1、无法在设备找到console口配置,是隐藏了吗?
2、相对console口进行限制,可以直接应用acl在console吗?
(0)
最佳答案
用户已经成功登录到了设备上,并希望以后通过Console口/USB Console口登录设备时无需进行认证。
表3-3 配置用户通过Console口/USB Console口登录设备时无需认证
操作 | 命令 | 说明 |
进入系统视图 | system-view | - |
进入Console/AUX用户线视图 | line { aux | console } first-number [ last-number ] | 二者选其一 用户线视图下的配置优先于用户线类视图下的配置 用户线视图下的配置只对该用户线生效 用户线类视图下的配置修改不会立即生效,当用户下次登录后所修改的配置值才会生效 用户线视图下的属性配置为缺省值时,将采用用户线类视图下配置的值 |
进入Console/AUX用户线类视图 | line class { aux | console } | |
设置登录用户的认证方式为不认证 | authentication-mode none | 非FIPS模式:缺省情况下,用户通过AUX用户线登录,认证方式为none;用户通过Console用户线登录,认证方式为password FIPS模式:缺省情况下,用户登录设备的认证方式为scheme |
配置从当前用户线登录设备的用户角色 | user-role role-name | 缺省情况下,对于缺省MDC,通过AUX用户线登录设备的用户角色为network-admin 对于非缺省MDC,不支持AUX/ Console 用户线登录方式 |
当用户下次通过Console口/USB Console口登录设备时,无须提供用户名或密码,直接按回车键进入用户视图。
用户已经成功登录到了设备上,并希望以后通过Console口/USB Console口登录设备时采用密码认证,以提高设备的安全性。
表3-4 配置用户通过Console口/USB Console口登录设备时采用密码认证
操作 | 命令 | 说明 |
进入系统视图 | system-view | - |
进入Console/AUX用户线视图 | line { aux | console } first-number [ last-number ] | 二者选其一 用户线视图下的配置优先于用户线类视图下的配置 用户线视图下的配置只对该用户线生效 用户线类视图下的配置修改不会立即生效,当用户下次登录后所修改的配置值才会生效 用户线视图下的属性配置为缺省值时,将采用用户线类视图下配置的值 |
进入Console/AUX用户线类视图 | line class { aux | console } | |
设置登录用户的认证方式为密码认证 | authentication-mode password | 非FIPS模式:缺省情况下,用户通过Console口登录,认证方式为none;用户通过USB Console口登录,认证方式为password FIPS模式:缺省情况下,用户登录设备的认证方式为scheme |
设置认证密码 | set authentication password { hash | simple } password | 缺省情况下,未设置认证密码 |
配置从当前用户线登录设备的用户角色 | user-role role-name | 缺省情况下,对于缺省MDC,通过Console口登录设备的用户角色为network-admin 对于非缺省MDC,不支持Console口/USB Console口登录方式 |
配置完成后,当用户再次通过Console口/USB Console口登录设备,键入回车后,设备将要求用户输入登录密码。正确输入登录密码并回车,登录界面中出现命令行提示符(如<H3C>)。
用户已经成功的登录到了设备上,并希望以后通过Console口/USB Console口登录设备时采用AAA认证,以提高设备的安全性。
要使配置的AAA认证方式生效,还需要在ISP域视图下配置login认证方法。如果选择本地认证,请配置本地用户及相关属性;如果选择远程认证,请配置RADIUS、HWTACACS或LDAP方案。相关详细介绍请参见“安全配置指导”中的“AAA”。
表3-5 配置用户通过Console口/USB Console口登录设备时采用AAA认证
操作 | 命令 | 说明 |
进入系统视图 | system-view | - |
进入Console/AUX用户线视图 | line { aux | console } first-number [ last-number ] | 二者选其一 用户线视图下的配置优先于用户线类视图下的配置 用户线视图下的配置只对该用户线生效 用户线类视图下的配置修改不会立即生效,当用户下次登录后所修改的配置值才会生效 用户线视图下的属性配置为缺省值时,将采用用户线类视图下配置的值 |
进入Console/AUX用户线类视图 | line class { aux | console } | |
设置登录用户的认证方式为通过AAA认证 | authentication-mode scheme | 非FIPS模式:缺省情况下,用户通过AUX用户线登录,认证方式为none;用户通过Console用户线登录,认证方式为password FIPS模式:缺省情况下,用户登录设备的认证方式为scheme |
配置完成后,当用户再次通过Console口/USB Console口登录设备,键入回车后,设备将要求用户输入登录用户名和密码。正确输入用户名(此处以用户为admin为例)和密码并回车,登录界面中出现命令行提示符(如<H3C>)。
(0)
dis cu 看不到console配置
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
dis cu 看不到console配置