1. 程式人生 > 其它 >H3C交換機telnet服務三種認證模式配置

H3C交換機telnet服務三種認證模式配置

本文以H3C交換機為例,介紹telnet服務的三種認證方式配置

None認證模式配置步驟: [H3C]telnet server enable //開啟Telnet 服務 [H3C]user-interface vty 0 4 //允許遠端使用者0-4共5個賬戶同時登陸 [H3C-line-vty0-4]authentication-mode none //認證模式為none,不需要認證 [H3C-line-vty0-4]user-role level-3 //設定登入使用者許可權 Password認證模式配置步驟: [H3C]telnet server enable //開啟Telnet 服務 [H3C]user-interface vty 0 4 //允許遠端使用者0-4共5個賬戶同時登陸 [H3C-line-vty0-4]authentication-mode password //認證模式為password,密碼認證 [H3C-line-vty0-4]set authentication password simple 123 //設定明文密碼123 [H3C-line-vty0-4]user-role level-3 //設定登入使用者許可權 Scheme認證模式配置步驟: [H3C]telnet server enable //開啟Telnet 服務 [H3C]user-interface vty 0 4 //允許遠端使用者0-4共5個賬戶同時登陸 [H3C-line-vty0-4]authentication-mode scheme //認證模式為scheme,賬戶+密碼 [H3C-line-vty0-4]user-role level-3 //設定登入使用者許可權 [H3C-line-vty0-4]qu [H3C]local-user h3c //新增本地使用者h3c [H3C-luser-manage-h3c] password simple h2c //設定明文密碼h2c [H3C-luser-manage-h3c] service-type telnet //設定賬戶服務型別為telnet H3C Comware 目前主要的版本為V3、V5、V7三個,不同版本命令有所變動,注意區分。 1、虛擬終端檢視 V3:user-interface vty <0-4> V5:user-interface vty <0-15> V7:user-interface vty <0-63> 配置驗證方式首先要進入VTY檢視下,這裡0 4表示允許0-4共5個使用者同時登入,V5中最多允許16個使用者同時登入,V7中最多允許64個。 2、設定登入使用者許可權等級(虛擬終端檢視下) V3/V5:user privilege level <0-3> V7: user-role level-<0-15> 設定認證使用者的許可權等級,不同許可權可進行的操作不同 V3/V5中許可權等級為0-3共四個等級,最高為3; V7中設定了0-15共16個許可權等級,最高為15; 一般給管理員設定的賬戶,設成為最高即可。