配置VTY(Virtual Teletype Terminal)虚拟终端接口的认证方式


[H3C]user-interface vty 0 4

[H3C-line-vty0-4]authentication-mode scheme     

                         //进行本地或远端用户名和口令认证。即AAA认证

                        //关于认证,一共有三种认证方式

                        //password 本地口令认证;

                        //scheme 本地或远端用户名和口令认证;

                       //none 不认证;


[H3C-line-vty0-4]quit

配置VTY(Virtual Teletype Terminal)虚拟终端接口的认证方式


[H3C]user-interface vty 0 4

[H3C-line-vty0-4]authentication-mode scheme     

                         //进行本地或远端用户名和口令认证。即AAA认证

                        //关于认证,一共有三种认证方式

                        //password 本地口令认证;

                        //scheme 本地或远端用户名和口令认证;

                       //none 不认证;


[H3C-line-vty0-4]quit




3.本地用户的创建与配置

[H3C]local-user admin           //设置创建本地认证的用户名

[H3C-luser-manage-admin]password simple 123456           

                                           //设置明文密码,使用命令查看当前配置时

                                           //密码会以哈希加密后显示 图3

[H3C-luser-manage-admin]service-type telnet 

                                         //用户作用于telnet服务

[H3C-luser-manage-admin]quit


[H3C]telnet server enable   //开启telnet 服务


[H3C]save                           //保存配置


<H3C>system-view

#创建本地用户admin,并设置登录密码为admin,服务类型为http跟https,用户级别为network-admin管理员级别

[H3C] local-user admin

[H3C-luser-manage-admin] password simple admin

[H3C-luser-manage-admin] service-type http https

[H3C-luser-manage-admin] authorization-attribute user-role network-admin

[H3C-luser-manage-admin] quit

#配置交换机的管理地址:

[H3C] interface vlan-interface 1

[H3C-VLAN-interface1] ip address 192.168.1.58 255.255.255.0

[H3C-VLAN-interface1] quit

#开启http跟https服务

[H3C]ip http enable

[H3C]ip https enable

#保存配置

[H3C]save force