H3C配置telnet的具体步骤
(NO.3)H3C模拟器桥接及Telnet设置_小宝
今天说一个H3C模拟器桥接及Telnet设置,步骤挺繁杂的!桥接1.首先看模拟器的版本[RTA]display versionH3C Comware Platform SoftwareComware Software, Version 5.20, Alpha 1011Copyright (c) 2004-2007 Hangzhou H3C Tech. Co., Ltd. All rights reserved.SIMW ARE uptime is 0 week, 0 day, 0 hour, 26 minutes2.首先是桥接,我是用微软的逻辑口与模拟器桥接并启用,桥接前禁用其他本地物理网卡及无线网卡,在需要桥接的路由器配置文件“hardcfg.tcl”代码中添加“AddEthernet -index 1”,在启动路由器即可!Telnet设置<RTA>format flash: //模拟器默认启动,要想保存设置,必须格式化[RTA]password-control length 5//默认密码长度为10,这里控制为5。
[RTA]telnet server enable//启动Telnet服务,不能忽视。
[RTA]local-user h3c[RTA-luser-h3c]password simple cisco//设置用户名“密码”[RTA-luser-h3c]service-type telnet level 3 //服务类型、权限为3 [RTA-luser-h3c]quit[RTA]user-interface vty 0 4//设置同时登录用户最大为5位[RTA-ui-vty0-4]authentication-mode scheme//验证类型“用户名+密码”[RTA-ui-vty0-4]set authentication password simple cisco//Telnet“密码”必须和上面用户名密码一致!Telnet登录成功:。
H3C交换机远程服务开启配置
作为telnet登陆主机的PC与Switch A之间通过局域网互连(也可以直连),PC可以ping通Switch A。
三配置步骤:1 H3C S3100-SI S5100系列交换机TELNET配置流程账号+密码方式登陆1.配置TELNET登陆的ip地址<SwitchA>system-view[SwitchA]vlan 2 [SwitchA-vlan2]port Ethernet 1/0/1[SwitchA-vlan2]quit[SwitchA]management-vlan 2 //3100是二层交换机,只支持一个管理ip ,所以你想配置一个ip之前首先要确定管理vlan(Management-vlan)如果你已经给vlan1配置了ip 那么就不能再配置i p了,否则会出现提示:Vlan-interface must be the same as Management-vlan[SwitchA]interface vlan 2[SwitchA-Vlan-interface2]ip address 192.168.0.1 242.进入用户界面视图[SwitchA]user-interface vty 0 43.配置本地或远端用户名+口令认证方式[SwitchA-ui-vty0-4]authentication-mode scheme4.配置登陆用户的级别为最高级别3(缺省为级别1)[SwitchA-ui-vty0-4]user privilege level 35.添加TELNET管理的用户,用户类型为”telnet”,用户名为”huawei”,密码为”admin”[SwitchA]local-user huawei[SwitchA-luser-huawei]service-type telnet level 3[SwitchA-luser-huawei]password simple admin仅密码方式登陆1.配置TELNET登陆的ip地址(与上面账号+密码登陆方式相同)2.进入用户界面视图[SwitchA]user-interface vty 0 43.设置认证方式为密码验证方式[SwitchA-ui-vty0-4]authentication-mode password4.设置登陆验证的password为明文密码”huawei”[SwitchA-ui-vty0-4]set authentication password simple huawei5.配置登陆用户的级别为最高级别3(缺省为级别1)[SwitchA-ui-vty0-4]user privilege level 3TELNET RADIUS验证方式配置1.配置TELNET登陆的ip地址(与上面账号+密码登陆方式相同)2.进入用户界面视图[SwitchA]user-interface vty 0 43.配置远端用户名和口令认证[SwitchA-ui-vty0-4]authentication-mode scheme4.配置RADIUS认证方案,名为”cams”[SwitchA]radius scheme cams5.配置RADIUS认证服务器地址192.168.0.31 [SwitchA-radius-cams]primary authentication 192.168.0.31 18126.配置交换机与认证服务器的验证口令为”huawei”[SwitchA-radius-cams]key authentication huawei7.送往RADIUS的报文不带域名[SwitchA-radius-cams]user-name-format without-domain8.创建(进入)一个域,名为”huawei”[SwitchA]domain huawei9.在域”huawei”中引用名为”cams”的认证方案[SwitchA-isp-huawei]radius-scheme cams10.将域”huawei”配置为缺省域[SwitchA]domain default enable HuaweiTELNET访问控制配置1.配置访问控制规则只允许192.1.1.0/24网段登录[SwitchA]acl number 2000[SwitchA-acl-basic-2000]rule deny source any[SwitchA-acl-basic-2000]rule permit source 192.1.1.0 0.0.0.2552.配置只允许符合ACL2000的IP地址登录交换机[SwitchA]user-interface vty 0 4[SwitchA-ui-vty0-4]acl 2000 inbound3.补充说明:l TELNET访问控制配置是在以上三种验证方式配置完成的基础上进行的配置;l TELNET登陆主机与交换机不是直连的情况下需要配置默认路由。
H3C交换机、路由器密码配置
H3C-ui-vty0-4set authentication password simple 123456
远程用户缺省的级别都是0级,灯笼裤可修改Telnet用户登录后的用户级别
H3C-ui-vty0-4user privilege level 3
本地用户名和口令的认证
H3Cuser-interface vty 0 4
Quidway-luser-quidwaypassword simple h3c
Quidway-luser-quidwayservice-type telnet level 3
默认是VRP1.74和1.44是没有缺省用户名和密码的。必须配置。
默认是VRP3.3是没有缺省用户名和密码的。必须配置。
MSR系列路由器Console登陆认证功能的配置
MSR系列路由器Console登陆认证功能的配置
一、组网需求:
要求用户从console登录时输入已配置的用户名huawei3com和对应的口令huawei3com,用户名和口令正确才能登录成功。
二、组网图:
见附件1
三、配置步骤:
Quidwayuser-interface vty 0 4
Quidway-ui-vty0-4authentication-mode local
Quidwaylocal-user quidway password simple h3c
Quidwaylocal-user quidway service-type telnet
只有VRP3.4的有缺省用户名和密码:
USER:admin
PASSWORD:admin
但是如果用户把它删除就没有了。
H3C 设备Telnet配置
H3C设备Telnet配置:H3Ctelnet配置可分两种:一种为仅有密码类;还有一种为用户名密码类。
首先我们来看一下我们都需要哪几步的操作。
1.配置H3Ctelnet登陆的ip地址2.进入用户界面视图3.设置认证方式为密码验证方式451[SwitchA-vlan1]quit[SwitchA]management-vlan1(管理VLAN,默认是VLAN1,如需修改,才便使用此命令)[SwitchA]interfacevlan1??2.进入配置H3Ctelnet的用户界面视图[SwitchA]user-interfacevty04???---3层可使用vty04,表示5个用户可同时登陆,在2层中只可以同时让一个用户登陆,所以应该是vty0了。
3.设置认证方式为密码验证方式[SwitchA-ui-vty0-4]authentication-modepassword4.设置登陆验证的password为明文密码"huawei"[SwitchA-ui-vty0-4]setauthenticationpasswordsimplehuawei 5.配置登陆用户的级别为最高级别3(缺省为级别1)[SwitchA-ui-vty0-4]userprivilegelevel3?????13???????5蓝色#配置#配置[H3C-ui-vty0-4]screen-length30#配置VTY0用户界面的历史命令缓冲区可存放20条命令。
??[H3C-ui-vty0-4]history-commandmax-size20#配置VTY0用户界面的超时时间为6分钟。
??[H3C-ui-vty0-4]idle-timeout6——————————————————————————???6.添加telnet管理的用户,用户类型为"telnet",用户名为"huawei",密码为"admin"[SwitchA]local-userhuawei??????????????#创建一个用户[SwitchA-luser-huawei]passwordsimpleadmin????#设置用户密码为明文显示???[SwitchA-luser-huawei]service-typetelnet#设置用户类型为telnet [SwitchA-luser-huawei]service-typetelnetlevel3???#设置用户级别为最高级3配置[H3C][H3C][H3C]************************************************************************************* *********************************设置CONSOL登陆密码user-interfaceaux0authentication-modepasswordsetauthenticationpasswordsimple5ijsj************************************************************************************* ***************思科设备telnet配置方法:转帖注明出处??思科交换机配置,可借鉴上述锐捷3层交换机的配置方法。
H3C交换机远程服务开启配置
作为telnet登陆主机的PC与Switch A之间通过局域网互连(也可以直连),PC可以ping通Switch A。
三配置步骤:1 H3C S3100-SI S5100系列交换机TELNET配置流程账号+密码方式登陆1.配置TELNET登陆的ip地址<SwitchA>system-view[SwitchA]vlan 2 [SwitchA-vlan2]port Ethernet 1/0/1[SwitchA-vlan2]quit[SwitchA]management-vlan 2 //3100是二层交换机,只支持一个管理ip ,所以你想配置一个ip之前首先要确定管理vlan(Management-vlan)如果你已经给vlan1配置了ip 那么就不能再配置i p了,否则会出现提示:Vlan-interface must be the same as Management-vlan[SwitchA]interface vlan 2[SwitchA-Vlan-interface2]ip address 192.168.0.1 242.进入用户界面视图[SwitchA]user-interface vty 0 43.配置本地或远端用户名+口令认证方式[SwitchA-ui-vty0-4]authentication-mode scheme4.配置登陆用户的级别为最高级别3(缺省为级别1)[SwitchA-ui-vty0-4]user privilege level 35.添加TELNET管理的用户,用户类型为”telnet”,用户名为”huawei”,密码为”admin”[SwitchA]local-user huawei[SwitchA-luser-huawei]service-type telnet level 3[SwitchA-luser-huawei]password simple admin仅密码方式登陆1.配置TELNET登陆的ip地址(与上面账号+密码登陆方式相同)2.进入用户界面视图[SwitchA]user-interface vty 0 43.设置认证方式为密码验证方式[SwitchA-ui-vty0-4]authentication-mode password4.设置登陆验证的password为明文密码”huawei”[SwitchA-ui-vty0-4]set authentication password simple huawei5.配置登陆用户的级别为最高级别3(缺省为级别1)[SwitchA-ui-vty0-4]user privilege level 3TELNET RADIUS验证方式配置1.配置TELNET登陆的ip地址(与上面账号+密码登陆方式相同)2.进入用户界面视图[SwitchA]user-interface vty 0 43.配置远端用户名和口令认证[SwitchA-ui-vty0-4]authentication-mode scheme4.配置RADIUS认证方案,名为”cams”[SwitchA]radius scheme cams5.配置RADIUS认证服务器地址192.168.0.31 [SwitchA-radius-cams]primary authentication 192.168.0.31 18126.配置交换机与认证服务器的验证口令为”huawei”[SwitchA-radius-cams]key authentication huawei7.送往RADIUS的报文不带域名[SwitchA-radius-cams]user-name-format without-domain8.创建(进入)一个域,名为”huawei”[SwitchA]domain huawei9.在域”huawei”中引用名为”cams”的认证方案[SwitchA-isp-huawei]radius-scheme cams10.将域”huawei”配置为缺省域[SwitchA]domain default enable HuaweiTELNET访问控制配置1.配置访问控制规则只允许192.1.1.0/24网段登录[SwitchA]acl number 2000[SwitchA-acl-basic-2000]rule deny source any[SwitchA-acl-basic-2000]rule permit source 192.1.1.0 0.0.0.2552.配置只允许符合ACL2000的IP地址登录交换机[SwitchA]user-interface vty 0 4[SwitchA-ui-vty0-4]acl 2000 inbound3.补充说明:l TELNET访问控制配置是在以上三种验证方式配置完成的基础上进行的配置;l TELNET登陆主机与交换机不是直连的情况下需要配置默认路由。
H3C配置telnet的具体步骤
本文主要给大家讲述了对于H3C如何去配置telnet,它的具体步骤和命令都有哪些,下面的文章将给予你详细的介绍,相信看完此文会对你有所帮助。
1.配置H3C telnet登陆的ip地址2.进入用户界面视图3.设置认证方式为密码验证方式4.设置登陆验证的password为明文密码”huawei”5.配置登陆用户的级别为最高级别3(缺省为级别1)仅密码方式登陆:1.配置H3C telnet登陆的ip地址<SwitchA>system—view[SwitchA]vlan 1[SwitchA—vlan1]port Ethernet 1/0/1[SwitchA-vlan1]quit[SwitchA]management-vlan 1(管理VLAN,默认是VLAN 1,如需修改,才便使用此命令)[SwitchA]interface vlan 1[SwitchA-Vlan-interface1]ip address 192。
168。
0.1 242.进入配置H3C telnet的用户界面视图[SwitchA]user—interface vty 0 43.设置认证方式为密码验证方式[SwitchA—ui—vty0-4]authentication—mode password ([scheme],用于验证用户名和密码的模式)4.设置登陆验证的password为明文密码"huawei” (若选用scheme模式,则不需要这一条)[SwitchA—ui—vty0-4]set authentication password simple huawei5.配置登陆用户的级别为最高级别3(缺省为级别1)[SwitchA—ui—vty0—4]user privilege level 3如第3条选用了scheme模式,则要加下面这一命令:6.添加telnet管理的用户,用户类型为"telnet",用户名为”huawei”,密码为" admin”[SwitchA]local-user huawei[SwitchA-luser—huawei]service-typetelnetlevel 3[SwitchA—luser-huawei]password simple admin配置H3C telnet的全部过程介绍完毕。
华为交换机配置教程(从入门开始)-华为交换机详细教程
入门篇TELNET远程管理交换机配置一组网需求:1.PC通过telnet登陆交换机并对其进行管理;2.分别应用帐号+密码方式、仅密码方式以及radius认证方式;3.只允许192.1.1.0/24网段的地址的PC TELNET访问。
二组网图:作为telnet登陆主机的PC与Switch A之间通过局域网互连(也可以直连),PC可以ping通Switch A。
三配置步骤:1H3C S3100-SI S5100系列交换机TELNET配置流程账号+密码方式登陆1.配置TELNET登陆的ip地址<SwitchA>system-view[SwitchA]vlan2[SwitchA-vlan2]port Ethernet1/0/1[SwitchA-vlan2]quit[SwitchA]management-vlan2[SwitchA]interface vlan2[SwitchA-Vlan-interface2]ip address192.168.0.1242.进入用户界面视图[SwitchA]user-interface vty043.配置本地或远端用户名+口令认证方式[SwitchA-ui-vty0-4]authentication-mode scheme4.配置登陆用户的级别为最高级别3(缺省为级别1)[SwitchA-ui-vty0-4]user privilege level35.添加TELNET管理的用户,用户类型为”telnet”,用户名为”huawei”,密码为”admin”[SwitchA]local-user huawei[SwitchA-luser-huawei]service-type telnet level3[SwitchA-luser-huawei]password simple admin仅密码方式登陆1.配置TELNET登陆的ip地址(与上面账号+密码登陆方式相同)2.进入用户界面视图[SwitchA]user-interface vty043.设置认证方式为密码验证方式[SwitchA-ui-vty0-4]authentication-mode password4.设置登陆验证的password为明文密码”huawei”[SwitchA-ui-vty0-4]set authentication password simple huawei5.配置登陆用户的级别为最高级别3(缺省为级别1)[SwitchA-ui-vty0-4]user privilege level3TELNET RADIUS验证方式配置1.配置TELNET登陆的ip地址(与上面账号+密码登陆方式相同)2.进入用户界面视图[SwitchA]user-interface vty043.配置远端用户名和口令认证[SwitchA-ui-vty0-4]authentication-mode scheme4.配置RADIUS认证方案,名为”cams”[SwitchA]radius scheme cams5.配置RADIUS认证服务器地址192.168.0.31[SwitchA-radius-cams]primary authentication192.168.0.3118126.配置交换机与认证服务器的验证口令为”huawei”[SwitchA-radius-cams]key authentication huawei7.送往RADIUS的报文不带域名[SwitchA-radius-cams]user-name-format without-domain8.创建(进入)一个域,名为”huawei”[SwitchA]domain huawei9.在域”huawei”中引用名为”cams”的认证方案[SwitchA-isp-huawei]radius-scheme cams10.将域”huawei”配置为缺省域[SwitchA]domain default enable HuaweiTELNET访问控制配置1.配置访问控制规则只允许192.1.1.0/24网段登录[SwitchA]acl number2000[SwitchA-acl-basic-2000]rule deny source any[SwitchA-acl-basic-2000]rule permit source192.1.1.00.0.0.2552.配置只允许符合ACL2000的IP地址登录交换机[SwitchA]user-interface vty04[SwitchA-ui-vty0-4]acl2000inbound3.补充说明:�TELNET访问控制配置是在以上三种验证方式配置完成的基础上进行的配置;�TELNET登陆主机与交换机不是直连的情况下需要配置默认路由。
H3C交换机、路由器Console和Telnet密码配置
一、H3C 交换机密码配置一、CONSOLE口登陆在AUX用户接口视图下,可以设置CONSOLE用户登陆的口令认证。
有如下三种认证方式None:不需要口令认证Password:需要简单的本地口令认证,包含明文(simple)和密文(cipher)Scheme:通过RADIUS服务器或本地提供用户名和认证口令配置命令如下:<H3C>system-view[H3C]user-interface aux 0[H3C-ui-aux0]authentication-mode password[H3C-ui-aux0]set authenticaton password simple 123456推出重新登陆,交换机提示用户输入访问口令Login authenticationPassword:用户的命令控制级别设置[H3C-ui-aux0]user privilege level 0[H3C]super password level 1 simple 123456[H3C]super password level 2 simple 123456[H3C]super password level 3 simple 123456Telnet 配置首先开启telnet的服务(有设备需要,有的设备默认开启)配置交换机的管理IP地址[H3C]interface Vlan-interface 1[H3C-vlan-interface1]ip address 10.0.0.1 255.255.255.0只用密码的用户认证[H3C]user-interface vty 0 4[H3C-ui-vty0-4]authentication-mode password[H3C-ui-vty0-4]set authentication password simple 123456远程用户缺省的级别都是0级,可修改Telnet用户登录后的用户级别为管理员3 [H3C-ui-vty0-4]user privilege level 3本地用户名和口令的认证[H3C]user-interface vty 0 4[H3C-ui-vty0-4]authentication-mode scheme[H3C]local-user H3C[H3C-ui-vty0-4]password simple huawei[H3C-ui-vty0-4]service-type telnet level 3二、H3C路由器配置Console口和TelnetVRP1.74/1.44CONSOLE和TELNET一样的,只要配置了会同时启作用,且只能是用户名和密码的方式。
H3C接入交换机应用配置流程
13、保存配置: < >→save
5、telnet配置:
1)开启telnet功能: [ ]→telnet server enable
2)进入管理接口: [ ]→interface vlan-interface 1
3)配置交换机的管理ip: →ip address 10.0.0.1 255.255.255.0
4)将端口加进组里: →port link-aggregation group 10
11、修改端口速率: [-Ethernet0/1]→speed 100/1000/....../..../
12、snmp简单网络管理协议: [ ]→snmp-agent
→quit
4)创建用户: [ ]→local-user H3C
5)配置密码: [-luser-H3C]→password simple/cipler 123456
6)配置用户类型为telnet: →server-type telnet
9)设置登录方式: [-vty 0 4]→authentication-mode schent/password
用户名+密码/只用密码
6、在vlan中增加端口: [ ]→vlan 30
7)授权: →authorization-attributelevel 3
→quit
Hale Waihona Puke )进入telnet接口的配置:[ ]→user-interface vty 0 4
[ ]→snmp-agent community read H3C
H3C交换机登陆方式配置
H3C 交换机用户登陆配置1、需要输入username和password远程登陆交换机开启telnet远程服务telnet server enable设置admin用户local-user admin设置admin用户密码为adminpassword simple admin设置admin具有管理权限authorization-attribute level 3设置admin可通过telnet远程登陆service-type telnet设置admin可通过web远程登陆service-type web上面命令设置admin用户,并设置该用户密码为admin,在没有配置user-interface vty 0 4使用密码登陆的情况下有效,如果同时配置了user-interface vty 0 4使用密码登陆,则上面命令在命令行下无效,但对于web是有效的。
2、只需要输入password远程登陆交换机开启telnet远程服务telnet server enable配置虚拟接口vty 0 4user-interface vty 0 4设置登陆模式为密码验证authentication-mode password设置密码为adminset authentication password simple admin设置登陆权限为管理权限user privilege level 3上面命令设置使用admin密码远程登陆交换机。
3、需要输入username和password远程登陆交换机开启telnet远程服务telnet server enable配置虚拟接口vty 0 4user-interface vty 0 4设置登陆模式为用户名密码验证authentication-mode scheme设置admin用户local-user admin设置admin用户密码为adminpassword simple admin设置admin具有管理权限service-type telnet level 3上面命令设置admin用户,并设置该用户密码为admin,service-type telnet level 3命令在某些机型上不支持,需使用authorization-attribute level 3命令。
H3C 路由器、交换机 telnet配置步骤
通过TELNET登录路由器的配置第一步:配置至少一个IP地址,以便提供IP连通性路由的端口配置一个ip地址[H3C-ethernet0/0]ip address ip-address{ mask | mask-length}第二步:启动Telnet服务器[H3C]telnet server enable第三步进入VTY 用户界面视图[H3C]user-interface vty first-num2[last-num2] (vty标号为0~4)第四步;为VTY用户界面视图配置验证方式.[H3C-ui-vty0]authentication-mode{none|password|scheme}●none:不验证●password:使用单纯的密码验证●scheme:使用用户名/密码验证第五步;为Telnet 用户配置验证信息如果选择了password 验证方法,则须配置一个验证密码:[H3C-ui-vty0]set authentication password {cipher | simple} password并可以在用户界面视图下配置通过本用户界面登陆后的用户级别:[H3C-ui-vty0]user privilege level level如果选择了scheme验证方法,则系统默认采用本地用户数据库中的用户信息进行验证,因此须配置本地用户名、密码、用户级别等信息,用户服务类型原则为telent,供远程登录验证使用:[H3C]local-user username[H3C-luser-xxx] password {cipher | simple } password[H3C-luser-xxx]service-type telnet[H3C-luser-xxx]level level交换机作为telnet服务器配置举例使用用户名和密码认证配置举例1. 组网需求如图1-1,配置Host(telnet客户端)与Switch建立本地连接。
H3C交换机IP地址变更,WEB及Telnet密码登录设置
H3C交换机IP地址变更,WEB及Telnet密码登录设置H3C交换机web默认密码是admin⼀、要通过console⼝设置访问IP,更改IP地址。
sys [H3C] interface Vlan-interface 1(进⼊管理VLAN)[H3C-Vlan-interface1] undo ip address(取消管理VLAN原有的IP地址)[H3C-Vlan-interface1] ip address 119.254.7.100 255.255.255.240(配置以太⽹交换机管理VLAN的IP地址为119.254.7.100,对应的掩码⾃⼰写好)⼆、配置好交换机到⽹关的静态路由[H3C] ip route-static 0.0.0.0 0.0.0.0 119.254.7.1 (如果⽹关的IP地址为119.254.7.1)现在,正常来看,你已经可以Telnet到该交换机了,⽽且也可以访问到web页⾯了,但是三、想要能够成功登陆,还需要进⾏以下设置,设置⽤户名和密码:[H3C] local-user admin(设置⽤户名为admin) [H3C-luser-admin] service-type telnet level 3(设置级别3,管理级⽤户)[H3C-luser-admin] password cipher admin(设置密码为admin)然后就可以通过web页⾯输⼊⽤户名和密码进⾏访问了。
登陆后效果如下图:h3c-S3100交换机-设置登陆-通过web访问附:【TELNET密码验证配置】通过Telnet访问,只需输⼊password即可登陆交换机。
1. 进⼊⽤户界⾯视图[SwitchA]user-interface vty 0 42. 设置认证⽅式为密码验证⽅式[SwitchA-ui-vty0-4]authentication-mode password3. 设置登陆验证的password为明⽂密码”huawei”[SwitchA-ui-vty0-4]set authentication password simple huawei4. 配置登陆⽤户的级别为最⾼级别3(缺省为级别1)[SwitchA-ui-vty0-4]user privilege level 35. 或者在交换机上增加super password(缺省情况下,从VTY⽤户界⾯登录后的级别为1级,⽆法对设备进⾏配置操作。
H3C VTY
1. 组网需求当前用户通过Console 口(AUX 用户界面)登录到交换机,且用户级别为管理级(3 级)。
当前用户要对通过VTY0 用户界面进行Telnet 登录进行如下限定:设置通过VTY0 口登录交换机的Telnet 用户进行Password 认证设置用户的认证口令为明文方式,口令为123456设置从VTY0 用户界面登录后可以访问的命令级别为2 级设置VTY0 用户界面支持Telnet 协议设置VTY0 用户的终端屏幕的一屏显示30 行命令设置VTY0 用户历史命令缓冲区可存放20 条命令设置VTY0 用户界面的超时时间为6 分钟2. 组网图(1)(2)(3)(1) RS-232 串口(2) Console 口(3) 配置电缆图3-2 配置认证方式为Password 的Telnet 用户的组网图3. 配置步骤# 进入系统视图。
<H3C> system-view# 进入VTY0 用户界面视图。
H3C S3600 系列以太网交换机操作手册-Release 1510[H3C] user-interface vty 0# 设置通过VTY0 口登录交换机的Telnet 用户进行Password 认证。
[H3C-ui-vty0] authentication-mode password# 设置用户的认证口令为明文方式,口令为123456。
[H3C-ui-vty0] set authentication password simple 123456# 设置从VTY0 用户界面登录后可以访问的命令级别为2 级。
[H3C-ui-vty0] user privilege level 2# 设置VTY0 用户界面支持Telnet 协议。
[H3C-ui-vty0] protocol inbound telnet# 设置VTY0 用户的终端屏幕的一屏显示30 行命令。
[H3C-ui-vty0] screen-length 30# 设置VTY0 用户历史命令缓冲区可存放20 条命令。
H3C Telnet配置命令
<Sysname> system-view [Sysname] telnet client source ip 1.1.1.1
1-3
命令手册 系统分册 Telnet 配置
第 1 章 Telnet 配置命令
【视图】 用户视图
【缺省级别】 0:访问级
【参数】 vpn-instance vpn-instance-name:指定 VPN 实例。vpn-instance-name 为 VPN 实例的名称,为 1~31 个字符的字符串,区分大小写。本参数的支持情况与设备的 型号有关,请以设备的实际情况为准。 remote-host:远端系统的 IP 地址或主机名,为 1~20 个字符的字符串,不区分大 小写。 service-port:远端系统提供 Telnet 服务的 TCP 端口号,取值范围为 0~65535,缺 省值为 23。 interface interface-type interface-number : 指 定 发 送 Telnet 报 文 的 源 接 口 。 interface-type interface-number 为接口类型和接口编号。 ip ip-address:指定发送 Telnet 报文的源 IP 地址。
【举例】 # Telnet 登录到远程主机(IP 地址为 1.1.1.2),并指定发送 Telnet 报文的源 IP 地
1-2
命令手册 系统分册 Telnet 配置
第 1 章 Telnet 配置命令
址为 1.1.1.1。
<Sysname> telnet 1.1.1.2 source ip 1.1.1.1
H3C设备配置telnet的三种模式
H3C设备配置telnet的三种模式H3C设备telnet三种模式有:authentication-mode noneauthentication-mode passwordauthentication-mode schemenone配置步骤:1.打开telnet服务2.进入vty视图,配置验证模式为none,配置用户权限none配置命令:system-viewtelnet server enableuser-interfacevty 0 4authentication-mode noneuser privilege level 3password配置步骤:1.打卡telnet服务2.进入vty视图,配置验证模式为password,配置用户权限,并设置密码password配置命令:system-viewtelnet server enableuser-interfacevty 0 4authentication-modepasswordset authentication password cipher(明文)/simple(密文) xxxx user privilege level 3scheme配置步骤:1.打卡telnet服务2.进入vty视图,配置验证模式为scheme,配置用户权限3.配置本地用户名和密码,设置权限和服务scheme配置命令:system-viewtelnet server enableuser-interfacevty 0 4authentication-modeschemeuser privilege level 3quitlocal-userxxxxpassword cipher(明文)/simple(密文) xxxxlevel 3service-type telnet其他:1.当权限配置为0或者非3时,如果需要使用3级权限,可以配置超级密码(在用户视图下super password level 3 cipher(明文)/simple(密文)xxxx)2.密码长度限制取消(在用户视图下undo password-controllength enable)。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
本文主要给大家讲述了对于H3C如何去配置telnet,它的具体步骤和命令都有哪些,下面的文章将给予你详细的介绍,相信看完此文会对你有所帮助。
1.配置H3C telnet登陆的ip地址
2.进入用户界面视图
3.设置认证方式为密码验证方式
4.设置登陆验证的password为明文密码"huawei"
5.配置登陆用户的级别为最高级别3(缺省为级别1)
仅密码方式登陆:
1.配置H3C telnet登陆的ip地址
<SwitchA>system-view
[SwitchA]vlan 1
[SwitchA-vlan1]port Ethernet 1/0/1
[SwitchA-vlan1]quit
[SwitchA]management-vlan 1(管理VLAN,默认是VLAN 1,如需修改,才便使用此命令)
[SwitchA]interface vlan 1
[SwitchA-Vlan-interface1]ip address 192.168.0.1 24
2.进入配置H3C telnet的用户界面视图
[SwitchA]user-interface vty 0 4
3.设置认证方式为密码验证方式
[SwitchA-ui-vty0-4]authentication-mode password ([scheme],用于验证用户名和密码的模式)
4.设置登陆验证的password为明文密码"huawei" (若选用scheme模式,则不需要这一条)
[SwitchA-ui-vty0-4]set authentication password simple huawei
5.配置登陆用户的级别为最高级别3(缺省为级别1)
[SwitchA-ui-vty0-4]user privilege level 3
如第3条选用了scheme模式,则要加下面这一命令:
6.添加telnet管理的用户,用户类型为"telnet",用户名为"huawei",密码为" admin"
[SwitchA]local-user huawei
[SwitchA-luser-huawei]service-typetelnetlevel 3
[SwitchA-luser-huawei]password simple admin
配置H3C telnet的全部过程介绍完毕。
进入console0口:
[H3C]user-interface aux 0(S)
修改验证模式:
[H3C-ui-aux0]authentication-mode password
设置aux0 口密码:
[H3C-ui-console0]set authentication password cipher | simple wisdom 进入VLAN1接口视图:
[H3C]interface Vlan-interface 1
该接口设置IP:
[H3C-Vlan-interface1]ip address 172.16.99.100 255.255.255.0
[H3C-Vlan-interface1]ip address 172.16.99.100 24
进入vty 0 4接口:
[H3C]user-interface vty 0 4
设置密码模式:
[H3C-ui-vty0-4]authentication-mode password
设置密码:
[H3C-ui-vty0-4]set authentication password cipher|simple wisdom
设置登录级别:
[H3C-ui-vty0-4]user privilege level 3
实验一:FTP配置
一、h3c配置远程登录
1、服务器端配置(下面4步没有先后顺序)
1)开启远程登录服务
[h3c]telnet server enable 开启远程登录
2)创建telnet用户
[h3c]local-user h3c 创建用户名h3c
[h3c-luser-h3c]password cipher/simple h3c 为h3c创建密文/明文显示的密码
[h3c-luser-h3c]service-type telnet 定义该用户的服务类型为telnet
[h3c-luser-h3c]authorization-attribute level 3授权当前用户的命令行级别为3级——管理级P40
3)设定远程登录用户属性
[h3c]user-interface vty 0 4 设置虚拟用户端口
[h3c-ui-vty0-4]authentication-mode scheme 设定远程登录用户的登录方式使用用户名和密码
[h3c-ui-vty0-4]user privilege level 3 设置远程登录用户登录后的最高级别
4)配置IP地址
[h3c]interface vlan-interface 1
[h3c-vlan-interface1]ip address 192.168.1.1 24
2、客户端口配置
1)配置IP地址
192.168.1.2/24
3、登录
开始——程序——附件——命令提示符——telnet 192.168.1.1
二、导出配置文件
1、保存配置:
1)显示保存的配置:Display saved-cofiguration(结果是:配置文件不存在)
2)保存配置文件:Save(将current-configuration内容保存到saved-configuration中,文件名是:startup.cfg。
保存过程中先:Y确认保存,再确认使用默认文件名。
此时再显示:此时可以看到配置文件内容。
)
说明:
1)移除保存的配置文件:reset saved-cofiguration(再显示时,提示:配置文件不存在) 2)重启设备:reboot
交换机重启时:直接确认为清除current-configuration
路由器重启时:直接确认为保存current-configuration
3)路由器的默认配置中g0/0口ip为192.168.1.1,telnet用户名为admin
2、创建ftp用户
[h3c]local-user h3c1 创建用户名h3c1
[h3c-luser-h3c]password cipher/simple h3c1 为h3c1创建密文/明文显示的密码
[h3c-luser-h3c]service-type ftp 定义该用户的服务类型为ftp
[h3c-luser-h3c]authorization-attribute level 3授权当前用户的命令行级别为3级
3、开启远程登录服务
[h3c]ftp server enable
4、登录服务器
>ftp 192.168.1.1
ftp>dir/ls(dir显示包括文件读写属性、大小、日期时间、文件名等属性,ls只显示文件名)
ftp>Get startup.cfg d:/sw1.cfg(将保存的配置文件从服务器上下载到本地机上,用记事本打开可以查看里面内容)
说明:
上传文件:put
1) 将d:/sw1.cfg文件通过记事本修改(如:将sysname 改为zs)并保存
2) 上传文件Put d:/sw1.cfg startup.cfg(若上传后的文件名不是startup.cfg,则需要用设置下次启动时的配置文件,命令为:tartup saved-configuration filename)
3) 重新启动reboot,此时可以看到系统提示符为<zs>,说明修改的配置文件已经生效。
【下载本文档,可以自由复制内容或自由编辑修改内容,更多精彩文章,期待你的好评和关注,我将一如既往为您服务】。