背景信息

用户通过Telnet登录设备时,设备上必须配置验证方式,否则用户无法成功登录设备。设备支持不认证、密码认证和AAA认证三种用户界面的验证方式,其中AAA认证方式安全性最高。

采用AAA本地认证方式实现用户通过Telnet登录设备的身份认证,设备上需要开启Telnet服务,将用户界面(以VTY用户界面为例)的验证方式设为aaa,同时在AAA视图下创建本地用户,配置该用户的接入方式和用户级别。

<HUAWEI> system-view
[HUAWEI] telnet server enable  //开启Telnet服务
[HUAWEI] user-interface maximum-vty 15  //配置VTY用户界面的登录用户最大数目为15
[HUAWEI] user-interface vty 0 14  //进入0~14的VTY用户界面视图
[HUAWEI-ui-vty0-14] authentication-mode aaa  //配置VTY用户界面的验证方式为aaa
[HUAWEI-ui-vty0-14] protocol inbound telnet //配置VTY用户界面支持的协议为Telnet,V200R006及之前版本缺省使用的协议为Telnet协议,可以不配置该项;V200R007及之后版本缺省使用的协议为SSH协议,必须配置。 [HUAWEI-ui-vty0-14] quit [HUAWEI] aaa [HUAWEI-aaa] local-user user1 password cipher Huawei@1234 //创建本地用户user1并配置密码 [HUAWEI-aaa] local-user user1 service-type telnet //配置本地用户user1的接入类型为Telnet,该用户只能使用Telnet方式登录 [HUAWEI-aaa] local-user user1 privilege level 15 //配置本地用户user1的用户级别为15,该用户登录后可以执行0~15级的命令 [HUAWEI-aaa] quit

17.2  配置用户级别

背景信息

用户级别与命令级别相对应,用户登录设备后只能执行命令级别等于或低于自己用户级别的命令,如用户级别为2的用户只能执行命令级别为0,1和2的命令。

用户采用AAA本地认证方式登录设备时,设备上必须配置该用户的用户级别,否则该用户的用户级别为0级(参观级),即用户登录设备后只能执行命令级别为0的命令:pingtracert等网络诊断工具命令。

如果希望该用户登录设备后可以执行命令级别更高的命令,如监控级、配置级或管理级的命令,用户必须具有更高的用户级别。

当用户的认证方式为AAA本地认证时,可以采用以下方式配置用户级别,优先级由上到下依次降低:

  • 配置某个用户的用户级别。

    <HUAWEI> system-view
    [HUAWEI] aaa
    [HUAWEI-aaa] local-user user1 privilege level 15  //配置用户user1的用户级别为15
    
  • 配置某个域下所有用户的用户级别。
    <HUAWEI> system-view
    [HUAWEI] aaa
    [HUAWEI-aaa] service-scheme sch1
    [HUAWEI-aaa-service-sch1] admin-user privilege level 15  //配置某个域下所有用户的用户级别为15
    
  • 配置从某个用户界面登录的所有用户的用户级别(以VTY用户界面为例)。
    <HUAWEI> system-view
    [HUAWEI] user-interface maximum-vty 15
    [HUAWEI] user-interface vty 0 14
    [HUAWEI-ui-vty0-14] user privilege level 15  //配置VTY 0~VTY 14用户界面下用户级别为15

17.3  配置全局默认域

对于某部门用户,管理员规划其在域“huawei”中进行认证。由于用户认证时提供的用户名经常为不带域名格式,譬如“zhangsan”,这样就导致接入设备无法将用户名上送到在“huawei”域中配置的AAA服务器上进行认证,用户无法通过认证。针对这种情况,可将全局默认域配置为“huawei”。

<HUAWEI> system-view
[HUAWEI] aaa
[HUAWEI-aaa] domain huawei
[HUAWEI-aaa-domain-huawei] quit
[HUAWEI-aaa] quit
[HUAWEI] domain huawei

转载于:https://www.cnblogs.com/ricksteves/p/9702557.html

配置用户通过Telnet登录设备的身份认证(AAA本地认证)相关推荐

  1. 【技术分享】配置用户通过Telnet登录设备的身份认证

    实验拓扑 客户需求 如图所示,网络中部署了HWTACACS服务器,企业希望管理员通过Telnet登录设备来远程管理设备: 管理员输入正确的用户名和密码才能通过Telnet登录设备. 管理员通过Teln ...

  2. 1.3 防火墙通过TELNET登录设备

    防火墙通过TELNET登录设备 需求:使远程管理员能够通过telnet方式登录到设备上进行管理 序号 任务 任务说明 备注 1 物理连接 略 2 登录设备 略 3 配置设备telnet 设备默认不支持 ...

  3. 思科交换机的初始配置(使用telnet登录)

    实验要求:使用telnet登录,完成一台交换机的初始化配置 拓扑图 1.进入交换机的命令行 2.输入enable进入特权模式 3.输入configure terminal进入全局模式 4.输入host ...

  4. 配置H3C交换机telnet登录

    1.测试环境H3C Cloud Lab 2.添加一个S6850交换机,添加一个虚拟主机,启动两个设备 3.配置交换机,右键启动命令行终端 配置交换机与管理PC连接的接口为路由模式,配置IP地址 开启交 ...

  5. H3C 交换机使用ACL限制非法用户通过Telnet登录控制台

    前景提示 为了方便管理,企业交换机都会设置Telnet远程登录,以此来通过合法用户和密码登录交换机控制台,进行各类配置命令操作.交换机开启了Telnet功能后,默认所有ping通网关地址的PC均可以通 ...

  6. 用户登录 默认 计算机 用户文件,guest登录系统默认禁止guest访问本地计算机(组图)...

    Win10共享文件夹,创建(启用)用户和共享文件,修改特定用户访问权限 内容 一.以访客身份登录 默认情况下,系统禁止访客访问本地计算机.如果允许访客用户访问,则需要进行以下设置: 1.打开访客账户. ...

  7. 华为交换机S5700系列配置通过STelnet登录设备示例

    配置通过STelnet登录设备示例 组网图形 图1 配置用户通过STelnet登录设备组网图 在服务器端生成本地密钥对 <HUAWEI> system-view [HUAWEI] sysn ...

  8. 【经验分享】配置用户通过Console口登录设备示例

    组网需求 当用户无法进行远程登录设备时,可通过Console口进行本地登录.缺省情况下,使用Console用户界面登录设备时只需要密码认证.为了防止非法用户登录设备,修改Console用户界面的认证方 ...

  9. console连接h3c s5500_H3C设备通过Console口登录设备的配置方法介绍

    H3C 设备通过 Console 口登录设备的配置方法介绍 H3C 设备通过 Console 口登录设备的配置方法介 绍 做网络配置交换机时一般都是通过 Console 口进行连接配置,但我 们可能会 ...

最新文章

  1. C++ Primer 5th笔记(7)chapter7 类:构造函数、类类型转换、聚合类
  2. 处理中文乱码_为什么PDF转换成Word后是乱码?这种PDF要怎么转换?
  3. Android开发之原生定位的方法(GPS,网络定位)
  4. python多线程实现方式_python中实现多线程有几种方式?
  5. HTML试题及答案(总结)
  6. varchar,char,varchar2,mybatis查询无返回
  7. XP显示不了隐藏文件了 无法使用Windows XP搜索功能
  8. Python多进程之Pool
  9. 数字ic验证工程师面试题|ic验证面试常问88道
  10. 使用支付宝小程序input组件的坑
  11. html 轮播图左右切换代码,js实现左右轮播图
  12. 如何制作价目表制作报价单
  13. 用户扫码微信支付后自动默认关注微信公众号
  14. Teigha的BlockTableRecord获取方法
  15. 1ms超快响应+144Hz极限刷新 这就是电竞游戏显示器该有的样子
  16. document.getElementsByTagName()返回值
  17. 想要学习wxPython的看这里,wxPython模块超详细汇总(供自己学习用)
  18. Angr 从入门到放弃(二)
  19. c++后台开发项目_5900万!腾讯云中标安徽宿州wecity智慧园区EPC项目(含智慧路灯)...
  20. Kafka 安装详解

热门文章

  1. 图像特征点—SIFT特征点
  2. micropython mqtt_MicroPython使用MQTT协议接入OneNET云平台
  3. props写法_简单理解vue中Props属性
  4. 计算机组成原理2套题,计算机组成原理试卷及答案2套.doc
  5. html5 settimeout,计时器setTimeout()
  6. c语言计算M=11 22 33,四川计算机C语言考试笔试真题33次..doc
  7. vs配置编译c语言,为 VSCode 配置 C 语言编译环境
  8. php 二维数组排序函数,php自定义二维数组排序函数array
  9. spark 序列化错误 集群提交时_【问题解决】本地提交任务到Spark集群报错:Initial job has not accepted any resources...
  10. e4a编写文件服务器,e4a教程 联云服务器