- 积分
- 16843
在线时间 小时
最后登录1970-1-1
|

楼主 |
发表于 2022-5-15 22:33:31
|
显示全部楼层
Console口设置密码/ J4 C1 ?: N9 b8 A7 g8 O5 D( C
交换机Console口设置密码( K. H7 ]7 x4 Q
[sw1]user-interface console 0
: W6 m# _3 z' {: A[sw1-ui-console0]authentication-mode password
/ i2 t, @+ W6 Z; }) n5 e9 G[sw1-ui-console0]set authentication password ?
, D: x% S2 Z$ c7 d! h cipher Set the password with cipher text #密码用密码文本设置密码
, U+ Z+ {' M! d simple Set the password in plain text #简单地设置明文密码
- E& i n; A/ C/ N& ]' @. l[sw1-ui-console0]set authentication password simple 123
. D) S+ K, ]$ y/ G! B! a# }
& M! C6 D" k. g, V4 h4 L6 Z. _路由器Console口设置密码
& \5 \' ?% |0 h7 {% y6 f* i# ?[R1]user-interface console 00 _; N0 D+ J/ j4 p- ]
[R1-ui-console0]authentication-mode password
- R. C! S6 R9 [9 q3 hPlease configure the login password (maximum length 16):123/ A7 V, d) }, o7 q3 j2 E+ U5 q
[R1-ui-console0]
! x X. v+ v9 J2 y" U$ w8 U, F[R1-ui-console0]q0 @) m$ o6 V& w8 U( U% R6 y% Q/ R* c
[R1]q
# q& V' r. }8 H! w0 z P4 @! Y! e! e<R1>q. U7 ~. F- u- `& p
Configuration console exit, please press any key to log on6 B* I& e1 S$ }7 e
5 ~7 p$ P: ]! `+ ~2 U7 Z! d3 i4 K- U
Login authentication, O: ?; o8 Q# B: }: u( p
- u% O, r* ? x" R( }/ H
Password:输入123" Z( u/ K7 x0 F$ i
<R1>sys
6 r# v; U8 M- q, [! D* T/ K4 i7 [Enter system view, return user view with Ctrl+Z.
5 P2 w. f& Q* z8 D* k
# k1 W% b) P5 u( K0 X2 L9 j1 L# V$ }+ a' k, ?, K
配置用户通过Telnet登录设备(真机演示)4 n3 g4 a u1 l: a
[Huawei]int g0/0/02 t, Y4 h1 b# G; q6 O1 P# k
[Huawei-GigabitEthernet0/0/0]ip add 192.168.100.252 24 #先给需要接口设置IP/ }: M3 i+ _' k7 d
[Huawei]telnet server enable #全局开启telnet
! N: z6 O7 L: l: r8 Z+ u- cInfo: Telnet is insecure, recommended to use stelnet with encryption features.
; ^2 g! l, X/ N- S% G/ B7 a1 S[Huawei]aaa; N* Z, a# t# Q% `, }! ?& C! p
[Huawei-aaa]local-user pok password irreversible-cipher 123456 #创建本地用户,用户名:pok、密码:123456
2 I' `9 N1 z* v! E1 p; s( f8 F" tInfo: Add a new user.
' K9 @+ A) h3 c# s& S2 g( _/ F! S[Huawei-aaa]local-user pok service-type telnet #配置本地用户pok的接入类型为telnet
7 Y# L8 R/ t3 Z# Z( _" \[Huawei-aaa]local-user pok privilege level 3 #设置用户等级,远程用户缺省的级别都是0级,可修改Telnet用户登录后的用户级别为管理员3
! f% {& }! p7 X' Q- w1 N0 p# c2 QWarning: This operation may affect online users, are you sure to change the user privilege level ?[Y/N]y 确定
; h. s& J' E- V) N: d) O[Huawei-aaa]q9 |3 [- p5 b" e
[Huawei]user-interface vty 0 4 #进入VTY0~VTY4用户界面视图1 L+ X2 [0 q! |: }5 ^4 \2 `
[Huawei-ui-vty0-4]authentication-mode aaa #配置VTY类型用户界面的验证方式为AAA
/ S M4 R1 S/ ]5 H( o# s- F/ @3 J# y3 s; S4 T; }
! _( e" G3 y8 ^, n6 l
配置用户通过web登录设备(真机演示)
8 |7 Y) @( u. u/ Sweb登陆其实和上面基本是一样的。只是将上面代码中的:
) `3 y3 k4 m1 C3 b9 W6 D( T! c- {local-user pokes service-type telnet) c6 M4 i" b# k: c% c3 L" q. B
5 e/ m9 }, s/ _( c, Y- H替换成) ]/ i0 [2 h y' f9 U+ K
local-user pokes service-type http ssh web% m9 v" D8 ^8 u+ I; f1 O
4 ?! F9 F! X( u; ]! l `$ @/ T! e+ \3 W[Huawei]int g0/0/0
0 y8 J* w: `* F5 C, t! {, k9 n[Huawei-GigabitEthernet0/0/0]ip add 192.168.100.252 24 #先给需要接口设置IP
9 f' u$ e4 A4 f[Huawei]http server enable #全局开启telnet3 R3 ?) y! ^- D% X: }* K5 b& b
Info: Telnet is insecure, recommended to use stelnet with encryption features.) m0 s: h* B/ x, j) r) T
[Huawei]aaa) m+ \0 j1 k8 W: k5 |
[Huawei-aaa]local-user pok password irreversible-cipher 123456 #创建本地用户,用户名:pok、密码:123456
- l% A; D9 ^. ]! n, V& i9 mInfo: Add a new user.
' N; x5 x# o5 N4 L; j[Huawei-aaa]local-user pok service-type http #配置本地用户pok的接入类型为telnet
3 F! v4 v! ]1 K- V! I1 d: t: n" x[Huawei-aaa]local-user pok privilege level 3 #设置用户等级,远程用户缺省的级别都是0级,可修改Telnet用户登录后的用户级别为管理员35 |) a+ @6 v6 F6 X: P6 X/ R
Warning: This operation may affect online users, are you sure to change the user privilege level ?[Y/N]y 确定
2 @3 f5 ~) _9 D' \- g1 o' k$ L[Huawei-aaa]q! \) Q2 T: b" r I6 `% J' E% Z- h
[Huawei]user-interface vty 0 4 #进入VTY0~VTY4用户界面视图
1 Z) J; I4 J+ p8 ][Huawei-ui-vty0-4]authentication-mode aaa #配置VTY类型用户界面的验证方式为AAA, P1 {9 o) K6 k ^$ d+ A
% F# f, V4 ~% z' |8 b1 f: ~
7 V2 U- y# T$ O) N说明:有个问题需要注意一下,替换完成之后就只能web登陆,不能同时登陆web和telnet。如果还需要web登陆,就需要再新建另一个用户。
5 ?# v4 o; x/ _7 x重点华为设备出厂的时候,对web访问的接口做了限制,我们必须查出来哪个接口可以web访问, W0 _5 Y+ A+ R
display current-configuration filter http serve #查询哪个接口允许web访问
\/ U( ]% q% w( ]9 A#
# h! I4 j7 B: L: \post-system) ?) Y( O& P) q5 ^8 B8 e4 O
http server enable
# E# g, Q" w5 @( N http server permit interface GigabitEthernet0/0/1 #这个接口可以访问' V! I. `) Y% b, r
#; [' z5 `: ~, s3 q x
return
4 X# g% \' v' R# c' b5 f6 t% q4 _9 x! C1 s' p( N9 z
解决办法有两种:
% B" ~$ |' ~4 Y- t S) z ]undo http server permit interface #删除限制
0 ~, M t1 o( Vhttp server permit interface e0/0/0 #允许你的接口访问web8 }: \! X! m# i/ O% n) d
& F* V1 ]5 V1 C3 R3 p9 g
在这里我想说的是,华为的web界面真的是很差,我用的真机AR1220,不知道新版的怎么样。建议还是用命令把。
" w. t4 Z' O! Y1 M) P+ G6 v& n% g$ `/ W
|
|