S交换机通过Telnet登录设备配置示例(配置交换机支持Telnet)

说明:● 本示例只介绍设备的认证相关配置,请同时确保已在RADIUS服务器上做了相关配置,如设备地址、共享密钥、创建用户等配置。● 通过不同的管理域来实现RADIUS认证与本地认证两种方式同时使用,两个管理机构独立管理。由于设备上默认存在default_admin管理域且认证方式为local(如下所示),所以在这里本地认证方式直接使用此域名,RADIUS认证方式则单独新建一个域名。#authentication-scheme defaultauthentication-mode localdomain default_adminauthentication-scheme default#

由于设备只有一个默认管理域(缺省管理域名为“default_admin”),所以根据输入用户名时是否要携带域名,可以细分为两个场景,下面分别给出示例。

S交换机通过Telnet登录设备配置示例(配置交换机支持Telnet)

场景一:本地认证方式用户名不携带域名,RADIUS认证方式用户名携带域名

1. 开启Telnet服务器功能、指定源接口 system-view[Huawei] telnet server enable[Huawei] telnet server-source all-interface //该命令仅需在V200R020及之后版本配置

2. 配置VTY用户界面所支持的协议、验证方式[Huawei] user-interface vty 0 4[Huawei-ui-vty0-4] protocol inbound telnet[Huawei-ui-vty0-4] authentication-mode aaa[Huawei-ui-vty0-4] quit

3. 配置RADIUS认证(1)配置RADIUS服务器模板,指定服务器的IP地址与端口号、共享密钥[Huawei] radius-server template r1[Huawei-radius-r1] radius-server authentication 10.1.1.1 1812[Huawei-radius-r1] radius-server shared-key cipher abcd#123[Huawei-radius-r1] quit

说明:如果RADIUS服务器不接受包含域名的用户名,还需要配置命令undo radius-server user-name domain-included使设备向RADIUS服务器发送的报文中的用户名不包含域名。

(2)配置认证方案,指定认证方式依次为RADIUS[Huawei] aaa[Huawei-aaa] authentication-scheme r1[Huawei-aaa-authen-r1] authentication-mode radius[Huawei-aaa-authen-r1] quit

(3)配置业务方案,指定用户级别[Huawei-aaa] service-scheme r1[Huawei-aaa-service-r1] admin-user privilege level 15[Huawei-aaa-service-r1] quit

(4)新建一个域(例如域名为“huawei”),并在域下引用RADIUS服务器模板、认证方案和业务方案[Huawei-aaa] domain huawei[Huawei-aaa-domain-huawei] radius-server r1[Huawei-aaa-domain-huawei] authentication-scheme r1[Huawei-aaa-domain-huawei] service-scheme r1[Huawei-aaa-domain-huawei] quit

4. 配置登录用户的本地用户名与密码、级别和接入类型[Huawei-aaa] local-user yc123 password irreversible-cipher test#123[Huawei-aaa] local-user yc123 privilege level 15[Huawei-aaa] local-user yc123 service-type telnet

场景二:本地认证方式用户名携带域名,RADIUS认证方式用户名不携带域名

1. 开启Telnet服务器功能、指定源接口 system-view[Huawei] telnet server enable[Huawei] telnet server-source all-interface //该命令仅在V200R020C00及之后版本使用

2. 配置VTY用户界面所支持的协议、验证方式[Huawei] user-interface vty 0 4[Huawei-ui-vty0-4] protocol inbound telnet[Huawei-ui-vty0-4] authentication-mode aaa[Huawei-ui-vty0-4] quit

3. 配置RADIUS认证(1)配置RADIUS服务器模板,指定服务器的IP地址与端口号、共享密钥。[Huawei] radius-server template r1[Huawei-radius-r1] radius-server authentication 10.1.1.1 1812[Huawei-radius-r1] radius-server shared-key cipher abcd#123[Huawei-radius-r1] quit

(2)配置认证方案,指定认证方式依次为RADIUS。[Huawei] aaa[Huawei-aaa] authentication-scheme r1[Huawei-aaa-authen-r1] authentication-mode radius[Huawei-aaa-authen-r1] quit

(3)配置业务方案,指定用户级别。[Huawei-aaa] service-scheme r1[Huawei-aaa-service-r1] admin-user privilege level 15[Huawei-aaa-service-r1] quit

(4)新建一个域,并在域下引用RADIUS服务器模板、认证方案和业务方案。[Huawei-aaa] domain huawei[Huawei-aaa-domain-huawei] radius-server r1[Huawei-aaa-domain-huawei] authentication-scheme r1[Huawei-aaa-domain-huawei] service-scheme r1[Huawei-aaa-domain-huawei] quit

4. 配置登录用户的本地用户名(携带缺省管理域名)与密码、级别和接入类型[Huawei-aaa] local-user yc123@default_admin password irreversible-cipher test#123[Huawei-aaa] local-user yc123@default_admin privilege level 15[Huawei-aaa] local-user yc123@default_admin service-type telnet[Huawei-aaa] quit

5. 配置RADIUS认证方式的域为默认管理域[Huawei] domain huawei admin

论坛原帖

以上内容来源于网络,由“WiFi之家网”整理收藏!

原创文章,作者:电脑教程,如若转载,请注明出处:https://www.224m.com/200178.html

(0)
电脑教程电脑教程
华为墨水屏平板使用体验(华为墨水屏平板使用体验怎么样)
上一篇 2022年11月14日 20:10
硬盘显卡用起来超越...(硬盘显卡用起来超越内存)
下一篇 2022年11月14日 20:33

相关推荐

  • 如何重装系统win7 什么情况才需要重装操作系统

    【导读】什么情况才需要重装操作系统相关系统问题,下面WiFi之家网小编为大家详细解答。应当是你斟酌重装系统的时刻了:
    1)系统运行效力变得低下,垃圾文件充满硬盘且狼藉分布又不便于集中清理和主动清理;
    2

    常见问题 2021年7月15日
    11.5K
  • 光猫路由器不用怎么设置(不用光猫直接用路由器可以上网吗)

    在家庭网络中,光猫和路由器都是必不可少的设备。由于光猫和路由器的功能不同,因此它们的设置方式也不同。那么,光猫路由器不用怎么设置呢? 首先,我们需要明确一点,光猫和路由器是两个不同…

    网络 2025年12月11日
    0
  • 电脑进不去dlink路由器设置页面处理方法

    原标题:"电脑进不去dlink路由器设置页面"的相关路由器设置教程资料分享。- 来源:WiFi之家网。
      电脑进不去dlink路由器设置页面,应该怎么办?191路由器网小编整理了相关资料,希"

    2021年1月3日
    21.3K
  • 安装wifi路由器的步骤

    1、开启路由器,把网线插到路由器的WAN端口,另一头接到电脑网线接口。2、在浏览器中输入IP地址并打开,然后输入用户名、密码,点击确认。3、进入页面,点击“设置向导”选择上网方式,输入帐号和密码。4、再设置路由器参数和密码,最后点击完成即可。

    2021年1月1日
    24.9K
  • 10gbps的带宽是多少 1gbps是多少兆宽带

    【导读】10gbps的带宽是多少,下面就是WiFi之家网整理的网络知识百科,来看看吧!大家好,我是191路由器网小编,上述问题将由我为大家讲解。10gbps的带宽为10G比特每秒,即下载速率为每秒1.2

    2021年8月13日
    18.3K
  • 路由器的设置和密码是什么(路由器的密码怎么重新设置)

    路由器的设置和密码是什么(路由器的密码怎么重新设置) 路由器是用于将网络连接分配到各个设备的设备。路由器的设置和密码可以帮助你保护你的网络安全和隐私。以下是一些关于路由器设置和密码…

    网络 2025年12月1日
    274
  • 小熊路由器已在京东商城开启预约:首发价888元

    摘要:小熊路由器产品型号为HC5863,采用玩具熊的外观,ABS塑料,拥有黑金色及玫瑰金色两种基本款式,并且还有“#BBF”同李晨Nic的独立品牌MLGB合作生产了一款限量版的紫色豹纹款。现在,小熊路由器已在京东商城开启预约,首发价888元,定金111元......

    路由器百科 2022年12月7日
    5.5K
  • 192.168.3.1 登陆页面-主路由器怎么登.

    192.168.3.1登陆页面本文目录主路由器怎么登?华为路由器登录密码错误怎么办?19216801路由器登录设置?wifi网页登录入口?磊科路由器怎么登录?主路由器怎么登?路由器设置登陆,可以在地址栏输入“192.168.1”进入页面,输入

    192.168.3.1 2022年12月21日
    8.5K
  • 192.168.0.1手机登陆页面设置(uiot路由器怎么设置)

    本文目录1、192.168.0.1手机登陆页面设置,uiot路由器怎么设置?2、wifi管理界面怎么变英文了?3、openwrt设置教程?4、1921681011路由器设置入口?5、怎么登陆路由器设置

    2023年7月20日
    699
  • 华为路由器套餐设置密码(华为wifi6路由器怎么设置密码)

    华为路由器套餐设置密码 华为wifi6路由器怎么设置密码?如果你刚刚购买了一台华为路由器,并且想要设置一个安全的密码,那么请按照以下步骤进行操作: 首先,你需要打开你的浏览器,并输…

    网络 2024年11月18日
    7.8K