H3C網絡設備包括路由器和交換機有三種驗證方式,包括none、password和scheme三種,下面以console口為例設置三種登陸驗證方式。
我們用的實驗平台是H3C HCL 2.1.1版本。

新建一個工程,添加一台MSR36-20路由器,然后啟動路由器,進入cli窗口。

輸入“system-view”命令進入系統視圖,我們通過輸入“display user-interface”或是“display line”命令查看路由器接口登陸認證模式,console口的默認認證模式是none,即無需密碼即可進入路由器,而且是最高權限。

設置console口為password登陸驗證。
設置的密碼為“123456”,具體關鍵操作命令如下:
line console 0
authentication-mode password
set authentication password simple 123456
設置完密碼后使用“save”保存當前配置,然后回到用戶視圖用“reboot”重啟路由器,此時路由器要求我們輸入剛才設置的密碼才能登陸。


設置console口為scheme登陸驗證,即用戶名密碼組合認證。
需要新設用戶,並為用戶設置密碼,並為用戶配置角色“network-admin”(此項可選,默認用戶角色是network-operator),具體關鍵操作命令如下:
local-user test
password simple 123456
service-type terminal
authorization-attribute user-role network-admin
line console 0
authentication-mode scheme
設置完密碼后使用“save”保存當前配置,然后回到用戶視圖用“reboot”重啟路由器,此時路由器要求我們輸入剛才設置的用戶和密碼才能登陸。


通過“display current-configuration”來查看配置是否正確。


