当前位置:网站首页>telnet远程登录aaa模式详解【华为eNSP】
telnet远程登录aaa模式详解【华为eNSP】
2022-07-25 13:56:00 【华为云】
@[toc]
一.前言
所有的需求都已经记录完毕了,现在只差最后一个需求:
9、为方便后期管理和维护需要在核心和汇聚层设备上开启远程登录功能。认证方式为用户名+密码认证(用户名和密码自定义)。
对于这个需求还是较为简单,采用telnet远程登录aaa模式。
先看一眼拓扑图:
二.实验过程如下
汇聚层交换机LSW6为例:
首先:同时允许建立Telnet 会话编号范围,允许五台设备。
user-interface vty 0 4
设置本端操作不需要密码
user-interface con 0
设置加密模式
authentication-mode aaa

进入aaa
aaa
设置用户名称及密文密码
local-user admin password cipher [email protected]
设置用户的接入类型为Telnet
local-user admin service-type telnet
查看aaa
[sw6-aaa]dis this

解释:
authentication-scheme default
是验证方式,default 是默认 默认情况下使用本地验证。
authorization-scheme default 还是验证方式默认及本地设备验证
accounting-scheme default还是验证方式默认及本地设备验证
domain default 域 缺省。
核心层路由器配置:
首先:同时允许建立Telnet 会话编号范围,允许五台设备。
user-interface vty 0 4
设置加密模式
authentication-mode aaa
配置用户等级
user privilege level 15
进入aaa视图
aaa
设置用户名称及密文密码
local-user admin password cipher [email protected]
设置用户的接入类型为Telnet
local-user admin service-type telnet
R2路由器和LSW7配置与上同理,配置大体相同。
检测:
远程登录成功。
[SW]user-interface console 0 //进入控制台接口[SW-ui-console0]authentication-mode aaa //选择认证模式为AAA[SW-ui-console0]quit[SW]aaa //进入AAA配置[SW1-aaa]local-user huawei password cipher hcip //添加新用户“huawei”,密码为“hcip”[SW1-aaa]local-user huawei service-type terminal //设置该用户可进行的服务类型为“Terminal”[SW1-aaa]quit边栏推荐
- 【配置Hifive1-revB】设备管理器中不识别端口,Can not connect to J-Link via USB的解决办法
- 运动豪华还是安全豪华?亚洲龙与沃尔沃S60该入手哪款?
- Acquisition data transmission mode and online monitoring system of wireless acquisition instrument for vibrating wire sensor of engineering instrument
- Talk about your understanding of hashcode and equals methods?
- Tensorflow2 installation quick pit avoidance summary
- 刷题-洛谷-P1146 硬币翻转
- Experiment the Arduino code of NTP network timing alarm clock with esp32+tm1638
- Brush questions - Luogu -p1152 happy jump
- Working principle of Lora to 4G and gateway repeater
- GCD details
猜你喜欢
![[configure hifive1 revb] the device manager does not recognize the port, and can not connect to j-link via USB](/img/55/a8acdd63a17bf9e3072c9a04babe79.png)
[configure hifive1 revb] the device manager does not recognize the port, and can not connect to j-link via USB

What problems should SEOER pay attention to when baidu searches and attacks pirated websites?
![[server data recovery] HP EVA server storage raid information power loss data recovery](/img/ee/8f36ef1b5842f1778c0dd695401b40.jpg)
[server data recovery] HP EVA server storage raid information power loss data recovery

Common problems of wireless relay acquisition instrument

Install oh my Zsh

飞沃科技IPO过会:年营收11.3亿 湖南文旅与沅澧投资是股东

Setting of parameter configuration tool for wireless vibrating wire collector

Vscode plug-in development

Tm1637 four digit LED display module Arduino driver with second dot

Brush questions - Luogu -p1046 Tao Tao picking apples
随机推荐
音视频技术开发周刊 | 255
What are the ranking strategies for mobile websites, independent apps and websites?
wangeditor 富文本编辑器
刷题-洛谷-P1046 陶陶摘苹果
LabVIEW的内部错误
Wangeditor rich text editor
「数字安全」警惕 NFT的七大骗局
飞沃科技IPO过会:年营收11.3亿 湖南文旅与沅澧投资是股东
应急科普|收好这份暑期安全指南,让孩子安全过暑假!
[directory blasting tool] information collection stage: robots.txt, Yujian, dirsearch, dirb, gobuster
einsum(): operands do not broadcast with remapped shapes [original->remapped]: [1, 144, 20, 17]->[1,
移动端网站,独立APP,网站排名策略有哪些?
Leetcode -- addition of four numbers II
IM系统-消息流化一些常见问题
Canvas judgment content is empty
Install oh my Zsh
DNS resolution error during windows unbutu20 lts apt, WGet installation
mysql 01: source命令
MXNet对DenseNet(稠密连接网络)的实现
Experiment the Arduino code of NTP network timing alarm clock with esp32+tm1638