【网络】华为网络设备认证登录设置

  • Console Password认证登录设置
    • 加密密钥与明文密钥的区别
  • Console AAA认证登录设置
  • Telnet AAA认证登录设置
  • SSH AAA认证登录

配置前提:路由器、交换机vlan管理ip已配置

Console Password认证登录设置

<Huawei>system
Enter system view, return user view with Ctrl+Z.
[Huawei]user-interface console 0
[Huawei-ui-console0]authentication-mode password
[Huawei-ui-console0]set authentication password cipher 123

"set authentication password cipher 123" 该命令为设置加密密钥
"set authentication password simple123" 该命令为设置明文密钥

加密密钥与明文密钥的区别

明文密钥设置后,用户可通过用户试图查看交换机配置中查看到设置的密钥文本
加密密钥设置后,用户也可通过交换机配置查看到密码文本,但此时的密钥文本经过特殊加密且不可逆

Console AAA认证登录设置

<Huawei>system
Enter system view, return user view with Ctrl+Z.
[Huawei]user-interface console 0
[Huawei-ui-console0]authentication-mode aaa
[Huawei-ui-console0]quit
[Huawei]aaa
// local-user 用户名 password cipher 密码
[Huawei-aaa]local-user admin password cipher 123
[Huawei-aaa]local-user admin service-type terminal
// 设置用户等级(即可执行命令限制)
[Huawei-aaa]local-user admin privilege level 15

AAA ,认证(Authentication):验证用户的身份与可使用的网络服务;授权(Authorization):依据认证结果开放网络服务给用户;计帐(Accounting):记录用户对各种网络服务的用量,并提供给计费系统。整个系统在网络管理与安全问题中十分有效。

Telnet AAA认证登录设置

<Huawei>system
Enter system view, return user view with Ctrl+Z.
// 开启telnet服务
[Huawei]telnet server enable
Info: The Telnet server has been enabled.
// 设置最大登录数量(最大值为15)
[Huawei]user-interface maximum-vty 15
[Huawei]user-interface vty 0 14
[Huawei-ui-vty0-14]protocol inbound telnet
[Huawei-ui-vty0-14]authentication-mode aaa
[Huawei-ui-vty0-14]quit
[Huawei]aaa
[Huawei-aaa]local-user user1 password cipher 123
Info: Add a new user.
[Huawei-aaa]local-user user1 service-type telnet
[Huawei-aaa]local-user user1 privilege level 15

SSH AAA认证登录

// 开启 ssh服务
[Huawei]stelnet server enable
Info: Succeeded in starting the Stelnet server.
// 生成本地密钥对
[Huawei]rsa local-key-pair create
The key name will be: Huawei_Host
The range of public key size is (512 ~ 2048).
NOTES: If the key modulus is greater than 512,it will take a few minutes.
Input the bits in the modulus[default = 512]:1024
Generating keys...
....................................++++++
............++++++
..............................++++++++
..++++++++[Huawei]user-interface vty 0 4
[Huawei-ui-vty0-4]authentication-mode aaa
[Huawei-ui-vty0-4]protocol inbound ssh
[Huawei-ui-vty0-4]quit
[Huawei]aaa
[Huawei-aaa]local-user user2 password cipher 123
Info: Add a new user.
[Huawei-aaa]local-user user2 service-type ssh
[Huawei-aaa]local-user user2 privilege level 3
[Huawei-aaa]quit
[Huawei]ssh authentication-type default password

【网络】华为网络设备认证登录设置相关推荐

  1. 华为q1设置虚拟服务器,华为荣耀路由器怎么设置?华为路由器Q1的无线网络设置方法...

    华为荣耀路由器怎么设置?路由器是实现无线上网的必需设备,想要WIFI就要设置路由器,今天小编将给大家分享华为荣耀路由器的无线网络设置方法,需要设置的伙伴可以按照小编的步骤进行操作! 本文主要介绍了华为 ...

  2. 华为ac配置radius认证服务器_华为aaa配置 华为AAA认证典型配置举例 - 网络设备 - 服务器之家...

    华为aaa配置 华为AAA认证典型配置举例 发布时间:2017-03-06 来源:服务器之家 2.5 AAA典型配置举例 2.5.1 Telnet/SSH用户通过RADIUS服务器认证的应用配置 SS ...

  3. 校园无线网络认证服务器,华为校园网认证服务器地址

    华为校园网认证服务器地址 内容精选 换一换 本节操作介绍通过华为云APP连接Linux实例的操作步骤.云服务器状态为"运行中".已获取Linux云服务器用户名和密码.忘记密码请参考 ...

  4. ws832设置虚拟服务器,华为WS832路由器怎么设置网络

    宽带是光纤接入时,路由器的正确连接方式 2.光纤上网:用户需要准备2根网线,另一根网线用来连接计算机与WS832路由器的LAN1.LAN2.LAN3.LAN4中任意一个,路由器的正确连接方式 注意问题 ...

  5. 北京华为HCIE认证里的数通深入学习QOS流量整形令牌桶机制和规则-ielab网络实验室

    北京华为HCIE认证里的数通深入学习QOS流量整形令牌桶机制和规则-ielab网络实验室在华为设备中,需要对流量整形的概念需要进行解释: CIR,committed Information Rate, ...

  6. 北京华为HCIE认证网络工程师快速完成设备流量控制和风暴控制

    北京华为HCIE认证网络工程师快速完成设备流量控制和风暴控制为保证网络安全,以及防止广播风暴,限制广播报文类型的流量的抑制.使用相应的风暴控制操作.基本操作如下: 配置接口广播流量抑制,在接口视图下配 ...

  7. 网路工程师证书有哪些、网络工程师行业认证(华为、华三、思科)

    网络工程师都有哪些? 网络工程师认证分为哪些等级? 网络工程师行业认证主要有三个体系:华为.华三.思科 1.华为认证体系 其中,HCDA.HCDP认证是最常见的,专注数据通信方面,类似于思科的CCNA ...

  8. 华为中级网络工程师HCIP认证考试资料

    华为中级网络工程师HCIP认证考试资料,题库 https://mianbaoduo.com/o/bread/YZmWmJps 有需要小伙伴的可以私信我要密码.

  9. 华为网络工程师HCIP认证考试之223

    ** 华为网络工程师HCIP认证考试之223 ** 满分:4分1.[单选题] 当网络中需要有大量的IP电话机和WLAN的AP接入时,我们一般会考虑选用具有哪种功能的交换机? A.具有STP边缘端口功能 ...

最新文章

  1. python 参数传递
  2. 基于keras的深度学习基本概念讲解
  3. r语言quantmond_GitHub - QUANTAXIS/quant
  4. 一文看懂神经网络初始化!吴恩达Deeplearning.ai最新干货
  5. nfc uid几个字节有值为0的吗_字节小哥哥自述:从实习到转正的心路历程
  6. java和python对比----1:
  7. php 判断美国zip code
  8. BOSS直聘发起“逆行者先行”招聘专场:优先录取抗疫志愿者
  9. 2017/05/11读性能测试书籍后感
  10. 在linux下搭建tftp服务器,嵌入式linux常用服务配置之tftp服务器配置
  11. 数理统计————思维导图(上岸必备)
  12. FCC算法:十三、过滤数组假值--Falsy Bouncer
  13. 微信公众号网页OAuth2.0授权自动登录(Java版)
  14. 蓝芽技术的原理和应用(2)(转)
  15. 使用Mybatis相关类生成sql语句
  16. 智慧城市每年商机超2万亿美元;中德嘉宾共话智慧城市建设 | 智慧城市周报
  17. 深度学习CNN模型预测电影评论中的情感问题
  18. 导数,偏导数,方向导数与梯度的定义与联系
  19. CentOS设置开机自动执行指定命令
  20. JMeter学习笔记1-安装环境

热门文章

  1. 任正非:华为没有 996,更没有 007!
  2. 让div占据父元素剩下的所有位置
  3. 无法启动此程序,因为计算机中丢失pthreadVC2.dll
  4. mapbox-gl开发教程(二):地图主要配置参数说明
  5. 为一加七Pro(LineageOs17.1 4.14内核版本)编译KernelSu
  6. 苹果cms重复采集重名视频解决方法
  7. 关于版本号的基本介绍
  8. Datawhale组队学习 Task05:字符串(2天)
  9. Win10 发布UWD图形驱动程序 有助于小幅提高性能
  10. vip2-day22 MySQL 基础语句