華為S5700交換機(jī)初始化和配置TELNET遠(yuǎn)程登錄方法: 1,交換機(jī)開啟Telnet服務(wù) <Huawei>system-view #進(jìn)入系統(tǒng)視圖 [Huawei]telnet server ? #查看有enable還是disable選項(xiàng),選擇對(duì)應(yīng)的開啟方式。[Huawei]telnet server enable #enable選項(xiàng)開啟Telnet服務(wù) (普通系列一般為這個(gè)) [Huawei]undo telnet server disable #disable選項(xiàng)開啟Telnet服務(wù) (CE高端系列一般為這個(gè)) 2,配置VTY用戶界面的最大個(gè)數(shù)(同時(shí)可以登錄的最大數(shù)) [Huawei]user-interface maximum-vty 15 #默認(rèn)是5,這個(gè)可以不設(shè)置 3,配置VTY用戶界面的終端屬性 [Huawei]user-interface vty 0 14 #上面是15所有這里是0 14 如果選擇默認(rèn)這里是0 4 [Huawei-ui-vty0-14]protocol inbound telnet #配置vty支持telnet協(xié)議 4,配置VTY用戶界面的用戶驗(yàn)證方式 [Huawei-ui-vty0-14]authentication-mode aaa #配置用戶終端的身份驗(yàn)證模式為aaa認(rèn)證為aaa認(rèn)證 [Huawei-ui-vty0-14]quit #退出vty配置界面 5,配置登錄驗(yàn)證方式 [Huawei]aaa #進(jìn)入aaa配置模式 [Huawei-aaa]local-user admin1234 password ? #查看可以選擇的密碼選擇 [Huawei-aaa]local-user admin1234 password simple Huawei12#$ #密碼選項(xiàng)simple 賬號(hào)admin1234 密碼Huawei12#$ (普通系列一般為這個(gè)) [Huawei-aaa]local-user admin1234 password irreversible-cipher Huawei12#$ #密碼選項(xiàng)irreversible-cipher 賬號(hào)admin1234 密碼Huawei12#$ (CE高端系列一般為這個(gè)) [Huawei-aaa]local-user admin1234 service-type telnet #配置接入服務(wù)類型,如果還需要SSH登錄請(qǐng)加上 [Huawei-aaa]local-user admin1234 privilege level 3 #配置賬號(hào)的級(jí)別,默認(rèn)3級(jí)是超級(jí)管理員的權(quán)限[Huawei-aaa]quit #退出 <Huawei>telnet 127.0.0.1 #測(cè)試telnet配置是否OK <Huawei>save #保存配置 =================================================================== 華為S5700交換機(jī)初始化和配置SSH和TELNET遠(yuǎn)程登錄方法: AAA是指:authentication(認(rèn)證)、authorization(授權(quán))、accounting(計(jì)費(fèi))的簡稱,是網(wǎng)絡(luò)安全的一種管理機(jī)制;Authentication是本地認(rèn)證/授權(quán),authorization和accounting是由遠(yuǎn)處radius(遠(yuǎn)程撥號(hào)認(rèn)證系統(tǒng))服務(wù)或hwtacacs(華為終端訪問控制系統(tǒng))服務(wù)器完成認(rèn)證/授權(quán);AAA是基于用戶進(jìn)行認(rèn)證、授權(quán)、計(jì)費(fèi)的,而NAC方案是基于接入設(shè)備接口進(jìn)行認(rèn)證的,在實(shí)際應(yīng)用中,可以使用AAA的一種或兩種服務(wù)。 如果是一臺(tái)剛初始化過的華為交換機(jī),需要輸入兩次相同的密碼作為登錄交換機(jī)的登錄密碼 交換機(jī)上有console 端口 MEth管理端口 usb端口 通過串口線配置S5700 的管理IP地址,串口線接在交換機(jī)的console口,ip設(shè)置完成后網(wǎng)線接在ETH口: <Quidway> system-view 添加用戶,設(shè)置ssh telent遠(yuǎn)程登錄
設(shè)置vty 0 4遠(yuǎn)程登陸的虛擬端口 VTY是路由器的遠(yuǎn)程登陸的虛擬端口,0 4表示可以同時(shí)打開5個(gè)會(huì)話,line vty 0 4是進(jìn)入VTY端口,對(duì)VTY端口進(jìn)行配置,比如說配置密碼,或者ACL. [Quidway]user-interface vty 0 4 ///進(jìn)入vty 0 4遠(yuǎn)程虛擬端口 配置登陸IP地址 創(chuàng)建web登錄管理賬號(hào) [Quidway]http server enable ///系統(tǒng)視圖下開啟http服務(wù) 如果telnet能登錄,但console反而不能登錄的話,則需在aaa里 把要登錄的 賬戶 賦予權(quán)限 創(chuàng)建vlan <Quidway>system-view ///進(jìn)入系統(tǒng)配置模式
批量創(chuàng)建vlan <Quidway>system-view ///進(jìn)入系統(tǒng)配置模式 批量刪除vlan
<Quidway>system-view ///進(jìn)入系統(tǒng)配置模式
批量把端口加入到vlan 10 <Quidway>system-view ///進(jìn)入系統(tǒng)配置模式
或者先創(chuàng)建一個(gè)端口組,再添加到vlan中 <Quidway>system-view ///進(jìn)入系統(tǒng)配置模式 刪除vlan----需要先刪除vlanif信息---再刪vlan
<Quidway>system-view ///進(jìn)入系統(tǒng)配置模式
批量刪除port信息 對(duì)于上面我們已經(jīng)把vlanif信息刪除,vlan刪除,但是display current-configuration發(fā)現(xiàn) 之前創(chuàng)建的port信息還是在的,一個(gè)一個(gè)刪太慢,這里我們還創(chuàng)建組去刪 <Quidway>system-view ///進(jìn)入系統(tǒng)配置模式[Quidway]port-group 2 ///創(chuàng)建port組2 [Quidway-port-group-2]group-member GigabitEthernet 0/0/1 to GigabitEthernet 0/0/6 ///將1口到6口加入到port組2中 [Quidway-port-group-2]undo port default vlan ///將port組2內(nèi)的端口vlan配置全部刪除 [Quidway-port-group-2]undo port link-type ///將port組2內(nèi)的端口類型全部恢復(fù)到默認(rèn) [Quidway-port-group-2]display current-configuration ///查看端口信息 [Quidway-port-group-2]q ///退出端口組1的配置模式 [Quidway]q ///退出系統(tǒng)設(shè)置視圖 =================================================================== 網(wǎng)摘文章一: 一、通過串口線配置S5700 的管理IP地址和網(wǎng)關(guān),串口線接在交換機(jī)的console口,ip設(shè)置完成后網(wǎng)線接在ETH口: <Quidway> system-view [Quidway] interface Meth 0/0/1 [Quidway-Meth0/0/1]ip address x.x.x.x 255.255.255.0 [Quidway-Meth0/0/1]quit [Quidway]ip route-static 0.0.0.0 0.0.0.0 x.x.x.x(gateway) [Quidway] 如果交換機(jī)沒有ETH口,且需要配置VLANIF: <Quidway> system-view [Quidway] interface vlanif3000 [Quidway--Vlanif3000]ip address x.x.x.x 255.255.255.0 [Quidway--Vlanif3000]quit [Quidway]ip route-static 0.0.0.0 0.0.0.0 x.x.x.x(gateway) [Quidway] 二、設(shè)置telnet登錄S5700(eg.設(shè)置用戶名admin密碼112233): <Quidway> system-view [Quidway] user-interface vty 0 4 [Quidway-ui-vty0-4] authentication-mode aaa [Quidway-ui-vty0-4]protocal inbound all [Quidway-ui-vty0-4] user privilege level 15 [Quidway-ui-vty0-4]quit [Quidway]telnet server enable [Quidway] aaa [Quidway-aaa] local-user admin password cipher 112233 [Quidway-aaa] local-user admin service-type telnet [Quidway-aaa] local-user admin privilege level 15 [Quidway-aaa] quit 三、設(shè)置SSH登錄5700(eg.設(shè)置用戶名admin密碼112233): [Quidway]rsa local-key-pair create The key name will be: Quidway_Host % RSA keys defined for Quidway_Host already exist. Confirm to replace them? [y/n]:y The range of public key size is (512 ~ 2048). NOTES: If the key modulus is greater than 512, it will take a few minutes. Input the bits in the modulus[default = 512]: Generating keys... ...........++++++++++++ ......++++++++++++ ..........++++++++ ...............++++++++ [Quidway] aaa [Quidway-aaa] local-user admin password simple 112233 [Quidway-aaa] local-user admin service-type ssh [Quidway-aaa] local-user admin privilege level 15 [Quidway-aaa] quit [Quidway] stelnet server enable Info: Succeeded in starting the Stelnet server. [Quidway] ssh authentication-type default password [Quidway]quit <Quidway> save all ====================================================================== 華為S5700 Telnet配置 <Quidway> system-view [Quidway] vlan 10 [Quidway-vlan10] quit [Quidway] interface gigabitethernet 0/0/1 [Quidway-GigabitEthernet0/0/1] port link-type hybrid [Quidway-GigabitEthernet0/0/1] port hybrid untagged vlan 10 [Quidway-GigabitEthernet0/0/1] quit [Quidway]interface vlanif 10 [Quidway-vlanif10] ip address 202.38.160.92 255.255.0.0 [Quidway-vlanif10] quit [Quidway] aaa [Quidway-aaa] local-user huawei password cipher hello [Quidway-aaa] local-user huawei service-type telnet [Quidway-aaa] local-user huawei level 3 [Quidway-aaa] quit [Quidway] user-interface vty 0 4 [Quidway-ui-vty0-4] authentication-mode aaa [Quidway-ui-vty0-4]quit [Quidway]quit <Quidway>save ====================================================================== 另外一篇網(wǎng)摘: 1.在命令模式下:輸入:systerm-view 進(jìn)入系統(tǒng)視圖模式 2.在系統(tǒng)視圖模式命令行下:輸入: aaa 進(jìn)入AAA認(rèn)證模式 3.添加遠(yuǎn)程登陸用戶,并設(shè)置用戶密碼及密碼加密方式 進(jìn)入AAA模式命令行下: 輸入 :local-user test password cipher welcome 添加新用戶為:test 密碼為:welcome 加密模式為:cipher 密文加密 4.設(shè)置完新添加用戶后,輸入: local-user test service-type http ssh telnet web 設(shè)置哪些服務(wù)可以通過此test用戶進(jìn)行驗(yàn)證,設(shè)置telnet 服務(wù) 5.在AAA模式命令行下: 設(shè)置新添加的用戶在命令行可以使用的命令級(jí)別,3為最高 local-user test level 3 設(shè)置完成后輸入:quit 退回到系統(tǒng)視圖模式 6.從系統(tǒng)視圖模式輸入: user-interface vty 0 4 進(jìn)入遠(yuǎn)程配置視圖模式 然后在遠(yuǎn)程配置視圖模式下,輸入: authentication-mode aaa 此配置意思為,遠(yuǎn)程連接使用AAA認(rèn)證模式,遠(yuǎn)程連接時(shí)可以調(diào)用AAA模式中的用戶來進(jìn)行登錄驗(yàn)證配置完成后保存然后就可以退出交換機(jī)了 |
|