Huawei交換機配置Telnet登陸
一,交換機開啓Telnet服務
<Huawei>system-view #進入系統視圖
[Huawei]telnet server ? #查看有enable仍是disable選項,選擇對應的開啓方式。
[Huawei]telnet server enable #enable選項開啓Telnet服務 (普通系列通常爲這個)
[Huawei]undo telnet server disable #disable選項開啓Telnet服務 (CE高端系列通常爲這個)
二,配置VTY用戶界面的最大個數(同時能夠登陸的最大數)
[Huawei]user-interface maximum-vty 15 #默認是5,這個能夠不設置
三,配置VTY用戶界面的終端屬性
[Huawei]user-interface vty 0 14 #上面是15全部這裏是0 14 若是選擇默認這裏是0 4
[Huawei-ui-vty0-14]protocol inbound telnet #配置VTY用戶界面支持Telnet協議,缺省狀況下,用戶界面支持全部協議,這個能夠不配
[Huawei-ui-vty0-14]user privilege level 3 #設置用戶級別。3爲管理級,有最高權限。
四,配置VTY用戶界面的用戶驗證方式
系統提供AAA驗證、密碼驗證兩種方式。配置用戶驗證方式能夠增長設備的安全性。
操做步驟
一、設置AAA驗證
[Huawei]user-interface vty 0 14 #進入VTY 用戶界面視圖。0 14表示15個用戶,若是隻輸入14表示只進入14這個VTY
[Huawei-ui-vty0-14]authentication-mode aaa, #設置用戶驗證方式爲AAA驗證。
[Huawei-ui-vty0-14]quit #退出VTY用戶界面視圖
[Huawei]aaa #進入AAA視圖
[Huawei-aaa]local-user admin1234 password ? #查看能夠選擇的密碼選擇
[Huawei-aaa]local-user admin1234 password simple Huawei12#$ #密碼選項simple 帳號admin1234 密碼Huawei12#$ (普通系列通常爲這個)
[Huawei-aaa]local-user admin1234 password irreversible-cipher Huawei12#$ #密碼選項irreversible-cipher 帳號admin1234 密碼Huawei12#$ (CE高端系列通常爲這個)
[Huawei-aaa]local-user admin1234 service-type telnet #配置本地用戶的接入類型爲Telnet
[Huawei-aaa]quit #退出AAA視圖。
[Huawei]commit #提交配置
二、設置密碼驗證
[Huawei]user-interface vty 0 14 #進入VTY用戶界面視圖
[Huawei-ui-vty0-14]authentication-mode password #設置用戶驗證方式爲密碼驗證
[Huawei-ui-vty0-14]set authentication password Huawei12#$ #設置驗證密碼,輸入的密碼能夠是明文或密文
說明:
輸入的密碼能夠是明文或者密文,當不指定cipher password參數時,將採用交互方式輸入明文密碼,當指定cipher password參數時,既能夠輸入明文密碼也能夠輸入密文密碼,但都將以密文形式保存在配置文件中。
<Huawei>save #保存配置安全