Huawei交換機配置Telnet登錄
一,交換機開啟Telnet服務
<Huawei>system-view #進入系統視圖
[Huawei]telnet server ? #查看有enable還是disable選項,選擇對應的開啟方式。
[Huawei]telnet server enable #enable選項開啟Telnet服務 (普通系列一般為這個)
[Huawei]undo telnet server disable #disable選項開啟Telnet服務 (CE高端系列一般為這個)
二,配置VTY用戶界面的最大個數(同時可以登錄的最大數)
[Huawei]user-interface maximum-vty 15 #默認是5,這個可以不設置
三,配置VTY用戶界面的終端屬性
[Huawei]user-interface vty 0 14 #上面是15所有這里是0 14 如果選擇默認這里是0 4
[Huawei-ui-vty0-14]protocol inbound telnet #配置VTY用戶界面支持Telnet協議,缺省情況下,用戶界面支持所有協議,這個可以不配
[Huawei-ui-vty0-14]user privilege level 3 #設置用戶級別。3為管理級,有最高權限。
四,配置VTY用戶界面的用戶驗證方式
系統提供AAA驗證、密碼驗證兩種方式。配置用戶驗證方式可以增加設備的安全性。
操作步驟
1、設置AAA驗證
[Huawei]user-interface vty 0 14 #進入VTY 用戶界面視圖。0 14表示15個用戶,如果只輸入14表示只進入14這個VTY
[Huawei-ui-vty0-14]authentication-mode aaa, #設置用戶驗證方式為AAA驗證。
[Huawei-ui-vty0-14]quit #退出VTY用戶界面視圖
[Huawei]aaa #進入AAA視圖
[Huawei-aaa]local-user admin1234 password ? #查看可以選擇的密碼選擇
[Huawei-aaa]local-user admin1234 password simple Huawei12#$ #密碼選項simple 賬號admin1234 密碼Huawei12#$ (普通系列一般為這個)
[Huawei-aaa]local-user admin1234 password irreversible-cipher Huawei12#$ #密碼選項irreversible-cipher 賬號admin1234 密碼Huawei12#$ (CE高端系列一般為這個)
[Huawei-aaa]local-user admin1234 service-type telnet #配置本地用戶的接入類型為Telnet
[Huawei-aaa]quit #退出AAA視圖。
[Huawei]commit #提交配置
2、設置密碼驗證
[Huawei]user-interface vty 0 14 #進入VTY用戶界面視圖
[Huawei-ui-vty0-14]authentication-mode password #設置用戶驗證方式為密碼驗證
[Huawei-ui-vty0-14]set authentication password Huawei12#$ #設置驗證密碼,輸入的密碼可以是明文或密文
說明:
輸入的密碼可以是明文或者密文,當不指定cipher password參數時,將采用交互方式輸入明文密碼,當指定cipher password參數時,既可以輸入明文密碼也可以輸入密文密碼,但都將以密文形式保存在配置文件中。
<Huawei>save