最佳答案
用户已经成功登录到了设备上,并希望以后通过Telnet登录设备时需要进行密码认证。
如果设置认证方式为password,但是没有配置认证密码或者认证用户,会影响下次登录设备。
操作 | 命令 | 说明 |
进入系统视图 | system-view | - |
开启设备的Telnet服务 | telnet server enable | 缺省情况下,Telnet服务处于关闭状态 |
进入一个或多个VTY用户线视图 | line vty first-number [ last-number ] | 二者选其一 用户线视图下的配置优先于用户线类视图下的配置 用户线视图下的配置只对该用户线生效 用户线类视图下的配置修改不会立即生效,当用户下次登录后所修改的配置值才会生效 用户线视图下的属性配置为缺省值时,将采用用户线类视图下配置的值 |
进入VTY用户线类视图 | line class vty | |
设置登录用户的认证方式为密码认证 | authentication-mode password | 非FIPS模式:缺省情况下,VTY用户线的认证方式为password 用户线视图下,对authentication-mode和protocol inbound进行关联绑定,当两条命令中的任意一条配置了非缺省值,那么另外一条取缺省值 |
设置密码认证的密码 | set authentication password { hash | simple } password | 缺省情况下,未设置密码认证的密码 |
(可选)配置从当前用户线登录设备的用户角色 | user-role role-name | 缺省情况下,对于缺省MDC,通过Telnet登录设备的用户角色为network-operator。对于非缺省MDC,通过Telnet登录的用户角色为mdc-operator |
配置完成后,当用户再次通过Telnet登录设备时:
· 设备将要求用户输入登录密码,正确输入登录密码并回车,登录界面中出现命令行提示符(如<Sysname>)。
******************************************************************************
* Copyright (c) 2004-2021 New H3C Technologies Co., Ltd. All rights reserved.*
* Without the owner's prior written consent, *
* no decompiling or reverse-engineering shall be allowed. *
******************************************************************************
Password:
<Sysname>
· 如果出现“All user interfaces are used, please try later!”的提示,表示当前Telnet到设备的用户过多,则请稍候再连接。
用户已经成功登录到了设备上,并希望以后通过Telnet登录设备时需要进行AAA认证。
要使配置的AAA认证方式生效,还需要在ISP域视图下配置login认证方法。如果选择本地认证,请配置本地用户及相关属性;如果选择远程认证,请配置RADIUS、HWTACACS或LDAP方案。相关详细介绍请参见“安全配置指导”中的“AAA”。
如果设置认证方式为scheme,但是没有配置认证密码或者认证用户,会影响下次登录设备。
表3-10 配置用户通过Telnet登录设备时采用AAA认证
操作 | 命令 | 说明 |
进入系统视图 | system-view | - |
开启设备的Telnet服务 | telnet server enable | 缺省情况下,Telnet服务处于关闭状态 |
进入一个或多个VTY用户线视图 | line vty first-number [ last-number ] | 二者选其一 用户线视图下的配置优先于用户线类视图下的配置 用户线视图下的配置只对该用户线生效 用户线类视图下的配置修改不会立即生效,当用户下次登录后所修改的配置值才会生效 用户线视图下的属性配置为缺省值时,将采用用户线类视图下配置的值 |
进入VTY用户线类视图 | line class vty | |
设置登录用户的认证方式为通过AAA认证 | authentication-mode scheme | 非FIPS模式:缺省情况下,VTY用户线的认证方式为password 用户线视图下,对authentication-mode和protocol inbound进行关联绑定,当两条命令中的任意一条配置了非缺省值,那么另外一条取缺省值 |
配置完成后,当用户再次通过Telnet登录设备时:
· 设备将要求用户输入登录用户名和密码,正确输入用户名(此处以用户为admin为例)和密码并回车,登录界面中出现命令行提示符(如<Sysname>)。
******************************************************************************
* Copyright (c) 2004-2021 New H3C Technologies Co., Ltd. All rights reserved.*
* Without the owner's prior written consent, *
* no decompiling or reverse-engineering shall be allowed. *
******************************************************************************
login: admin
Password:
<Sysname>
· 如果出现“All lines are used, please try later!”的提示,表示当前Telnet到设备的用户过多,则请稍候再连接。
(0)
参考登录设备配置指导:
http://www.h3c.com/cn/d_201106/716479_30005_0.htm
02-登录交换机配置
本章节下载 (841.04 KB)
请您评分并反馈意见:
2.2.4 配置通过Console口登录设备时无需认证(None)
2.2.5 配置通过Console口登录设备时采用密码认证(Password)
2.2.6 配置通过Console口登录设备时采用AAA认证(Scheme)
2.3.3 配置通过Telnet Client登录设备时无需认证(None)
2.3.4 配置通过Telnet Client登录设备时采用密码认证(Password)
2.3.5 配置通过Telnet Client登录设备时采用AAA认证(Scheme)
2.3.7 配置设备充当Telnet Client登录Telnet Server
2.5.4 配置用户通过Modem登录设备时无需认证(None)
2.5.5 配置用户通过Modem登录设备时采用密码认证(Password)
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论