想配置交换机远程如下步骤:
1.第一步先输入密码进入用户模式:
2. 第二步想进入全局模式再输入用户名和密码:
请帮助配置详细步骤!
(0)
为了防止对设备的误操作,当管理员需要暂时离开设备或者将设备暂时交给其它人代为管理时,为了安全起见,可以给临时调试人员较低权限,来限制其他人员的操作,当需要对设备进行维护时,再临时切换到较高权限的用户角色。为了保证操作的安全性,用户进行户角色切换时,需要输入用户角色切换密码,认证成功后即可切换到管理员角色修改配置。
#配置管理地址和开启telnet配置略
#新建用户test,用给用户0级权限,0级权限可执行命令ping、quit、ssh2、super、system-view、telnet和tracert,取消用户network-operator权限(可选)
<H3C> system-view
[H3C]local-user test
[H3C]password simple test
[H3C-luser-manage-test]service-type telnet
[H3C-luser-manage-test]authorization-attribute user-role level-0
[H3C-luser-manage-test]undo authorization-attribute user-role network-operator
[H3C-luser-manage-test]quit
# 设置超级密码为123456
[H3C]super password simple 123456 //配置超级密码123456
Save force
#使用test账号登录,可以输入display但无新建vlan 曲线,新建地址等其他权限
login: test
Password:
<H3C>sys
[H3C]dis version
H3C Comware Software, Version 7.1.070, Release 1309P02
Copyright (c) 2004-2018 New H3C Technologies Co., Ltd. All rights reserved.
H3C S5560-30S-EI uptime is 0 weeks, 4 days, 23 hours, 16 minutes
Last reboot reason : Cold reboot
[H3C]vlan 2
Permission denied.
[H3C]int vlan 1
Permission denied.
#用户试图下输入super命令,切换到管理员权限
<H3C>super
Password:
User privilege role is network-admin, and only those commands that authorized to the role can be used.
<H3C>sys
System View: return to User View with Ctrl+Z.
[H3C]vlan 2
1、
2、
(0)
不对
(0)
1 .
user-interface vty 0 4
user-role level-0
set authentication password simple *********
2.
super password **********
(0)
local-user admin class manage (远程用户名密码)
password simple 123456
service-type ssh telnet
authorization-attribute user-role level-1
authorization-attribute user-role network-operator
super password role level-15 simple 654321 (全局模式再输入用户名和密码)
line vty 0 63
authentication-mode scheme
line aux 0 (配置口加密)
authentication-mode password
user-role network-admin
set authentication password simple 123456
(0)
你是只要密码不要用户名吗?
不对
输出看一下
输出直接提示输入logoin用户名回车之后是password密码
你是只要密码不要用户名吗?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不对