s8500命令手册(V2.00)8-14 用户界面命令

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

用户界面目录
目录
第1章用户界面配置命令.......................................................................................................1-1
1.1 用户界面配置命令..............................................................................................................1-1
1.1.1 acl............................................................................................................................1-1
1.1.2 auto-execute command...........................................................................................1-1
1.1.3 authentication-mode................................................................................................1-3
1.1.4 databits....................................................................................................................1-3
1.1.5 debugging vty..........................................................................................................1-4
1.1.6 display history-command........................................................................................1-4
1.1.7 display user-interface..............................................................................................1-5
1.1.8 display users...........................................................................................................1-7
1.1.9 flow-control..............................................................................................................1-8
1.1.10 free user-interface.................................................................................................1-8
1.1.11 history-command max-size...................................................................................1-9
1.1.12 idle-timeout..........................................................................................................1-10
1.1.13 lock......................................................................................................................1-10
1.1.14 modem................................................................................................................1-11
1.1.15 modem auto-answer...........................................................................................1-12
1.1.16 modem timer answer...........................................................................................1-13
1.1.17 parity....................................................................................................................1-13
1.1.18 protocol inbound..................................................................................................1-14
1.1.19 quit.......................................................................................................................1-15
1.1.20 return...................................................................................................................1-16
1.1.21 screen-length.......................................................................................................1-16
1.1.22 send.....................................................................................................................1-17
1.1.23 set authentication password................................................................................1-18
1.1.24 shell.....................................................................................................................1-19
1.1.25 speed...................................................................................................................1-20
1.1.26 stopbits................................................................................................................1-20
1.1.27 terminal type........................................................................................................1-21
1.1.28 user privilege level..............................................................................................1-22
1.1.29 user-interface......................................................................................................1-23
第1章用户界面配置命令
1.1 用户界面配置命令
1.1.1 acl
【命令】
acl [ ipv6 ] acl-number { inbound | outbound }
undo acl [ ipv6 ] { inbound | outbound }
【视图】
VTY类型的用户界面视图
【参数】
ipv6:支持IPv6协议,不带该参数表示支持IPv4协议。

acl-number:访问控制列表号。

inbound:表示对用户界面的呼入权限进行限制。

outbound:表示对用户界面的呼出权限进行限制。

【描述】
acl命令用来引用访问控制列表(ACL),对VTY类型的用户界面的呼入/呼出权限
进行限制,(ACL的相关知识和操作请参见手册的“ACL”部分)。

undo acl命令
用来取消对用户界面的呼入/呼出权限的限制。

缺省情况下,系统不对呼入/呼出权限进行限制。

【举例】
# 取消对用户界面VTY 0的呼出权限限制。

<Quidway> system-view
[Quidway] user-interface vty 0
[Quidway-ui-vty0] undo acl outbound
1.1.2 auto-execute command
【命令】
auto-execute command command
undo auto-execute command
【视图】
用户界面视图
【参数】
command:需要自动执行的某条命令。

【描述】
auto-execute command命令用来设置自动执行命令。

undo auto-execute
command命令用来取消自动执行命令。

缺省情况下,未设定自动执行命令。

auto-execute command命令使用时有如下的限制:
z Console口不支持auto-execute command。

z如果设备上只有一个AUX口,没有Console口(Console口和AUX口共用),则此AUX口也不支持auto-execute command。

z对其他类型的接口,该命令不作限制。

用户在登录时自动执行用auto-execute command配置好的命令,执行完命令后,
自动断开用户连接。

如果这条命令引发起了一个任务,系统会等这个任务执行完毕
后再断开连接。

该命令通常的用法是auto-execute command telnet,使用户登录时能自动连接到
指定的主机。

注意:
z在配置auto-execute command命令并保存配置(执行save操作)之前,要确保可以通过其他方式登录系统,以便出现问题后,能删除该配置。

z执行auto-execute command命令后,可能导致用户不能通过该终端线对本系统进行配置,需谨慎使用。

【举例】
# 配置用户从VTY 0登录后,自动执行telnet 10.10.10.1命令。

<Quidway> system-view
[Quidway] user-interface vty 0
[Quidway-ui-vty0] auto-execute command telnet 10.10.10.1
% This action will lead to configuration failure through ui-vty0. Are you sure?[
Y/N] y
[Quidway-ui-vty0]
1.1.3 authentication-mode
【命令】
authentication-mode { none | password | scheme [ command-authorization ] } 【视图】
用户界面视图
【参数】
none:设置不进行认证。

password:指定进行本地密码的认证方式。

scheme:指定进行AAA授权的认证方式。

command-authorization:设置命令行授权,HWTACACS协议支持对每条命令进
行授权,授权通过才能进行用户操作。

【描述】
authentication-mode命令用来设置登录用户界面的认证方式。

缺省情况下,VTY、AUX类型用户界面认证方式为password,Console类型的用
户界面不需要认证。

相关命令请参考set authentication password。

【举例】
# 设置登录用户界面的认证方式为本地密码的方式。

<Quidway> system-view
[Quidway] user-interface vty 0
[Quidway-ui-vty0] authentication-mode password
1.1.4 databits
【命令】
databits { 5 | 6 | 7 | 8 }
undo databits
【视图】
用户界面视图
【参数】
5:数据位为5位。

6:数据位为6位。

7:数据位为7位。

8:数据位为8位。

【描述】
databits命令用来设置用户界面的数据位。

undo databits命令用来恢复缺省的数
据位。

缺省情况下,用户界面的数据位为8位。

【举例】
# 设置数据位为7位。

<Quidway> system-view
[Quidway] user-interface aux 0
[Quidway-ui-aux0] databits 7
1.1.5 debugging vty
【命令】
debugging vty { fsm | negotiate }
undo debugging vty { fsm | negotiate }
【视图】
用户视图
【参数】
fsm:Telnet状态机调试开关。

negotiate:VTY选项协商调试开关。

【描述】
debugging vty命令用来打开VTY的调试信息开关。

undo debugging vty用来关
闭VTY协议的调试信息开关。

【举例】
# 打开VTY选项协商调试开关。

<Quidway> debugging vty negotiate
1.1.6 display history-command
【命令】
display history-command
【视图】
任意视图
【参数】

【描述】
display history-command命令用来显示当前用户曾经输入过的命令,以便用户查
看之前的配置。

目前系统最多支持显示256条历史命令。

相关命令请参考history-command max-size。

【举例】
# 显示历史命令。

<Quidway> display history-command
system-view
quit
display current-configuration
1.1.7 display user-interface
【命令】
display user-interface [ num1 | { aux | console | vty } num2 ] [ summary ]
【视图】
任意视图
【参数】
num1:用户界面的编号(绝对编号方式),取值范围与产品相关,一般从0开始。

num2:用户界面的编号(相对编号方式),具体取值如下。

z对于AUX口,取值为0;
z对于Console口:取值为0;
z对于VTY用户界面,取值范围为0~4。

summary:显示用户界面的摘要信息。

【描述】
display user-interface命令用来显示用户界面的相关信息。

z不输入关键字summary,将显示用户界面类型、绝对/相对编号、传输速率、从该用户界面登录可以访问的命令级别、认证方式及物理位置。

z输入关键字summary,将显示正在使用和未使用的用户界面数目和类型。

【举例】
# 显示用户界面0的相关信息。

<Quidway> display user-interface 0
Idx Type Tx/Rx Modem Privi Auth Int
+ 0 CON 0 9600 - 3 N -
+ : Current user-interface is active.
F : Current user-interface is active and work in async mode.
Idx : Absolute index of user-interface.
Type : Type and relative index of user-interface.
Privi: The privilege of user-interface.
Auth : The authentication mode of user-interface.
Int : The physical location of UIs.
A : Authentication use AAA.
L : Authentication use local database.
N : Current UI need not authentication.
P : Authentication use current UI's password.
表1-1display user-interface显示信息描述表
域名描述
+ 表示当前正在使用的用户界面
F 表示当前正在使用的用户界面,且工作在异步方式
Idx 用户界面的绝对编号
Type 用户界面的类型及相对编号
Tx/Rx 用户界面的速率
Modem Modem的呼入/呼出开关,对应的值有in(允许呼入)、out(允许呼出)、inout(允许呼入呼出)、缺省显示“-”
Privi 从该用户界面登录可以访问的命令级别
Auth 用户界面的认证方式,有A(AAA认证)、L(本地数据库认证)和N(无需认证)三种方式
Int 用户界面的物理位置
# 显示用户界面0的摘要信息。

<Quidway> display user-interface 0 summary 0: U
1 character mode users. (U)
1 total UIs in use.
UI's name: con0
表1-2display user-interface 0 summary显示信息描述表
域名描述
0: U 用户界面绝对编号
1 character mode users. (U) 当前有一个字符模式型的用户(处于激活状态)
1 total UIs in use. 总共只有一个正在使用的用户界面
UI's name 用户界面的名称
1.1.8 display users
【命令】
display users [ all ]
【视图】
任意视图
【参数】
all:显示所有用户界面用户的信息。

【描述】
display users命令用来显示当前用户的登录信息。

【举例】
# 在Console控制台上执行display users,有如下结果。

<Quidway> display users
The user application information of the user interface(s):
UI Delay Type Userlevel
+ 0 CON 0 00:00:00 3
+ : Current operation user.
F : Current operation user work in async mode.
表1-3display users显示信息描述表
域名描述
+ 当前用户正在使用的用户界面
UI 第一列数字是用户界面的绝对编号,第二列数字是用户界面的相对编号
Delay 表明用户自最近一次输入到现在的时间间隔,格式为hh:mm:ss
域名描述Type 显示用户类型,如Telnet、SSH
Userlevel 显示用户的权限,即用户级别(0-VISIT访问,1-MONITOR监控,2-SYSTEM系统,3-MANAGE管理)
1.1.9 flow-control
【命令】
flow-control { hardware | software | none }
undo flow-control
【视图】
用户界面视图
【参数】
hardware:进行硬件流量控制,对AUX口用户界面有效。

software:进行软件流量控制。

none:不进行流量控制。

【描述】
flow-control命令用来对流量控制方式进行配置。

undo flow-control命令用来恢复
流量控制方式的缺省值。

缺省情况下,流量控制方式为none,即不进行流量控制。

只有相应的串口工作在异步流模式下,该配置才有效。

【举例】
# 在用户界面视图下,配置软件流量控制。

<Quidway>system-view
[Quidway] user-interface console 0
[Quidway-ui-console0] flow-control software
1.1.10 free user-interface
【命令】
free user-interface{ num1 | { aux | console | vty } num2 }
【视图】
用户视图
【参数】
num1:用户界面的编号(绝对编号方式),取值范围与产品相关,一般从0开始。

num2:用户界面的编号(相对编号方式),具体取值如下。

z对于AUX口,取值为0;
z对于Console口:取值为0;
z对于VTY用户界面,取值范围为0~4。

【描述】
free user-interface命令用来释放指定用户界面上建立的连接。

【举例】
# 释放用户界面上VTY1建立的连接。

<Quidway> free user-interface vty 1
Are you sure to free user-interface vty1
[Y/N] y
<Quidway>
# 释放用户界面上VTY1建立的连接。

<Quidway> free user-interface console 0
% Not allowed to clear current UI!
用户不能利用该命令释放自己的连接。

1.1.11 history-command max-size
【命令】
history-command max-size size-value
undo history-command max-size
【视图】
用户界面视图
【参数】
size-value:历史缓冲区的容量,取值范围为0~256。

缺省值为10,即可存放10
条历史命令。

【描述】
history-command max-size命令用来设置历史命令缓冲区的容量。

undo
history-command max-size命令用来恢复历史命令缓冲区容量的缺省值。

【举例】
# 设置历史命令缓冲区的容量为20。

<Quidway>system-view
[Quidway] user-interface console 0
[Quidway-ui-console0] history-command max-size 20
1.1.12 idle-timeout
【命令】
idle-timeout minutes [ seconds ]
undo idle-timeout
【视图】
用户界面视图
【参数】
minutes:指定超时时间,单位为分钟,缺省值为10分钟。

seconds:指定超时时间,单位为秒,缺省值为0秒。

【描述】
idle-timeout命令用来设置用户连接的超时时间。

如果在超时时间段内设备和用户
间没有消息交互,设备就自动断开用户连接。

undo idle-timeout命令用来恢复超时
时间的缺省值。

缺省情况下,超时时间为10分钟。

当超时时间设置为0时,表示关闭超时断开连接的功能。

【举例】
# 设置超时时间为1分钟30秒。

<Quidway>system-view
[Quidway] user-interface console 0
[Quidway-ui-console0] idle-timeout 1 30
1.1.13 lock
【命令】
lock
【视图】
用户视图
【参数】

【描述】
lock命令用来锁住当前用户界面,防止未授权的用户操作该界面。

用户输入lock命令后,系统提示输入密码(密码最大长度为16个字符),并提示
再次输入密码,只有两次输入的密码相同,Lock操作才能成功。

之后,如果用户要
再进入系统,需要先按回车键,并输入刚才配置的密码后,才能结束锁定,进入系
统。

缺省情况下,系统不会自动锁住当前用户界面。

【举例】
# 锁住当前用户界面。

<Quidway> lock
Please input password<1 to 16> to lock current user terminal interface:
Password:
Again:
locked !
Password:
<Quidway>
1.1.14 modem
【命令】
modem [ call-in | call-out | both ]
undo modem [ call-in | call-out | both ]
【视图】
用户界面视图
【参数】
call-in:允许呼入。

call-out:允许呼出。

both:允许呼入/呼出。

【描述】
modem命令用来使能Modem呼入/呼出操作。

undo modem命令用来禁止呼入呼
出。

z modem命令不带参数表示允许呼入/呼出。

z undo modem命令不带参数表示禁止呼入/呼出。

缺省情况下,Modem禁止呼入呼出。

说明:
该命令只对AUX口及其它异步类型接口有效,对Console口无效。

【举例】
# 设置异步串口VTY 1 Modem呼入/呼出属性。

<Quidway> system-view
[Quidway] user-interface vty 1
[Quidway-ui-vty1] modem
1.1.15 modem auto-answer
【命令】
modem auto-answer
undo modem auto-answer
【视图】
用户界面视图
【参数】

【描述】
modem auto-answer命令用来设置modem的应答方式为自动应答。

undo modem
auto-answer命令用来恢复modem应答方式的缺省设置。

缺省情况下,modem的应答方式为手动应答。

说明:
该命令只对AUX口及其它异步类型接口有效,对Console口无效。

【举例】
# 设置应答方式为自动应答。

<Quidway> system-view
[Quidway] user-interface aux 0
[Quidway-ui-aux0] modem auto-answer
1.1.16 modem timer answer
【命令】
modem timer answer seconds
undo modem timer answer
【视图】
用户界面视图
【参数】
seconds:超时时间,单位为秒。

【描述】
modem timer answer命令用来设置呼入连接建立时,用户从摘机到拨号的有效间
隔时间。

undo modem timer answer命令用来恢复缺省的等待超时时间。

缺省情况下,有效间隔时间为30秒。

说明:
该命令只对AUX口及其它异步类型接口有效,对Console口无效。

【举例】
# 将用户从摘机到拨号的有效间隔时间设置为50秒。

<Quidway> system-view
[Quidway] user-interface aux 0
[Quidway-ui-aux0] modem timer answer 50
1.1.17 parity
【命令】
parity { none | even | odd | mark | space }
undo parity
【视图】
用户界面视图
【参数】
none:无校验。

even:进行偶校验。

odd:进行奇校验。

mark:进行mark校验。

space:进行space校验。

【描述】
parity命令用来设置用户界面的校验位的校验方式。

undo parity命令用来恢复用户
界面的校验方式为无校验。

缺省情况下,系统不进行校验。

说明:
只有串口工作在异步流方式下时,该配置才有效。

【举例】
# 将AUX口传输校验位设为奇校验。

<Quidway> system-view
[Quidway] user-interface aux 0
[Quidway-ui-aux0] parity odd
1.1.18 protocol inbound
【命令】
protocol inbound { all | ssh | telnet }
【视图】
VTY类型的用户界面视图
【参数】
all:支持所有的协议,包括Telnet、SSH。

ssh:支持SSH协议。

telnet:支持Telnet协议。

【描述】
protocol inbound命令用来指定所在用户界面支持的协议。

缺省情况下,系统支持Telnet和SSH协议。

配置结果将在下次登录时生效。

注意:
如果配置用户界面支持SSH协议,为确保登录成功,请您务必先配置相应的认证方
式为scheme;若配置认证方式为password或none,则protocol inbound ssh
配置结果将失败。

相关配置请参见authentication-mode命令。

Telnet协议的缺省认证方式是password。

【举例】
# 设置用户界面VTY0到VTY4只支持SSH协议。

<Quidway> system-view
[Quidway] user-interface vty 0 4
[Quidway-ui-vty0-4] authentication-mode scheme
[Quidway-ui-vty0-4] protocol inbound ssh
1.1.19 quit
【命令】
quit
【视图】
任意视图
【参数】

【描述】
quit命令用来使用户从当前视图退回到低一级视图,如果当前视图是用户视图,则
退出系统。

视图分为三个级别,由高到低分别为:
z用户界面视图、VLAN视图、以太网接口视图等
z系统视图
z用户视图
【举例】
# 从用户界面视图VTY 0返回到用户视图。

[Quidway-ui-vty0] quit
[Quidway]
[Quidway]quit
<Quidway>
1.1.20 return
【命令】
return
【视图】
系统视图及更高级别的视图
【参数】

【描述】
return命令用来从当前视图退回到用户视图,与return命令功能相同的是组合键
<Ctrl+Z>。

相关配置可参考命令quit。

【举例】
# 从系统视图返回到用户视图。

<Quidway> system-view
[Quidway] user-interface vty 1
[Quidway-ui-vty1] return
<Quidway>
1.1.21 screen-length
【命令】
screen-length screen-length
undo screen-length
【视图】
用户界面视图
【参数】
screen-length:指定终端屏幕的一屏所显示的行数。

缺省值为24。

为0则表示关闭
分屏显示功能。

【描述】
screen-length命令用来设置终端屏幕的一屏所显示的行数。

undo screen-length
命令用来恢复终端屏幕的一屏所显示行数的缺省值。

【举例】
# 设设置终端屏幕的一屏所显示的行数为30。

<Quidway> system-view
[Quidway] user-interface console 0
[Quidway-ui-console0] screen-length 30
1.1.22 send
【命令】
send { all | num1 | { aux | console | vty } num2 }
【视图】
用户视图
【参数】
all:所有的用户界面。

num1:用户界面的编号(绝对编号方式),取值范围与产品相关,一般从0开始。

num2:用户界面的编号(相对编号方式),具体取值如下。

z对于AUX口,取值为0;
z对于Console口:取值为0;
z对于VTY用户界面,取值范围为0~4。

【描述】
send命令用来向指定的用户界面发送消息。

【举例】
# 向Console类型用户界面发送消息hello abc。

<Quidway> send console 0
Enter message, end with CTRL+Z or Enter; abort with CTRL+C:
hello abc^Z
Send message? [Y/N]y
<Quidway>
***
***
***Message from con0 to con0
***
hello abc
<Quidway>
1.1.23 set authentication password
【命令】
set authentication password { simple | cipher } password
undo set authentication password
【视图】
用户界面视图
【参数】
simple:配置明文密码。

cipher:配置密文密码。

password:如果密码形式是simple,则password必须是明文密码。

如果密码形式
是cipher,则password可以是密文密码也可以是明文密码。

明文密码是长度小于
等于16的连续字符串。

密文密码是明文密码的加密形式,长度固定为24。

如:明
文“1234567”对应的密文是“_(TT8F]Y\5SQ=^Q`MAF4<1!!”。

【描述】
set authentication password命令用来设置本地认证的口令。

undo set
authentication password命令用来取消本地认证的口令。

配置时必须指定是simple还是cipher,如果指定simple形式,则配置文件中保存
的是明文密码;如果指定cipher形式,如果用户输入的是明文密码,在配置文件中
会加密后保存。

不论配置的是明文密码还是密文密码,认证时必须输入明文形式的密码。

例如:配
置set authentication password cipher 1234567等效于set authentication
password cipher _(TT8F]Y\5SQ=^Q`MAF4<1!!,系统认为用户设置的密码都是
“1234567”,在配置文件中的存储形式都是“_(TT8F]Y\5SQ=^Q`MAF4<1!!”,
用户在登录认证时必须输入“1234567”才能成功登录。

如果配置用户界面支持Telnet协议,则用户进入系统时,缺省需要登录口令的认证
(authentication-mode password)。

如果没有配置口令(password),将显示:
Login password has not been set !
相关命令请参考authentication-mode。

【举例】
# 设置用户界面console 0的本地认证口令为hello。

<Quidway> system-view
[Quidway] user-interface console 0
[Quidway-ui-console0] authentication-mode password
[Quidway-ui-console0] set authentication password simple hello
设置完后如果退出系统,再进入系统的话,系统就会要求用户输入刚才设置的密码。

1.1.24 shell
【命令】
shell
undo shell
【视图】
用户界面视图
【参数】

【描述】
shell命令用来设置在当前用户界面上启动终端服务。

undo shell命令用来禁止在
当前用户界面上启动终端服务。

缺省情况下,系统在所有的用户界面上启动终端服务。

undo shell命令有以下几点限制:
z Console口不支持该命令;
z如果设备上只有一个AUX口,而没有Console口(Console口与AUX口共用),则此AUX口不支持该命令;
z用户不能在自己登录的用户界面上使用该命令。

【举例】
# 在虚拟终端VTY0到VTY4上终止终端服务。

<Quidway> system-view
[Quidway] user-interface vty 0 4
[Quidway-ui-vty0-4] undo shell
% Disable ui-vty0-4 , are you sure ? [Y/N] y
[Quidway-ui-vty0-4]
# 对于Telnet终端,登录后将提示:
The connection was closed by the remote host!
1.1.25 speed
【命令】
speed speed-value
undo speed
【视图】
用户界面视图
【参数】
speed-value:传输速率,单位为bit/s。

缺省的传输速率为9600bit/s。

【描述】
speed命令用来设置用户界面的传输速率。

undo speed命令用来恢复用户界面的
缺省传输速率。

该配置只对工作在异步流方式下的串口有效。

可以在接口视图下配置async mode
flow命令,使串口工作在异步流方式下。

【举例】
# 将用户界面AUX 0的传输速率设置为19200bit/s。

<Quidway> system-view
[Quidway] user-interface aux 0
[Quidway-ui-aux0] speed 19200
1.1.26 stopbits
【命令】
stopbits { 1.5 | 1 | 2 }
undo stopbits
【视图】
用户界面视图
【参数】
1.5:停止位为1.5位。

1:停止位为1位。

2:停止位为2位。

【描述】
stopbits命令用来设置用户界面的停止位。

undo stopbits命令用来恢复缺省的用
户界面停止位。

缺省情况下,停止位为1位。

该配置只对工作在异步流方式下的串口有效。

可以在接口视图下配置async mode
flow命令,使串口工作在异步流方式下。

【举例】
# 设置用户界面的停止位为2位。

<Quidway> system-view
[Quidway] user-interface aux 0
[Quidway-ui-aux0] stopbits 2
1.1.27 terminal type
【命令】
terminal type { ansi | vt100 }
undo terminal type
【视图】
用户界面视图
【参数】
ansi:终端显示类型为ANSI类型。

vt100:终端显示类型为VT100。

【描述】
terminal type命令用来设置终端显示类型。

undo terminal type命令用来恢复终端
显示类型为缺省类型。

目前支持两种终端显示类型,一种是ANSI,一种是VT100。

缺省情况下,终端显示类型为ANSI。

当用VT100类型终端登录设备时,建议将终
端显示类型设置为VT100。

【举例】
# 设置终端显示类型为VT100
[Quidway-ui-vty0] terminal type vt100
1.1.28 user privilege level
【命令】
user privilege level level
undo user privilege level
【视图】
用户界面视图
【参数】
level:命令级别。

说明:
命令级别共分为访问、监控、系统、管理4个级别,分别对应标识0、1、2、3。


理员可以根据需要改变用户所能访问的命令级别,使其在相应的权限下工作。

【描述】
user privilege命令用来配置从当前用户界面登录系统的用户所能访问的命令级别。

undo user privilege命令用来恢复用户所能访问的命令级别的缺省值。

缺省情况下,通过Console口登录系统的用户所能访问的命令级别是3,通过其它
用户界面登录系统所能访问的命令级别是0。

用户所能访问命令的级别,由用户的级别确定。

如果不对用户进行认证或采用
password认证的情况下,登录到设备的用户所能访问的命令级别由登录所使用的用
户界面的级别确定。

如果用户界面的级别与用户本身的级别冲突,则以用户本身的
级别为准。

例如:如果用户user1本身对应权限为能访问3级命令,而用户界面VTY
0配置的可以访问的命令级别为2,则用户user1从VTY 0登录系统时,能访问3
级及以下的命令。

用户本身级别的设置:在系统视图下使用local-user命令创建用户并进入本地用户
视图,在本地用户视图下使用level命令指定命令级别。

【举例】
# 设置通过用户界面VTY 0登录系统的用户能访问的命令级别为0。

<Quidway> system-view
[Quidway] user-interface vty 0
[Quidway-ui-vty0] user privilege level 0
# 通过Telnet方式从VTY 0用户界面登录设备后,可以看到终端上只显示了命令级
别为0级的命令。

<Quidway> ?
User view commands:
language-mode Specify the language environment
ping Send echo messages
quit Exit from current command view
super Privilege current user a specified priority level
telnet Establish one TELNET connection
tracert Trace route function
undo Undo a command or set to its default status
<Quidway>
# 设置用户user1能访问3级命令。

[Quidway] local-user user1
New local user added.
[Quidway-luser-user1] level 3
1.1.29 user-interface
【命令】
user-interface { first-num1 [ last-num1 ] | { aux | console| vty } first-num2
[ last-num2 ] }
【视图】
系统视图
【参数】
first-num1:第一个用户界面的编号(绝对编号方式),取值范围与产品相关,一般
从0开始。

last-num1:最后一个用户界面的编号(绝对编号方式),取值范围与产品相关,一
般从0开始,但不能小于first-num1。

first-num2:第一个用户界面的编号(相对编号方式),具体取值如下。

z对于AUX口,取值为0。

z对于Console口:取值为0。

z对于VTY用户界面,取值范围为0~4。

last-num2:最后一个用户界面的编号(相对编号方式),具体取值如下。

z对于VTY用户界面,取值范围为1~4。

【描述】
user-interface命令用来进入单一或多个用户界面视图。

【举例】
# 进入console用户界面视图。

<Quidway> system-view
[Quidway] user-interface console 0
[Quidway-ui-console0]
# 进入vty 0~3用户界面视图。

<Quidway> system-view
[Quidway] user-interface vty 0 3
[Quidway-ui-vty0-3]。

相关文档
最新文档