网站大量收购独家精品文档,联系QQ:2885784924

华为交换机TELET远程管理交换机配置实例.doc

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
华为交换机TELET远程管理交换机配置实例

TELNET远程管理交换机配置 组网需求: 1.PC通过telnet登陆交换机并对其进行管理; 2.分别应用帐号+密码方式、仅密码方式以及radius认证方式; 3.只允许192.1.1.0/24网段的地址的PC TELNET访问。 组网图: 作为telnet登陆主机的PC与Switch A之间通过局域网互连(也可以直连),PC可以ping通Switch A。 配置步骤: H3C S3100-SI S5100系列交换机TELNET配置流程 账号+密码方式登陆 1.配置TELNET登陆的ip地址 system-view [SwitchA]vlan 2 [SwitchA-vlan2]port Ethernet 1/0/1 [SwitchA-vlan2]quit [SwitchA]management-vlan 2 [SwitchA]interface vlan 2 [SwitchA-Vlan-interface2]ip address 192.168.0.1 24 2.进入用户界面视图 [SwitchA]user-interface vty 0 4 3.配置本地或远端用户名+口令认证方式 [SwitchA-ui-vty0-4]authentication-mode scheme 4.配置登陆用户的级别为最高级别3 缺省为级别1 [SwitchA-ui-vty0-4]user privilege level 3 5.添加TELNET管理的用户,用户类型为”telnet”,用户名为”huawei”,密码为” admin” [SwitchA]local-user huawei [SwitchA-luser-huawei]service-type telnet level 3 [SwitchA-luser-huawei]password simple admin 仅密码方式登陆 1.配置TELNET登陆的ip地址 与上面账号+密码登陆方式相同 2.进入用户界面视图 [SwitchA]user-interface vty 0 4 3.设置认证方式为密码验证方式 [SwitchA-ui-vty0-4]authentication-mode password 4.设置登陆验证的password为明文密码”huawei” [SwitchA-ui-vty0-4]set authentication password simple huawei 5.配置登陆用户的级别为最高级别3 缺省为级别1 [SwitchA-ui-vty0-4]user privilege level 3 TELNET RADIUS验证方式配置 1.配置TELNET登陆的ip地址 与上面账号+密码登陆方式相同 2.进入用户界面视图 [SwitchA]user-interface vty 0 4 3.配置远端用户名和口令认证 [SwitchA-ui-vty0-4]authentication-mode scheme 4.配置RADIUS认证方案,名为”cams” [SwitchA]radius scheme cams 5.配置RADIUS认证服务器地址192.168.0.31 [SwitchA-radius-cams]primary authentication 192.168.0.31 1812 6.配置交换机与认证服务器的验证口令为”huawei” [SwitchA-radius-cams]key authentication huawei 7.送往RADIUS的报文不带域名 [SwitchA-radius-cams]user-name-format without-domain 8.创建(进入)一个域,名为”huawei” [SwitchA]domain huawei 9.在域”huawei”中引用名为”cams”的认证方案 [SwitchA-isp-huawei]radius-scheme cams 10.将域”huawei”配置为缺省域 [SwitchA]domain default enable Huawei TELNET访问控制配置 1.配置访问控制规则只允许192.1.1.0/24网段登录 [SwitchA]acl number 2000 [SwitchA-acl-basic-2000]rule deny source any [SwitchA-acl-basic-2000]rule permit source 192.1.1.0 0.0.0.255 2.配置只允许符合ACL2000的IP地址登录交换机 [SwitchA]user-interface vty 0 4 [SwitchA-ui-vty0-4]acl 2000 inbound 3.补充说明:

文档评论(0)

elouwn + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档