S交换机通过Telnet登录设备配置示例(配置交换机支持Telnet)

说明:● 本示例只介绍设备的认证相关配置,请同时确保已在RADIUS服务器上做了相关配置,如设备地址、共享密钥、创建用户等配置。● 通过不同的管理域来实现RADIUS认证与本地认证两种方式同时使用,两个管理机构独立管理。由于设备上默认存在default_admin管理域且认证方式为local(如下所示),所以在这里本地认证方式直接使用此域名,RADIUS认证方式则单独新建一个域名。#authentication-scheme defaultauthentication-mode localdomain default_adminauthentication-scheme default#

由于设备只有一个默认管理域(缺省管理域名为“default_admin”),所以根据输入用户名时是否要携带域名,可以细分为两个场景,下面分别给出示例。

S交换机通过Telnet登录设备配置示例(配置交换机支持Telnet)

场景一:本地认证方式用户名不携带域名,RADIUS认证方式用户名携带域名

1. 开启Telnet服务器功能、指定源接口 system-view[Huawei] telnet server enable[Huawei] telnet server-source all-interface //该命令仅需在V200R020及之后版本配置

2. 配置VTY用户界面所支持的协议、验证方式[Huawei] user-interface vty 0 4[Huawei-ui-vty0-4] protocol inbound telnet[Huawei-ui-vty0-4] authentication-mode aaa[Huawei-ui-vty0-4] quit

3. 配置RADIUS认证(1)配置RADIUS服务器模板,指定服务器的IP地址与端口号、共享密钥[Huawei] radius-server template r1[Huawei-radius-r1] radius-server authentication 10.1.1.1 1812[Huawei-radius-r1] radius-server shared-key cipher abcd#123[Huawei-radius-r1] quit

说明:如果RADIUS服务器不接受包含域名的用户名,还需要配置命令undo radius-server user-name domain-included使设备向RADIUS服务器发送的报文中的用户名不包含域名。

(2)配置认证方案,指定认证方式依次为RADIUS[Huawei] aaa[Huawei-aaa] authentication-scheme r1[Huawei-aaa-authen-r1] authentication-mode radius[Huawei-aaa-authen-r1] quit

(3)配置业务方案,指定用户级别[Huawei-aaa] service-scheme r1[Huawei-aaa-service-r1] admin-user privilege level 15[Huawei-aaa-service-r1] quit

(4)新建一个域(例如域名为“huawei”),并在域下引用RADIUS服务器模板、认证方案和业务方案[Huawei-aaa] domain huawei[Huawei-aaa-domain-huawei] radius-server r1[Huawei-aaa-domain-huawei] authentication-scheme r1[Huawei-aaa-domain-huawei] service-scheme r1[Huawei-aaa-domain-huawei] quit

4. 配置登录用户的本地用户名与密码、级别和接入类型[Huawei-aaa] local-user yc123 password irreversible-cipher test#123[Huawei-aaa] local-user yc123 privilege level 15[Huawei-aaa] local-user yc123 service-type telnet

场景二:本地认证方式用户名携带域名,RADIUS认证方式用户名不携带域名

1. 开启Telnet服务器功能、指定源接口 system-view[Huawei] telnet server enable[Huawei] telnet server-source all-interface //该命令仅在V200R020C00及之后版本使用

2. 配置VTY用户界面所支持的协议、验证方式[Huawei] user-interface vty 0 4[Huawei-ui-vty0-4] protocol inbound telnet[Huawei-ui-vty0-4] authentication-mode aaa[Huawei-ui-vty0-4] quit

3. 配置RADIUS认证(1)配置RADIUS服务器模板,指定服务器的IP地址与端口号、共享密钥。[Huawei] radius-server template r1[Huawei-radius-r1] radius-server authentication 10.1.1.1 1812[Huawei-radius-r1] radius-server shared-key cipher abcd#123[Huawei-radius-r1] quit

(2)配置认证方案,指定认证方式依次为RADIUS。[Huawei] aaa[Huawei-aaa] authentication-scheme r1[Huawei-aaa-authen-r1] authentication-mode radius[Huawei-aaa-authen-r1] quit

(3)配置业务方案,指定用户级别。[Huawei-aaa] service-scheme r1[Huawei-aaa-service-r1] admin-user privilege level 15[Huawei-aaa-service-r1] quit

(4)新建一个域,并在域下引用RADIUS服务器模板、认证方案和业务方案。[Huawei-aaa] domain huawei[Huawei-aaa-domain-huawei] radius-server r1[Huawei-aaa-domain-huawei] authentication-scheme r1[Huawei-aaa-domain-huawei] service-scheme r1[Huawei-aaa-domain-huawei] quit

4. 配置登录用户的本地用户名(携带缺省管理域名)与密码、级别和接入类型[Huawei-aaa] local-user yc123@default_admin password irreversible-cipher test#123[Huawei-aaa] local-user yc123@default_admin privilege level 15[Huawei-aaa] local-user yc123@default_admin service-type telnet[Huawei-aaa] quit

5. 配置RADIUS认证方式的域为默认管理域[Huawei] domain huawei admin

论坛原帖

以上内容来源于网络,由“WiFi之家网”整理收藏!

原创文章,作者:电脑教程,如若转载,请注明出处:https://www.224m.com/200178.html

(0)
电脑教程电脑教程
华为墨水屏平板使用体验(华为墨水屏平板使用体验怎么样)
上一篇 2022年11月14日 20:10
硬盘显卡用起来超越...(硬盘显卡用起来超越内存)
下一篇 2022年11月14日 20:33

相关推荐

  • AD域管理指南(AD域管理)

    如果您是负责管理企业网络中组织的关键资产的 IT 管理员,那么 Active Directory (AD) 应该是您的首要工具。无论您运行的是小型网络还是大型网络,管理大量资产、用…

    2022年12月1日
    2.6K
  • 无线路由器选购一定要避开的三大误区!

    现阶段无线路由器走入的百家千户,不管在家中还是企业,乃至是公共场合,都是有无线网络WIFI信号。人们在选购无线路由器的情况下,通常会被商品宣扬的过墙牛、超长距离传送、高增益天线、大规模遮盖,乃至说功率

    2021年7月23日
    2.3K
  • 路由器与电视怎么设置共享(路由器和电视怎么连接)

    路由器与电视怎么设置共享 想要在电视上观看在线视频或共享电脑上的媒体文件,就需要将路由器与电视连接并设置共享。下面介绍连接方法: 连接方法一:有线连接 将一端连接到路由器的LAN口…

    网络 2024年10月25日
    137
  • 装了光猫还要路由器吗?(装裸猫需要路由器吗?)

    答:光纤宽带安装光猫后,是否需要安装路由器,和你的光猫是否带有wifi功能,以及光猫的工作模式有关系。下面进行详细的介绍。

    2022年2月17日
    32.5K
  • Tenda腾达路由器默认登录入口、用户名、密码管理

    原标题:"Tenda腾达路由器默认登录入口、用户名、密码"关于路由器设置教程分享。 - 来源:WiFi之家网 - 编辑:小元。
    Tenda是多数国人选择的路由器品牌之一,而路由器是家庭或办"

    路由器设置 2021年2月16日
    75.9K
  • Win10系统自动更新失败的解决方法(图)

    原标题:"Win10系统自动更新失败的解决方法"相关电脑问题教程分享。 - 来源:WiFi之家网。很多用户表示,Win10设置自动更新后,就能及时收到微软最新的补丁推送,并进行安装。可是有用户自动更新W

    2021年8月18日
    3.0K
  • 电脑打不开U盘 找不到指定模块修复方法

    原标题:"电脑打不开U盘怎么办 找不到指定模块的解决方法"相关电脑问题教程分享。 - 来源:WiFi之家网。U盘打不开的情况一般有两种,一是提示格式化,二是找不到指定模块,本文将给大家介绍U盘提示找不到

    2021年7月19日
    29.6K
  • 文艺小清新,自带平板支架的雷柏XK100键盘简评

    如今ARM等设备性能已经无限趋近于常见的办公电脑,更轻便节能的平板也逐渐成为办公场景中常见的设备,日常文档编辑选用平板对年轻人来说是非常不错的选择,所以针对平板推出的电脑外设也开始…

    2023年2月13日
    273
  • 弄了一个新wifi怎么设置?

    问:弄了一个新wifi怎么设置?答:买回来的新wifi,或者恢复出厂设置后的wifi,必须要登录到它的设置界面,设置好 上网账号和密码、wifi名称和密码,管理员密码 这几个参数,完成设置后才可以使用。注意:(1)不同品牌的wifi路由器,设置界面显示的内容是不一样的,但是设置wifi上网的步骤大体

    2021年5月8日
    12.0K
  • tendawifi com-腾达路由器如何设置密码.

    tendawificom本文目录腾达路由器如何设置密码?tenda的wifi怎么设置?tenda无线/ap路由器怎么设置?腾达路由器怎么访问?tenda路由器怎么设置wifi?腾达路由器如何设置密码?1、将副路由器放在主

    Tenda(腾达) 2023年8月10日
    1.2K