• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

华为ne40e设备的本地用户等级分为1、2、3翻译成华三配置也是1、2、3吗

1天前提问
  • 0关注
  • 0收藏,65浏览
粉丝:0人 关注:0人

问题描述:

华为ne40e设备的本地用户等级分为1、2、3翻译成华三配置也是1、2、3吗 

 local-user imonitor service-type terminal ssh

 local-user imonitor level 1

 local-user imonitor state block fail-times 3 interval 5

 

 local-user ioperator service-type terminal ssh

 local-user ioperator level 2

 local-user ioperator state block fail-times 3 interval 5

 

 local-user admin service-type terminal ssh

 local-user admin level 3

 local-user admin state block fail-times 3 interval 5

 

2 个回答
粉丝:27人 关注:2人

华为 NE40E 级别迁移 H3C V7(F1000‑AK、CR、S 系列)
❗不能直接照搬 level 1 /level 2 /level 3。
华为 VRP:level1=监控级、level2=配置级、level3=管理级。
H3C Comware‑V7:level‑1只拥有查看权限;level‑2~level‑14 默认是空权限,不会自动继承配置权限,不是华为的配置级;最高完整权限是 level‑15(等价华为 level3)。
权限映射关系
表格
华为 NE40E 角色含义 H3C V7 最佳匹配(推荐用 RBAC 角色,不建议裸 level)
level 1 imonitor 监控,仅 display 查看 network‑operator(只读,全部 display,不能改配置)
level 2 ioperator 操作员,业务配置,不能改用户 / 系统文件 无原生等价,二选一:①自定义 role;②level‑9(大部分业务配置,不能管理 AAA / 文件)
level 3 admin 完整管理员,全部命令 network‑admin(等价华为 level‑3)
重点:H3C 不要直接写authorization‑attribute level‑2,level‑2 默认几乎没有任何命令权限,登录后大量命令敲不了,这是高频踩坑点。
华为原始配置
plaintext
local-user imonitor service-type terminal ssh
local-user imonitor level 1
local-user imonitor state block fail-times 3 interval 5

local-user ioperator service-type terminal ssh
local-user ioperator level 2
local-user ioperator state block fail-times 3 interval 5

local-user admin service-type terminal ssh
local-user admin level 3
local-user admin state block fail-times 3 interval 5
华为:local‑user state block fail‑times 3 interval 5:密码错 3 次,锁定 5 分钟。
H3C没有单用户的 fail‑times 锁定命令,是全局密码控制:password‑control login‑attempt 3 exceed lock‑time 5,全局生效,所有本地账号共用该策略。
H3C V7 完整等效配置(推荐 RBAC 角色方案,生产标准写法)
plaintext
system‑view
#全局开启密码失败锁定,3次错误锁定5分钟
password‑control enable
password‑control login‑attempt 3 exceed lock‑time 5

# 1、imonitor 监控只读账号,对应华为level1,network‑operator只读
local-user imonitor class manage
password simple xxxxxx
service‑type terminal ssh
authorization‑attribute role network‑operator
quit

#2、ioperator操作员账号(华为level2,业务可配置,禁止用户管理、文件系统)
#方式A:使用level‑9,内置大部分业务配置权限,不能操作AAA、文件、reboot
local-user ioperator class manage
password simple xxxxxx
service‑type terminal ssh
authorization‑attribute level‑9
quit

#3、admin超级管理员,对应华为level3,完整权限network‑admin
local-user admin class manage
password simple xxxxxx
service‑type terminal ssh
authorization‑attribute role network‑admin
quit
save force
补充说明
不要写成 authorization‑attribute level‑1 /level‑2 /level‑3
level‑1:仅查看;
level‑2/3‑8:出厂无任何默认权限,登录后大部分命令报错% Permission denied;
level‑15等价 network‑admin 完整权限。
账号锁定:H3C 是全局 password‑control,不能每个账号单独设置不同失败次数 / 锁定时长;如果需要不同账号不同锁定策略,只能用 RADIUS 授权实现。
如果 ioperator 使用 level‑9 依然缺少部分业务命令,需要自定义 role,增加 rule permit command。
查看用户权限校验命令:
plaintext
display local-user
display role network‑operator
display role level‑9
极简总结
华为 level1≠H3C level‑1;华为 level2绝对不能直接翻译成 H3C level‑2;华为 level3≠H3C level‑3。
监控只读:用role network‑operator;
操作员:用level‑9;
超级管理员:role network‑admin;
密码错误锁定:H3C 全局password‑control login‑attempt 3 exceed lock‑time 5,不是每个用户下配置。

暂无评论

粉丝:13人 关注:9人

不是完全对应,华为NE40E的用户等级(0-15级)和H3C Comware V7/V9平台的用户角色/权限体系逻辑不同,不能直接按数字1/2/3平移,对应关系及配置如下:
1. 权限对应关系
| 华为NE40E等级 | 权限说明 | H3C对应角色/等级 |
|--------------|----------------|------------------------|
| level 1 | 监控级(仅查看)| network-operator(1级)|
| level 2 | 操作级(日常运维)| network-admin(2级,部分场景对应level 2) |
| level 3/15 | 管理级(全权限)| network-admin(15级) |
H3C Comware V7默认用户角色共16级(0-15),同时支持RBAC角色,常用角色:network-operator(只读,对应等级1)、network-admin(最高权限,对应等级15)。
2. 对应H3C配置(以Comware V7为例)
监控级用户(对应华为level 1)
local-user imonitor class manage
service-type terminal ssh
authorization-attribute user-role network-operator
password-control enable
password-control login-attempt 3 exceed lock-time 5
运维级用户(对应华为level 2)
local-user ioperator class manage
service-type terminal ssh
authorization-attribute user-role network-admin
password-control enable
password-control login-attempt 3 exceed lock-time 5
管理员用户(对应华为level 3/15)
local-user admin class manage
service-type terminal ssh
authorization-attribute user-role network-admin
password-control enable
说明
华为state block fail-times 3 interval 5对应H3C的password-control login-attempt 3 exceed lock-time 5(登录失败3次锁定5分钟)。
若需严格按数字等级配置,H3C也支持authorization-attribute level 1/2/15,但推荐使用RBAC角色(user-role),权限控制更精细。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明