随着网络安全问题的趋势日益严峻,设备访问权限越来越重要,根据用户分权的需求,不同的登陆用户要分配不同的的账号。
1、配置基础网络,确保终端能PING通交换机
2、创建管理员账号,赋予最高权限,并只能通过SSH登录
3、创建访客账号,赋予1级权限,无法对设备进行配置,仅赋予查看等普通权限,并只能通过SSH登录
1、基础网络配置:
<H3C>sys
System View: return to User View with Ctrl+Z.
[H3C]vlan 10
[H3C-vlan10]quit
[H3C]int vlan 10
[H3C-Vlan-interface10]ip address 192.168.124.254 24
[H3C-Vlan-interface10]quit
[H3C]int gi 1/0/1
[H3C-GigabitEthernet1/0/1]port link-type access
[H3C-GigabitEthernet1/0/1]port access vlan 10
[H3C-GigabitEthernet1/0/1]quit
2、创建管理员账号,并赋予最高权限,仅允许SSH登录
[H3C]local-user admin
New local user added.
[H3C-luser-manage-admin]password simple admin
[H3C-luser-manage-admin]service-type ssh
[H3C-luser-manage-admin]authorization-attribute user-role network-admin
[H3C-luser-manage-admin]quit
3、创建访客账号,赋予1级权限,仅允许SSH登录
[H3C]local-user user
New local user added.
[H3C-luser-manage-user]password simple 123456
[H3C-luser-manage-user]service-type ssh
[H3C-luser-manage-user]authorization-attribute user-role level-1
[H3C-luser-manage-user]quit
4、开启SSH功能
[H3C]ssh server enable
5、在VTY调用本地用户登录
[H3C]line vty 0 4
[H3C-line-vty0-4]authentication-mode scheme
[H3C-line-vty0-4]protocol inbound ssh
[H3C-line-vty0-4]quit
6、设置电脑IP,并PING通交换机
7、使用管理员登录账号,且能进行配置
8、使用访客账号登录交换机,无法对交换机进行配置
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作