[Huawei-GigabitEthernet0/0/0]ip add 192.168.100.252 24 #先给需要接口设置IP$ |7 ]7 n6 M9 a" i1 a
[Huawei]telnet server enable #全局开启telnet. |0 M# Z' a) K3 V/ P
Info: Telnet is insecure, recommended to use stelnet with encryption features.8 S& N, f" U1 r
[Huawei]aaa2 X7 s/ a% { x- k3 Q
[Huawei-aaa]local-user pok password irreversible-cipher 123456 #创建本地用户,用户名:pok、密码:123456
8 ^" D/ }7 W5 T( | _6 A/ g EInfo: Add a new user.' g% k m3 D* A+ d. [7 W
[Huawei-aaa]local-user pok service-type telnet #配置本地用户pok的接入类型为telnet
, F# s9 K1 ~- ^. A3 j1 G4 y* L[Huawei-aaa]local-user pok privilege level 3 #设置用户等级,远程用户缺省的级别都是0级,可修改Telnet用户登录后的用户级别为管理员3
# r, m2 s% ?, [3 }0 x( \Warning: This operation may affect online users, are you sure to change the user privilege level ?[Y/N]y 确定
& x: [9 Z- ?: m4 }+ o[Huawei-aaa]q
! x) [) k) V* D# n' e[Huawei]user-interface vty 0 4 #进入VTY0~VTY4用户界面视图
Y4 D# @# \" U; d# _5 Z[Huawei-ui-vty0-4]authentication-mode aaa #配置VTY类型用户界面的验证方式为AAA
. X* l. M" b q. E5 S) o) {/ D3 `% G
. B2 F8 u9 F9 ~9 ]% Y% w配置用户通过web登录设备(真机演示)) Z3 L+ O: g: z6 p8 a% c q
web登陆其实和上面基本是一样的。只是将上面代码中的:+ n; z4 I! }& b2 M& e; |% B
local-user pokes service-type telnet1 a% ]' ^( u! Q9 ~9 ]: h/ B
. Z$ E" ~! b# Q# l" N0 b; s替换成
+ \/ A% S8 g; S3 Blocal-user pokes service-type http ssh web) f" K; ~, D% I9 x5 Q6 \
1 L* q5 R4 V, R" r" x8 {[Huawei]int g0/0/0: t# @$ q( T( q1 ]" X6 j& b
[Huawei-GigabitEthernet0/0/0]ip add 192.168.100.252 24 #先给需要接口设置IP
7 P* _! l. j/ `/ o( f[Huawei]http server enable #全局开启telnet
( @( |% V; m3 s. gInfo: Telnet is insecure, recommended to use stelnet with encryption features.4 A9 J( e; {8 I7 O
[Huawei]aaa
- x `1 L5 R. p: Q" G Y% f7 t0 @6 G[Huawei-aaa]local-user pok password irreversible-cipher 123456 #创建本地用户,用户名:pok、密码:123456* e$ X5 U# y1 m, ~/ n4 R
Info: Add a new user.
9 R: V; `% D+ N: z: y[Huawei-aaa]local-user pok service-type http #配置本地用户pok的接入类型为telnet
) v) B9 W' y( ]& q/ c) n[Huawei-aaa]local-user pok privilege level 3 #设置用户等级,远程用户缺省的级别都是0级,可修改Telnet用户登录后的用户级别为管理员3# T$ d: x8 d5 L# Z" J
Warning: This operation may affect online users, are you sure to change the user privilege level ?[Y/N]y 确定$ s* e: z( g$ u: }* u
[Huawei-aaa]q
2 e3 _# L0 p- W[Huawei]user-interface vty 0 4 #进入VTY0~VTY4用户界面视图
6 d( D: @* u" J[Huawei-ui-vty0-4]authentication-mode aaa #配置VTY类型用户界面的验证方式为AAA/ [! L6 ?$ E! @
1 a/ A0 \3 I0 a% ^
# h3 ], k* n9 y+ A2 k
说明:有个问题需要注意一下,替换完成之后就只能web登陆,不能同时登陆web和telnet。如果还需要web登陆,就需要再新建另一个用户。
0 |/ P. O0 O2 O* Z3 g- g重点华为设备出厂的时候,对web访问的接口做了限制,我们必须查出来哪个接口可以web访问4 [1 b3 _% ~- F. k' h
display current-configuration filter http serve #查询哪个接口允许web访问2 o5 R( t0 t! C2 L( m
#
- @- c4 h5 a; f1 B( Mpost-system( Y$ B, S. t8 y
http server enable
5 t/ n2 _; Q5 y http server permit interface GigabitEthernet0/0/1 #这个接口可以访问
+ Q6 T$ v, A7 P#
7 ~1 i4 u8 @% Ereturn
$ P$ L2 L) z6 d& I
( g/ L! d. A( U' C/ r: o+ Z解决办法有两种:& e$ k# x0 T; l9 o1 \7 Q
undo http server permit interface #删除限制
% f* O+ x, ^7 X4 f. Z; lhttp server permit interface e0/0/0 #允许你的接口访问web- G* L9 R0 d( h
" D7 u1 D" S2 q8 ^) R' n$ b在这里我想说的是,华为的web界面真的是很差,我用的真机AR1220,不知道新版的怎么样。建议还是用命令把。7 O3 u& n6 p: \3 |- T- T5 {8 K
& F# A* ]+ T, W0 r% @- R( ^+ l" @
|
|