s8500命令手册(V2.00)8-14 用户界面命令
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
用户界面目录
目录
第1章用户界面配置命令.......................................................................................................1-1
1.1 用户界面配置命令..............................................................................................................1-1
1.1.1 acl............................................................................................................................1-1
1.1.2 auto-execute command...........................................................................................1-1
1.1.3 authentication-mode................................................................................................1-3
1.1.4 databits....................................................................................................................1-3
1.1.5 debugging vty..........................................................................................................1-4
1.1.6 display history-command........................................................................................1-4
1.1.7 display user-interface..............................................................................................1-5
1.1.8 display users...........................................................................................................1-7
1.1.9 flow-control..............................................................................................................1-8
1.1.10 free user-interface.................................................................................................1-8
1.1.11 history-command max-size...................................................................................1-9
1.1.12 idle-timeout..........................................................................................................1-10
1.1.13 lock......................................................................................................................1-10
1.1.14 modem................................................................................................................1-11
1.1.15 modem auto-answer...........................................................................................1-12
1.1.16 modem timer answer...........................................................................................1-13
1.1.17 parity....................................................................................................................1-13
1.1.18 protocol inbound..................................................................................................1-14
1.1.19 quit.......................................................................................................................1-15
1.1.20 return...................................................................................................................1-16
1.1.21 screen-length.......................................................................................................1-16
1.1.22 send.....................................................................................................................1-17
1.1.23 set authentication password................................................................................1-18
1.1.24 shell.....................................................................................................................1-19
1.1.25 speed...................................................................................................................1-20
1.1.26 stopbits................................................................................................................1-20
1.1.27 terminal type........................................................................................................1-21
1.1.28 user privilege level..............................................................................................1-22
1.1.29 user-interface......................................................................................................1-23
第1章用户界面配置命令
1.1 用户界面配置命令
1.1.1 acl
【命令】
acl [ ipv6 ] acl-number { inbound | outbound }
undo acl [ ipv6 ] { inbound | outbound }
【视图】
VTY类型的用户界面视图
【参数】
ipv6:支持IPv6协议,不带该参数表示支持IPv4协议。
acl-number:访问控制列表号。
inbound:表示对用户界面的呼入权限进行限制。
outbound:表示对用户界面的呼出权限进行限制。
【描述】
acl命令用来引用访问控制列表(ACL),对VTY类型的用户界面的呼入/呼出权限
进行限制,(ACL的相关知识和操作请参见手册的“ACL”部分)。
undo acl命令
用来取消对用户界面的呼入/呼出权限的限制。
缺省情况下,系统不对呼入/呼出权限进行限制。
【举例】
# 取消对用户界面VTY 0的呼出权限限制。
<Quidway> system-view
[Quidway] user-interface vty 0
[Quidway-ui-vty0] undo acl outbound
1.1.2 auto-execute command
【命令】
auto-execute command command
undo auto-execute command
【视图】
用户界面视图
【参数】
command:需要自动执行的某条命令。
【描述】
auto-execute command命令用来设置自动执行命令。
undo auto-execute
command命令用来取消自动执行命令。
缺省情况下,未设定自动执行命令。
auto-execute command命令使用时有如下的限制:
z Console口不支持auto-execute command。
z如果设备上只有一个AUX口,没有Console口(Console口和AUX口共用),则此AUX口也不支持auto-execute command。
z对其他类型的接口,该命令不作限制。
用户在登录时自动执行用auto-execute command配置好的命令,执行完命令后,
自动断开用户连接。
如果这条命令引发起了一个任务,系统会等这个任务执行完毕
后再断开连接。
该命令通常的用法是auto-execute command telnet,使用户登录时能自动连接到
指定的主机。
注意:
z在配置auto-execute command命令并保存配置(执行save操作)之前,要确保可以通过其他方式登录系统,以便出现问题后,能删除该配置。
z执行auto-execute command命令后,可能导致用户不能通过该终端线对本系统进行配置,需谨慎使用。
【举例】
# 配置用户从VTY 0登录后,自动执行telnet 10.10.10.1命令。
<Quidway> system-view
[Quidway] user-interface vty 0
[Quidway-ui-vty0] auto-execute command telnet 10.10.10.1
% This action will lead to configuration failure through ui-vty0. Are you sure?[
Y/N] y
[Quidway-ui-vty0]
1.1.3 authentication-mode
【命令】
authentication-mode { none | password | scheme [ command-authorization ] } 【视图】
用户界面视图
【参数】
none:设置不进行认证。
password:指定进行本地密码的认证方式。
scheme:指定进行AAA授权的认证方式。
command-authorization:设置命令行授权,HWTACACS协议支持对每条命令进
行授权,授权通过才能进行用户操作。
【描述】
authentication-mode命令用来设置登录用户界面的认证方式。
缺省情况下,VTY、AUX类型用户界面认证方式为password,Console类型的用
户界面不需要认证。
相关命令请参考set authentication password。
【举例】
# 设置登录用户界面的认证方式为本地密码的方式。
<Quidway> system-view
[Quidway] user-interface vty 0
[Quidway-ui-vty0] authentication-mode password
1.1.4 databits
【命令】
databits { 5 | 6 | 7 | 8 }
undo databits
【视图】
用户界面视图
【参数】
5:数据位为5位。
6:数据位为6位。
7:数据位为7位。
8:数据位为8位。
【描述】
databits命令用来设置用户界面的数据位。
undo databits命令用来恢复缺省的数
据位。
缺省情况下,用户界面的数据位为8位。
【举例】
# 设置数据位为7位。
<Quidway> system-view
[Quidway] user-interface aux 0
[Quidway-ui-aux0] databits 7
1.1.5 debugging vty
【命令】
debugging vty { fsm | negotiate }
undo debugging vty { fsm | negotiate }
【视图】
用户视图
【参数】
fsm:Telnet状态机调试开关。
negotiate:VTY选项协商调试开关。
【描述】
debugging vty命令用来打开VTY的调试信息开关。
undo debugging vty用来关
闭VTY协议的调试信息开关。
【举例】
# 打开VTY选项协商调试开关。
<Quidway> debugging vty negotiate
1.1.6 display history-command
【命令】
display history-command
【视图】
任意视图
【参数】
无
【描述】
display history-command命令用来显示当前用户曾经输入过的命令,以便用户查
看之前的配置。
目前系统最多支持显示256条历史命令。
相关命令请参考history-command max-size。
【举例】
# 显示历史命令。
<Quidway> display history-command
system-view
quit
display current-configuration
1.1.7 display user-interface
【命令】
display user-interface [ num1 | { aux | console | vty } num2 ] [ summary ]
【视图】
任意视图
【参数】
num1:用户界面的编号(绝对编号方式),取值范围与产品相关,一般从0开始。
num2:用户界面的编号(相对编号方式),具体取值如下。
z对于AUX口,取值为0;
z对于Console口:取值为0;
z对于VTY用户界面,取值范围为0~4。
summary:显示用户界面的摘要信息。
【描述】
display user-interface命令用来显示用户界面的相关信息。
z不输入关键字summary,将显示用户界面类型、绝对/相对编号、传输速率、从该用户界面登录可以访问的命令级别、认证方式及物理位置。
z输入关键字summary,将显示正在使用和未使用的用户界面数目和类型。
【举例】
# 显示用户界面0的相关信息。
<Quidway> display user-interface 0
Idx Type Tx/Rx Modem Privi Auth Int
+ 0 CON 0 9600 - 3 N -
+ : Current user-interface is active.
F : Current user-interface is active and work in async mode.
Idx : Absolute index of user-interface.
Type : Type and relative index of user-interface.
Privi: The privilege of user-interface.
Auth : The authentication mode of user-interface.
Int : The physical location of UIs.
A : Authentication use AAA.
L : Authentication use local database.
N : Current UI need not authentication.
P : Authentication use current UI's password.
表1-1display user-interface显示信息描述表
域名描述
+ 表示当前正在使用的用户界面
F 表示当前正在使用的用户界面,且工作在异步方式
Idx 用户界面的绝对编号
Type 用户界面的类型及相对编号
Tx/Rx 用户界面的速率
Modem Modem的呼入/呼出开关,对应的值有in(允许呼入)、out(允许呼出)、inout(允许呼入呼出)、缺省显示“-”
Privi 从该用户界面登录可以访问的命令级别
Auth 用户界面的认证方式,有A(AAA认证)、L(本地数据库认证)和N(无需认证)三种方式
Int 用户界面的物理位置
# 显示用户界面0的摘要信息。
<Quidway> display user-interface 0 summary 0: U
1 character mode users. (U)
1 total UIs in use.
UI's name: con0
表1-2display user-interface 0 summary显示信息描述表
域名描述
0: U 用户界面绝对编号
1 character mode users. (U) 当前有一个字符模式型的用户(处于激活状态)
1 total UIs in use. 总共只有一个正在使用的用户界面
UI's name 用户界面的名称
1.1.8 display users
【命令】
display users [ all ]
【视图】
任意视图
【参数】
all:显示所有用户界面用户的信息。
【描述】
display users命令用来显示当前用户的登录信息。
【举例】
# 在Console控制台上执行display users,有如下结果。
<Quidway> display users
The user application information of the user interface(s):
UI Delay Type Userlevel
+ 0 CON 0 00:00:00 3
+ : Current operation user.
F : Current operation user work in async mode.
表1-3display users显示信息描述表
域名描述
+ 当前用户正在使用的用户界面
UI 第一列数字是用户界面的绝对编号,第二列数字是用户界面的相对编号
Delay 表明用户自最近一次输入到现在的时间间隔,格式为hh:mm:ss
域名描述Type 显示用户类型,如Telnet、SSH
Userlevel 显示用户的权限,即用户级别(0-VISIT访问,1-MONITOR监控,2-SYSTEM系统,3-MANAGE管理)
1.1.9 flow-control
【命令】
flow-control { hardware | software | none }
undo flow-control
【视图】
用户界面视图
【参数】
hardware:进行硬件流量控制,对AUX口用户界面有效。
software:进行软件流量控制。
none:不进行流量控制。
【描述】
flow-control命令用来对流量控制方式进行配置。
undo flow-control命令用来恢复
流量控制方式的缺省值。
缺省情况下,流量控制方式为none,即不进行流量控制。
只有相应的串口工作在异步流模式下,该配置才有效。
【举例】
# 在用户界面视图下,配置软件流量控制。
<Quidway>system-view
[Quidway] user-interface console 0
[Quidway-ui-console0] flow-control software
1.1.10 free user-interface
【命令】
free user-interface{ num1 | { aux | console | vty } num2 }
【视图】
用户视图
【参数】
num1:用户界面的编号(绝对编号方式),取值范围与产品相关,一般从0开始。
num2:用户界面的编号(相对编号方式),具体取值如下。
z对于AUX口,取值为0;
z对于Console口:取值为0;
z对于VTY用户界面,取值范围为0~4。
【描述】
free user-interface命令用来释放指定用户界面上建立的连接。
【举例】
# 释放用户界面上VTY1建立的连接。
<Quidway> free user-interface vty 1
Are you sure to free user-interface vty1
[Y/N] y
<Quidway>
# 释放用户界面上VTY1建立的连接。
<Quidway> free user-interface console 0
% Not allowed to clear current UI!
用户不能利用该命令释放自己的连接。
1.1.11 history-command max-size
【命令】
history-command max-size size-value
undo history-command max-size
【视图】
用户界面视图
【参数】
size-value:历史缓冲区的容量,取值范围为0~256。
缺省值为10,即可存放10
条历史命令。
【描述】
history-command max-size命令用来设置历史命令缓冲区的容量。
undo
history-command max-size命令用来恢复历史命令缓冲区容量的缺省值。
【举例】
# 设置历史命令缓冲区的容量为20。
<Quidway>system-view
[Quidway] user-interface console 0
[Quidway-ui-console0] history-command max-size 20
1.1.12 idle-timeout
【命令】
idle-timeout minutes [ seconds ]
undo idle-timeout
【视图】
用户界面视图
【参数】
minutes:指定超时时间,单位为分钟,缺省值为10分钟。
seconds:指定超时时间,单位为秒,缺省值为0秒。
【描述】
idle-timeout命令用来设置用户连接的超时时间。
如果在超时时间段内设备和用户
间没有消息交互,设备就自动断开用户连接。
undo idle-timeout命令用来恢复超时
时间的缺省值。
缺省情况下,超时时间为10分钟。
当超时时间设置为0时,表示关闭超时断开连接的功能。
【举例】
# 设置超时时间为1分钟30秒。
<Quidway>system-view
[Quidway] user-interface console 0
[Quidway-ui-console0] idle-timeout 1 30
1.1.13 lock
【命令】
lock
【视图】
用户视图
【参数】
无
【描述】
lock命令用来锁住当前用户界面,防止未授权的用户操作该界面。
用户输入lock命令后,系统提示输入密码(密码最大长度为16个字符),并提示
再次输入密码,只有两次输入的密码相同,Lock操作才能成功。
之后,如果用户要
再进入系统,需要先按回车键,并输入刚才配置的密码后,才能结束锁定,进入系
统。
缺省情况下,系统不会自动锁住当前用户界面。
【举例】
# 锁住当前用户界面。
<Quidway> lock
Please input password<1 to 16> to lock current user terminal interface:
Password:
Again:
locked !
Password:
<Quidway>
1.1.14 modem
【命令】
modem [ call-in | call-out | both ]
undo modem [ call-in | call-out | both ]
【视图】
用户界面视图
【参数】
call-in:允许呼入。
call-out:允许呼出。
both:允许呼入/呼出。
【描述】
modem命令用来使能Modem呼入/呼出操作。
undo modem命令用来禁止呼入呼
出。
z modem命令不带参数表示允许呼入/呼出。
z undo modem命令不带参数表示禁止呼入/呼出。
缺省情况下,Modem禁止呼入呼出。
说明:
该命令只对AUX口及其它异步类型接口有效,对Console口无效。
【举例】
# 设置异步串口VTY 1 Modem呼入/呼出属性。
<Quidway> system-view
[Quidway] user-interface vty 1
[Quidway-ui-vty1] modem
1.1.15 modem auto-answer
【命令】
modem auto-answer
undo modem auto-answer
【视图】
用户界面视图
【参数】
无
【描述】
modem auto-answer命令用来设置modem的应答方式为自动应答。
undo modem
auto-answer命令用来恢复modem应答方式的缺省设置。
缺省情况下,modem的应答方式为手动应答。
说明:
该命令只对AUX口及其它异步类型接口有效,对Console口无效。
【举例】
# 设置应答方式为自动应答。
<Quidway> system-view
[Quidway] user-interface aux 0
[Quidway-ui-aux0] modem auto-answer
1.1.16 modem timer answer
【命令】
modem timer answer seconds
undo modem timer answer
【视图】
用户界面视图
【参数】
seconds:超时时间,单位为秒。
【描述】
modem timer answer命令用来设置呼入连接建立时,用户从摘机到拨号的有效间
隔时间。
undo modem timer answer命令用来恢复缺省的等待超时时间。
缺省情况下,有效间隔时间为30秒。
说明:
该命令只对AUX口及其它异步类型接口有效,对Console口无效。
【举例】
# 将用户从摘机到拨号的有效间隔时间设置为50秒。
<Quidway> system-view
[Quidway] user-interface aux 0
[Quidway-ui-aux0] modem timer answer 50
1.1.17 parity
【命令】
parity { none | even | odd | mark | space }
undo parity
【视图】
用户界面视图
【参数】
none:无校验。
even:进行偶校验。
odd:进行奇校验。
mark:进行mark校验。
space:进行space校验。
【描述】
parity命令用来设置用户界面的校验位的校验方式。
undo parity命令用来恢复用户
界面的校验方式为无校验。
缺省情况下,系统不进行校验。
说明:
只有串口工作在异步流方式下时,该配置才有效。
【举例】
# 将AUX口传输校验位设为奇校验。
<Quidway> system-view
[Quidway] user-interface aux 0
[Quidway-ui-aux0] parity odd
1.1.18 protocol inbound
【命令】
protocol inbound { all | ssh | telnet }
【视图】
VTY类型的用户界面视图
【参数】
all:支持所有的协议,包括Telnet、SSH。
ssh:支持SSH协议。
telnet:支持Telnet协议。
【描述】
protocol inbound命令用来指定所在用户界面支持的协议。
缺省情况下,系统支持Telnet和SSH协议。
配置结果将在下次登录时生效。
注意:
如果配置用户界面支持SSH协议,为确保登录成功,请您务必先配置相应的认证方
式为scheme;若配置认证方式为password或none,则protocol inbound ssh
配置结果将失败。
相关配置请参见authentication-mode命令。
Telnet协议的缺省认证方式是password。
【举例】
# 设置用户界面VTY0到VTY4只支持SSH协议。
<Quidway> system-view
[Quidway] user-interface vty 0 4
[Quidway-ui-vty0-4] authentication-mode scheme
[Quidway-ui-vty0-4] protocol inbound ssh
1.1.19 quit
【命令】
quit
【视图】
任意视图
【参数】
无
【描述】
quit命令用来使用户从当前视图退回到低一级视图,如果当前视图是用户视图,则
退出系统。
视图分为三个级别,由高到低分别为:
z用户界面视图、VLAN视图、以太网接口视图等
z系统视图
z用户视图
【举例】
# 从用户界面视图VTY 0返回到用户视图。
[Quidway-ui-vty0] quit
[Quidway]
[Quidway]quit
<Quidway>
1.1.20 return
【命令】
return
【视图】
系统视图及更高级别的视图
【参数】
无
【描述】
return命令用来从当前视图退回到用户视图,与return命令功能相同的是组合键
<Ctrl+Z>。
相关配置可参考命令quit。
【举例】
# 从系统视图返回到用户视图。
<Quidway> system-view
[Quidway] user-interface vty 1
[Quidway-ui-vty1] return
<Quidway>
1.1.21 screen-length
【命令】
screen-length screen-length
undo screen-length
【视图】
用户界面视图
【参数】
screen-length:指定终端屏幕的一屏所显示的行数。
缺省值为24。
为0则表示关闭
分屏显示功能。
【描述】
screen-length命令用来设置终端屏幕的一屏所显示的行数。
undo screen-length
命令用来恢复终端屏幕的一屏所显示行数的缺省值。
【举例】
# 设设置终端屏幕的一屏所显示的行数为30。
<Quidway> system-view
[Quidway] user-interface console 0
[Quidway-ui-console0] screen-length 30
1.1.22 send
【命令】
send { all | num1 | { aux | console | vty } num2 }
【视图】
用户视图
【参数】
all:所有的用户界面。
num1:用户界面的编号(绝对编号方式),取值范围与产品相关,一般从0开始。
num2:用户界面的编号(相对编号方式),具体取值如下。
z对于AUX口,取值为0;
z对于Console口:取值为0;
z对于VTY用户界面,取值范围为0~4。
【描述】
send命令用来向指定的用户界面发送消息。
【举例】
# 向Console类型用户界面发送消息hello abc。
<Quidway> send console 0
Enter message, end with CTRL+Z or Enter; abort with CTRL+C:
hello abc^Z
Send message? [Y/N]y
<Quidway>
***
***
***Message from con0 to con0
***
hello abc
<Quidway>
1.1.23 set authentication password
【命令】
set authentication password { simple | cipher } password
undo set authentication password
【视图】
用户界面视图
【参数】
simple:配置明文密码。
cipher:配置密文密码。
password:如果密码形式是simple,则password必须是明文密码。
如果密码形式
是cipher,则password可以是密文密码也可以是明文密码。
明文密码是长度小于
等于16的连续字符串。
密文密码是明文密码的加密形式,长度固定为24。
如:明
文“1234567”对应的密文是“_(TT8F]Y\5SQ=^Q`MAF4<1!!”。
【描述】
set authentication password命令用来设置本地认证的口令。
undo set
authentication password命令用来取消本地认证的口令。
配置时必须指定是simple还是cipher,如果指定simple形式,则配置文件中保存
的是明文密码;如果指定cipher形式,如果用户输入的是明文密码,在配置文件中
会加密后保存。
不论配置的是明文密码还是密文密码,认证时必须输入明文形式的密码。
例如:配
置set authentication password cipher 1234567等效于set authentication
password cipher _(TT8F]Y\5SQ=^Q`MAF4<1!!,系统认为用户设置的密码都是
“1234567”,在配置文件中的存储形式都是“_(TT8F]Y\5SQ=^Q`MAF4<1!!”,
用户在登录认证时必须输入“1234567”才能成功登录。
如果配置用户界面支持Telnet协议,则用户进入系统时,缺省需要登录口令的认证
(authentication-mode password)。
如果没有配置口令(password),将显示:
Login password has not been set !
相关命令请参考authentication-mode。
【举例】
# 设置用户界面console 0的本地认证口令为hello。
<Quidway> system-view
[Quidway] user-interface console 0
[Quidway-ui-console0] authentication-mode password
[Quidway-ui-console0] set authentication password simple hello
设置完后如果退出系统,再进入系统的话,系统就会要求用户输入刚才设置的密码。
1.1.24 shell
【命令】
shell
undo shell
【视图】
用户界面视图
【参数】
无
【描述】
shell命令用来设置在当前用户界面上启动终端服务。
undo shell命令用来禁止在
当前用户界面上启动终端服务。
缺省情况下,系统在所有的用户界面上启动终端服务。
undo shell命令有以下几点限制:
z Console口不支持该命令;
z如果设备上只有一个AUX口,而没有Console口(Console口与AUX口共用),则此AUX口不支持该命令;
z用户不能在自己登录的用户界面上使用该命令。
【举例】
# 在虚拟终端VTY0到VTY4上终止终端服务。
<Quidway> system-view
[Quidway] user-interface vty 0 4
[Quidway-ui-vty0-4] undo shell
% Disable ui-vty0-4 , are you sure ? [Y/N] y
[Quidway-ui-vty0-4]
# 对于Telnet终端,登录后将提示:
The connection was closed by the remote host!
1.1.25 speed
【命令】
speed speed-value
undo speed
【视图】
用户界面视图
【参数】
speed-value:传输速率,单位为bit/s。
缺省的传输速率为9600bit/s。
【描述】
speed命令用来设置用户界面的传输速率。
undo speed命令用来恢复用户界面的
缺省传输速率。
该配置只对工作在异步流方式下的串口有效。
可以在接口视图下配置async mode
flow命令,使串口工作在异步流方式下。
【举例】
# 将用户界面AUX 0的传输速率设置为19200bit/s。
<Quidway> system-view
[Quidway] user-interface aux 0
[Quidway-ui-aux0] speed 19200
1.1.26 stopbits
【命令】
stopbits { 1.5 | 1 | 2 }
undo stopbits
【视图】
用户界面视图
【参数】
1.5:停止位为1.5位。
1:停止位为1位。
2:停止位为2位。
【描述】
stopbits命令用来设置用户界面的停止位。
undo stopbits命令用来恢复缺省的用
户界面停止位。
缺省情况下,停止位为1位。
该配置只对工作在异步流方式下的串口有效。
可以在接口视图下配置async mode
flow命令,使串口工作在异步流方式下。
【举例】
# 设置用户界面的停止位为2位。
<Quidway> system-view
[Quidway] user-interface aux 0
[Quidway-ui-aux0] stopbits 2
1.1.27 terminal type
【命令】
terminal type { ansi | vt100 }
undo terminal type
【视图】
用户界面视图
【参数】
ansi:终端显示类型为ANSI类型。
vt100:终端显示类型为VT100。
【描述】
terminal type命令用来设置终端显示类型。
undo terminal type命令用来恢复终端
显示类型为缺省类型。
目前支持两种终端显示类型,一种是ANSI,一种是VT100。
缺省情况下,终端显示类型为ANSI。
当用VT100类型终端登录设备时,建议将终
端显示类型设置为VT100。
【举例】
# 设置终端显示类型为VT100
[Quidway-ui-vty0] terminal type vt100
1.1.28 user privilege level
【命令】
user privilege level level
undo user privilege level
【视图】
用户界面视图
【参数】
level:命令级别。
说明:
命令级别共分为访问、监控、系统、管理4个级别,分别对应标识0、1、2、3。
管
理员可以根据需要改变用户所能访问的命令级别,使其在相应的权限下工作。
【描述】
user privilege命令用来配置从当前用户界面登录系统的用户所能访问的命令级别。
undo user privilege命令用来恢复用户所能访问的命令级别的缺省值。
缺省情况下,通过Console口登录系统的用户所能访问的命令级别是3,通过其它
用户界面登录系统所能访问的命令级别是0。
用户所能访问命令的级别,由用户的级别确定。
如果不对用户进行认证或采用
password认证的情况下,登录到设备的用户所能访问的命令级别由登录所使用的用
户界面的级别确定。
如果用户界面的级别与用户本身的级别冲突,则以用户本身的
级别为准。
例如:如果用户user1本身对应权限为能访问3级命令,而用户界面VTY
0配置的可以访问的命令级别为2,则用户user1从VTY 0登录系统时,能访问3
级及以下的命令。
用户本身级别的设置:在系统视图下使用local-user命令创建用户并进入本地用户
视图,在本地用户视图下使用level命令指定命令级别。
【举例】
# 设置通过用户界面VTY 0登录系统的用户能访问的命令级别为0。
<Quidway> system-view
[Quidway] user-interface vty 0
[Quidway-ui-vty0] user privilege level 0
# 通过Telnet方式从VTY 0用户界面登录设备后,可以看到终端上只显示了命令级
别为0级的命令。
<Quidway> ?
User view commands:
language-mode Specify the language environment
ping Send echo messages
quit Exit from current command view
super Privilege current user a specified priority level
telnet Establish one TELNET connection
tracert Trace route function
undo Undo a command or set to its default status
<Quidway>
# 设置用户user1能访问3级命令。
[Quidway] local-user user1
New local user added.
[Quidway-luser-user1] level 3
1.1.29 user-interface
【命令】
user-interface { first-num1 [ last-num1 ] | { aux | console| vty } first-num2
[ last-num2 ] }
【视图】
系统视图
【参数】
first-num1:第一个用户界面的编号(绝对编号方式),取值范围与产品相关,一般
从0开始。
last-num1:最后一个用户界面的编号(绝对编号方式),取值范围与产品相关,一
般从0开始,但不能小于first-num1。
first-num2:第一个用户界面的编号(相对编号方式),具体取值如下。
z对于AUX口,取值为0。
z对于Console口:取值为0。
z对于VTY用户界面,取值范围为0~4。
last-num2:最后一个用户界面的编号(相对编号方式),具体取值如下。
z对于VTY用户界面,取值范围为1~4。
【描述】
user-interface命令用来进入单一或多个用户界面视图。
【举例】
# 进入console用户界面视图。
<Quidway> system-view
[Quidway] user-interface console 0
[Quidway-ui-console0]
# 进入vty 0~3用户界面视图。
<Quidway> system-view
[Quidway] user-interface vty 0 3
[Quidway-ui-vty0-3]。