level 3 仅为中等权限,最高管理权限是 level 15,或直接授予 network-admin 角色。登录交换机:通过 Console 线或 SSH/Telnet 登录设备。
进入系统视图:在提示符后输入 system-view 并回车。
配置Console口权限:执行以下命令:
配置本地用户权限:如果需要使用用户名和密码登录,还需配置本地用户。
保存配置:执行 save 命令,输入 Y 确认。
# 1. 进入 Console 口(AUX0)视图,设置默认级别为 15
user-interface aux 0
user privilege level 15
authentication-mode scheme # 推荐用用户名密码登录,更安全
quit
# 2. 创建本地管理员用户并绑定 15 级角色
local-user admin class manage
password simple Admin@123 # 替换为强密码(建议含大小写+数字+特殊字符)
service-type terminal # 允许 Console 登录
authorization-attribute user-role level-15 # 授予最高权限
undo authorization-attribute user-role network-operator # 回收默认低权限角色
quit
# 3. 保存配置(必做)
save
| 配置项 | 作用 | 注意事项 |
|---|---|---|
user privilege level 15 | 设定 Console 口默认命令级别 | 旧版部分设备仅支持 0-3 级,需升级固件或改用角色授权 |
authentication-mode scheme | 启用本地用户名密码认证 | 避免纯密码认证的安全风险,建议保留H3C |
user-role level-15 | 绑定最高权限角色 | 与 network-admin 权限等效,覆盖 0-3 级限制 |
admin)和密码。display current-configuration | include user-role,回显包含 level-15 即配置成功。vlan 100),无权限报错则说明 15 级生效。
user privilege level 3 作为最高权限。save 保存配置,或客户端缓存了旧会话。save 并关闭 Console 重新连接。authentication-mode password 纯密码认证,改用 scheme 模式。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明