H3C交换机配置远程管理配置

一、WEB方式

『WEB方式远程管理交换机配置流程』

首先必备条件要保证PC可以与SwitchB通信,比如PC可以ping通SwitchB。

如果想通过WEB方式管理交换机,必须首先将一个用于支持WEB管理的文件载入交换机的flash中,该文件需要与交换机当前使用的软件版本相配套。WEB管理文件的扩展名为”tar”或者”zip”,可以从网站上下载相应的交换机软件版本时得到。

需要在交换机上添加WEB管理使用的用户名及密码,该用户的类型为telnet类型,而且权限为最高级别3。

注意,在将WEB管理文件载入交换机flash时,不要将文件进行解压缩,只需将完整的文件载入交换机即可(向交换机flash载入WEB管理文件的方法,请参考本配置实例中交换机的系统管理配置章节)。

【SwitchB相关配置】

1.查看交换机flash里面的文件(保证WEB管理文件已经在交换机flash中)

dir /all

Directory of flash:/

-rwxrwx 1 noone nogroup 442797 Apr 02 2000 13:09:50 wnm-xxx.zip

2.添加WEB管理的用户,用户类型为”telnet”,用户名为”huawei”,密码为”wnm”

[SwitchB]local-user huawei

[SwitchB-luser-huawei]service-type telnet level 3

[SwitchB-luser-huawei]password simple wnm

3.配置交换机管理地址

[SwitchB]interface vlan 100

[SwitchB-Vlan-interface100]ip addr 192.168.0.2 255.255.255.0

4.对HTTP访问用户的控制(Option)

[SwitchB]ip http acl acl_num/acl_name

二、TELNET方式

【TELNET密码验证配置】

只需输入password即可登陆交换机。

1.        进入用户界面视图

[SwitchA]user-interface vty 0 4

2.        设置认证方式为密码验证方式

[SwitchA-ui-vty0-4]authentication-mode password

3.        设置登陆验证的password为明文密码”huawei”

[SwitchA-ui-vty0-4]set authentication password simple huawei

4.        配置登陆用户的级别为最高级别3(缺省为级别1)

[SwitchA-ui-vty0-4]user privilege level 3

5.        或者在交换机上增加super password(缺省情况下,从VTY用户界面登录后的级别为1级,无法对设备进行配置操作。必须要将用户的权限设置为最高级别3,才可以进入系统视图并进行配置操作。低级别用户登陆交换机后,需输入super password改变自己的级别)例如,配置级别3用户的super password为明文密码”super3”

[SwitchA]super password level 3 simple super3

【TELNET本地用户名和密码验证配置】

需要输入username和password才可以登陆交换机。

1.        进入用户界面视图

[SwitchA]user-interface vty 0 4

2.        配置本地或远端用户名和口令认证

[SwitchA-ui-vty0-4]authentication-mode scheme

3.        配置本地TELNET用户,用户名为”huawei”,密码为”huawei”,权限为最高级别3(缺省为级别1)

[SwitchA]local-user huawei

[SwitchA-user-huawei]password simple huawei

[SwitchA-user-huawei]service-type telnet level 3

4.        在交换机上增加super password

[SwitchA]super password level 3 simple super3

【TELNET RADIUS验证配置】

以使用华为3Com公司开发的CAMS 作为RADIUS服务器为例

1.        进入用户界面视图

[SwitchA]user-interface vty 0 4

2.        配置远端用户名和口令认证

[SwitchA-ui-vty0-4]authentication-mode scheme

3.        配置RADIUS认证方案,名为”cams”

[SwitchA]radius scheme cams

4.        配置RADIUS认证服务器地址10.110.51.31

[SwitchA-radius-cams]primary authentication 10.110.51.31 1812

5.        配置交换机与认证服务器的验证口令为”huawei”

[SwitchA-radius-cams]key authentication huawei

6.        送往RADIUS的报文不带域名

[SwitchA-radius-cams]user-name-format without-domain

7.        创建(进入)一个域,名为”huawei”

[SwitchA]domain huawei

8.        在域”huawei”中引用名为”cams”的认证方案

[SwitchA-isp-huawei]radius-scheme cams

9.        将域”huawei”配置为缺省域

[SwitchA]domain default enable huawei

【TELNET访问控制配置】

1.        配置访问控制规则只允许10.1.1.0/24网段登录

[SwitchA]acl number 2000

[SwitchA-acl-basic-2000]rule deny source any

[SwitchA-acl-basic-2000]rule permit source 10.1.1.0 0.0.0.255

2.        配置只允许符合ACL2000的IP地址登录交换机

[SwitchA-ui-vty0-4]acl 2000 inbound

三、SSH方式

1. 组网需求

配置终端(SSH Client)与以太网交换机建立本地连接。终端采用SSH协议进行登录到交换机上,以保证数据信息交换的安全。

2. 组网图(略)

3. 配置步骤(SSH认证方式为口令认证)

[Quidway] rsa local-key-pair create

&   说明:如果此前已完成生成本地密钥对的配置,可以略过此项操作。

[Quidway] user-interface vty 0 4

[Quidway-ui-vty0-4] authentication-mode scheme

[Quidway-ui-vty0-4] protocol inbound ssh

[Quidway] local-user client001

[Quidway-luser-client001] password simple huawei

[Quidway-luser-client001] service-type ssh

[Quidway] ssh user client001 authentication-type password

SSH的认证超时时间、重试次数以及服务器密钥更新时间可以采取系统默认值,这些配置完成以后,您就可以在其它与以太网交换机连接的终端上,运行支持SSH1.5的客户端软件,以用户名client001,密码huawei,访问以太网交换机了。

h3c交换机配置远程管理_H3C交换机配置远程管理配置相关推荐

  1. h3c交换机配置远程管理_H3C 交换机设置本地用户和telnet远程登录配置 v7 版本...

    H3C 交换机设置本地用户和telnet远程登录配置   v7版本 一.配置远程用户密码与本地用户一致 [H3C]telnet server en //开启Telnet 服务 [H3C]local-u ...

  2. h3c交换机限制端口访问_H3C交换机端口限速和流量监管典型配置指导

    system-view [Switch] interface GigabitEthernet 1/0/3 [Switch-GigabitEthernet1/0/3] qos lr outbound c ...

  3. 华三交换机配置access命令_H3C交换机基本配置命令明细一览

    1:配置登录用户,口令等 //用户直行模式提示符,用户视图 system-view        //进入配置视图 [H3C]                  //配置视图(配置密码后必须输入密码才 ...

  4. 华三交换机配置access命令_h3c交换机配置命令详解

    H3C 交换机配置命令详解 华为 3COM 交换机配置命令详解 1 .配置文件相关命令 [Quidway]display current-configuration         ; 显示当前生效的 ...

  5. h3c交换机限制端口访问_H3C交换机限制局域网端口网限方法

    配置思路 流量监管功能是通过QoS命令行实现.本案例中,用户采用固定IP,因此可以通过匹配用户IP地址的方法匹配用户流量,并对其做流量监管. 配置步骤 # 配置ACL规则匹配源IP为10.0.0.2的 ...

  6. 交换机启用光口命令_H3C交换机光电复用口如何启用

    H3C交换机中,有许多交换机都有光电复用口,这人光电复用口,如何使用,在没有使用过的人,有可能不知道如何开启端口. 光电复用口也是就combo口,为什么用英文combo来替代呢? 因为combo在英语 ...

  7. h3c交换机配置远程管理_H3C交换机配置远程登录

    首先交换机会自带console线一根,现在很少有笔记本带串口了,我的TP也不带,于是买了根转换线,这里要说一下,转换线是需要装驱动的,可以把带的驱动装好,最好是copy一份到网盘里.装好驱动后,可以在 ...

  8. h3c交换机配置远程管理_H3C交换机配置本地登录和远程登录的用户名和密码教程...

    你还在为不知道H3C交换机配置本地登录和远程登录的用户名和密码教程而不知所措么?下面来是学习啦小编为大家收集的H3C交换机配置本地登录和远程登录的用户名和密码教程,欢迎大家阅读: H3C交换机配置本地 ...

  9. h3c交换机限制端口访问_H3C交换机典型访问控制列表(ACL)配置实例

    一 组网需求: 1 .通过配置基本访问控制列表,实现在每天 8:00 - 18:00 时间段内对源 IP 为 10.1.1.2 主机发出报文的过滤: 2 .要求配置高级访问控制列表,禁止研发部门与技术 ...

最新文章

  1. 单细胞转录组单飞第二期开课啦!!
  2. mysql if countif_关于EXCEL IF COUNTIF 在查找数据的用法
  3. c++中求前n项和(这代码不得不让我佩服)
  4. cv岗工作做什么_只会python能做什么工作
  5. CloudFlare CDNJS 漏洞差点造成大规模的供应链攻击
  6. pythonmatplotlib绘图小提琴_使用seaborn制图(小提琴图)
  7. uva 1587 题解
  8. MySQL 数据库性能优化
  9. proteus三输入与非门名字_proteus常用元件中英文对照表
  10. 基于linux 的 PCI PCIe 总线分析总结
  11. 计算机now函数,玩转NOW函数 日期时间随心变
  12. python解析mht文件_请教怎么解析.mht文件为html文件
  13. 平台级解决方案,平安给深圳的智慧工具箱
  14. R语言用igraph绘制网络图可视化
  15. 博途SCL模板项目实例,SCL学习资料,SCL详细资料,SCL教程
  16. 启赟金融 CTO 马连浩:跨境支付系统架构
  17. 【人工智能数学基础(三)】数学优化
  18. 主机升级rsyslog后服务异常分析,rsyslog服务重启报错
  19. PIC单片机网址推荐
  20. 知识图谱-生物信息学-医学顶刊论文(Bioinformatics-2021)-SumGNN:通过有效的KG聚集进行多类型DDI预测

热门文章

  1. pythonrequests查询_python爬虫系列(八) 用requests实现天气查询
  2. hprof 文件查看
  3. python计算学生年龄_用pandas快速统计学生年龄班级等分组信息
  4. 信道均衡之线性均衡——迫零滤波器
  5. 格力与小米之争,中间还有个华为
  6. 基于mtk平台调试FM发射芯片KT0805
  7. 基于 Qt 框架的开源笔记软件 VNote
  8. 《软件测试》学习笔记(自整理)
  9. 基于springboot电子招投标系统(分前后台管理springboot+mybatis+maven+html+css)
  10. OPENNI 打开3D深度 摄像头