华为交换机S7706在vty端口下设置了aaa认证,使用串口登录时提示要输入密码,但是我con 0
display current-configuration 出来的文本不能直接拿来做命令用 但是你可以在全局模式下dir看看 应该有vrpcfgzip文件 这个是当前配置文件 步骤 1 首先打开ftp服务 设置设备为 FTP 服务器 在 S-switch 上启动 FTP 服务,并配置 FTP 用户名 ftpu
>system\\进入用户视图
] sysname C2960\\更改交换机名为C2960
] vlan batch 2 to 4094\\创建2至4094号vlan
] stp bpdu-protection\\启用BPDU保护边缘端口
] domain abc\\AAA RADIUS HWTACACS命令
] domain abc1 admin\\AAA RADIUS HWTACACS命令
] undo http server enable\\关闭设备web网管功能
] aaa\\本地认证授权
aaa] local-user abc password cipher cisco\\新建本地用户账号名abc 登录密码cisco 密文加密
aaa] local-user abc privilege level 15\\账号abc 权限级别为15(最高权限)
aaa] local-user abc service-type telnet\\账号abc 登录方式为 telnet
aaa] quit\\退出aaa配置模式
] interface Vlanif100\\进入vlan 100 配置交换机管理ip
vlanif100] ip address 19216811 2552552550\\配置vlan100为交换机默认管理vlan,设置管理地址ip为19216811 2552552550
vlanif100] undo shut\\启用vlan100
vlanif100] quit\\退出vlan100配置
] ip route-static 0000 0000 19216810254\\设置交换机网关默认路由
]user-interface con 0\\进入交换机console 0口配置模式
console0] user privilege level 15\\连接console 0的用户权限级别为15 (最高权限)
console0] authentication-mode password\\设置接入console 0口时用户需要输入密码
console0] set authentication password cipher cisco\\配置接入console 0口的用户密码为cisco 密文加密
console0] quit\\退出 console 0口配置模式
] user-interface vty 0 4\\配置远程telnet
vty0-4] user privilege level 15\\telnet 0-4口 接入的用户级别为15(最高级别)
vty0-4] authentication-mode aaa\\认证模式为aaa
vty0-4] idle-timeout 10\\10分钟内用户与设备间没有信息交互 设备将断开远程连接
vty0-4] quit\\退出telnet配置模式
] ntp-service unicast-server 19216812\\进入配置NTP服务器19216812 时间同步
] header login information ^\\设置登录时的显示信息
可以按照如下方式进行操作:
1、首先使用system-view命令,进入[]模式,如下图中所表示。
2、然后输入AAA进入aaa配置模式,如下图中所表示。
3、接下来设置admin密码,[Quidway-aaa]local-user admin password simple 1qaz2wsx,根据你的交换机的不同上面的命令也可能不一样,如下图中所表示。
4、然后设置登陆权限,[Quidway-aaa]local-user admin privilege level 3,如下图中所表示。
5、接下来设置登录类型,[Quidway-aaa]local-user admin service-type telnet ,如下图中所表示。
6、进入认证配置模式,[Quidway]user-interface vty 0 4,如下图中所表示。
7、设置aaa认证,[Quidway-ui-vty0-4]authentication-mode aaa,如下图中所表示。
8、使用disp curr查看当前配置,如下面的配置,然后再pc上用telnet登陆,如下图中所表示。
扩展资料华为交换机常用的基本信息检查命令:
1、查看设备运行版本,可以用display version。
2、查看设备软件包,可以用display stratup。此命令可以查看设备正在使用及下次启动时将要加载的产品版本软件和配置文件。
3、同时可以查看补丁信息,可以用display patch-inforamation。
4、还可以查看系统时间,可以用display clock。此命令可以检查时间是否与当地时间一直,不一致也可以用clock datetime来修改系统时间或者配置NTP同步网络时间。
aaa视图是一个管理视图。执行aaa命令后,用户能够从系统视图进入到AAA视图,从而进行有关用户的接入方面的安全配置,比如,创建用户、设定用户级别、配置认证方案、配置授权方案、配置计费方案、配置域等。
0条评论