H3C F1000防火墙,可以远程telnet,但是无法进入sys,提示“% Unrecognized command found at '^' position.”
(0)
最佳答案
您好,请知:
无法进入全局模式,以下是排查要点,请参考:
1、console登录检查远程登录的用户是否赋予了最高的管理员权限。
2、如果配置了super密码,使用super命令看下是否能提升权限。
3、如果还有基于tacacs认证的服务器对设备进行认证管理的,确认登录的用户名是否有最高的管理员权限。
4、另外确认下防火墙的版本。
(0)
暂无评论
您好:
建议console口直连进入F1000命令行检查下Telnet配置,是不是Telnet权限不够
Telnet配置可以参考
注: Console口登陆设备,参考1.1.1章节《如何使用Console登陆设备》
#进入系统视图,并开启Telnet服务,默认开启。
<H3C> system
[H3C] telnet server enable
# 创建本地账号abc,密码为123456,权限级别为管理员network-admin。
[H3C] local-user abc class manage
[H3C-luser-abc] password simple 123456
[H3C-luser-abc] service-type telnet
[H3C-luser-abc] authorization-attribute user-role network-admin
[H3C-luser-abc] quit
#或者使用默认的admin账号和密码,增加一个服务类型为telnet即可。
[H3C] local-user admin
[H3C-luser-admin] service-type telnet
# 保存配置。
[H3C] save force
(0)
暂无评论
首先,这个登录账号一直正常使用,只是近期出现异常;连接console口,dis conn,可以看到这个账号在连接着,登录时间是前几周,貌似被吊死,不知道是否这个原因导致?因为有业务在用,不想重启设备。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论