很多華為設(shè)備開局第一步,需要配置Telnet或SSH更或是web網(wǎng)頁(yè)登錄,之前寫過(guò)一篇單獨(dú)開啟SSH,但是還有很多其他登陸要求,本次就一起寫一下華為交換機(jī)、路由器開啟Telnet、SSH、web網(wǎng)頁(yè)登錄的配置方法:
一、配置Telnet登錄:
1、配置管理地址(以管理vlan為默認(rèn)vlan1和管理地址:192.168.0.2為例):
system-view //進(jìn)入系統(tǒng)視圖
[Cnitdog]interface vlan 1 //配置管理vlan1,以默認(rèn)vlan為例,實(shí)際情況根據(jù)需求配置
[Cnitdog-Vlanif1]ip address 192.168.0.2 255.255.255.0 //配置管理地址:192.168.0.2 掩碼:255.255.255.0
[Cnitdog-Vlanif1]quit
2、建立管理賬號(hào)(以賬號(hào):cnitdog 密碼:Cnitdog@com為例):
[Cnitdog]aaa //進(jìn)入AAA模式
[Cnitdog-aaa]local-user cnitdog password irreversible-cipher Cnitdog@com //建立賬號(hào):cnitdog 密碼:Cnitdog@com
[Cnitdog-aaa]local-user cnitdog privilege level 15 //授予cnitdog賬號(hào)權(quán)限為最高級(jí),15級(jí)
[Cnitdog-aaa]local-user cnitdog service-type terminal telnet ////授予cnitdog賬號(hào)console登錄和telnet權(quán)限(亦可同時(shí)授予其他權(quán)限,如terminal、ssh、http、https)
[Cnitdog-aaa]quit
3、開啟vty登錄方式授權(quán):
[Cnitdog]user-interface vty 0 4 //進(jìn)入VTY視圖
[Cnitdog-ui-vty0-4]authentication-mode aaa //配置驗(yàn)證方式為AAA
[Cnitdog-ui-vty0-4]protocol inbound telnet //配置允許telnet方式登入
[Cnitdog-ui-vty0-4]quit
4、開啟telnet服務(wù):
[Cnitdog]telnet server enable //開啟telnet服務(wù)。
5、至此配置完成,可接入網(wǎng)線,終端配置對(duì)應(yīng)網(wǎng)段IP,用putty等客戶端登錄測(cè)試;驗(yàn)證成功后記得保存配置。
二、配置SSH登錄:
1、配置管理地址(以管理vlan為默認(rèn)vlan1和管理地址:192.168.0.2為例):
system-view //進(jìn)入系統(tǒng)視圖
[Cnitdog]interface vlan 1 //配置管理vlan1,以默認(rèn)vlan為例,實(shí)際情況根據(jù)需求配置
[Cnitdog-Vlanif1]ip address 192.168.0.2 255.255.255.0 //配置管理地址:192.168.0.2 掩碼:255.255.255.0
[Cnitdog-Vlanif1]quit
2、建立管理賬號(hào)(以賬號(hào):cnitdog 密碼:Cnitdog@com為例):
[Cnitdog]aaa //進(jìn)入AAA模式
[Cnitdog-aaa]local-user cnitdog password irreversible-cipher Cnitdog@com //建立賬號(hào):cnitdog 密碼:Cnitdog@com
[Cnitdog-aaa]local-user cnitdog privilege level 15 //授予cnitdog賬號(hào)權(quán)限為最高級(jí),15級(jí)
[Cnitdog-aaa]local-user cnitdog service-type terminal ssh ////授予cnitdog賬號(hào)console登錄和ssh網(wǎng)頁(yè)權(quán)限(亦可同時(shí)授予其他權(quán)限,如terminal、telnet、http、https)
[Cnitdog-aaa]quit
[Cnitdog]ssh user cnitdog authentication-type password //配置SSH賬號(hào)cnitdog驗(yàn)證方式為密碼驗(yàn)證
[Cnitdog]ssh user cnitdog service-type all //允許SSH賬號(hào)cnitdog登錄服務(wù)為全部
[Cnitdog]ssh client first-time enable //使能SSH客戶端首次認(rèn)證
[Cnitdog]rsa local-key-pair create //創(chuàng)建本地密鑰對(duì)
3、開啟vty登錄方式授權(quán):
[Cnitdog]user-interface vty 0 4 //進(jìn)入VTY視圖
[Cnitdog-ui-vty0-4]authentication-mode aaa //配置驗(yàn)證方式為AAA
[Cnitdog-ui-vty0-4]protocol inbound ssh //配置允許ssh方式登入
[Cnitdog-ui-vty0-4]quit
4、開啟SSH服務(wù):
[Cnitdog]stelnet server enable //開啟telnet服務(wù)。
5、至此配置完成,可接入網(wǎng)線,終端配置對(duì)應(yīng)網(wǎng)段IP,用putty等客戶端登錄測(cè)試;驗(yàn)證成功后記得保存配置。
三、配置web網(wǎng)頁(yè)登錄:
1、配置管理地址(以管理vlan為默認(rèn)vlan1和管理地址:192.168.0.2為例):
system-view //進(jìn)入系統(tǒng)視圖
[Cnitdog]interface vlan 1 //配置管理vlan1,以默認(rèn)vlan為例,實(shí)際情況根據(jù)需求配置
[Cnitdog-Vlanif1]ip address 192.168.0.2 255.255.255.0 //配置管理地址:192.168.0.2 掩碼:255.255.255.0
[Cnitdog-Vlanif1]quit
2、建立管理賬號(hào)(以賬號(hào):cnitdog 密碼:Cnitdog@com為例):
[Cnitdog]aaa //進(jìn)入AAA模式
[Cnitdog-aaa]local-user cnitdog password irreversible-cipher Cnitdog@com //建立賬號(hào):cnitdog 密碼:Cnitdog@com
[Cnitdog-aaa]local-user cnitdog privilege level 15 //授予cnitdog賬號(hào)權(quán)限為最高級(jí),15級(jí)
[Cnitdog-aaa]local-user cnitdog service-type terminal http https //授予cnitdog賬號(hào)console登錄和web網(wǎng)頁(yè)權(quán)限(亦可同時(shí)授予其他權(quán)限,如terminal、telnet、ssh)
[Cnitdog-aaa]quit
3、開啟web網(wǎng)頁(yè)登錄服務(wù)(如登錄失敗,請(qǐng)加載web網(wǎng)頁(yè)包):
[Cnitdog]http server enable //開啟http服務(wù)
[Cnitdog]http secure-server enable //開啟https服務(wù)
4、至此配置完成,可接入網(wǎng)線,終端配置對(duì)應(yīng)網(wǎng)段IP,用火狐等瀏覽器登錄測(cè)試;驗(yàn)證成功后記得保存配置。
WEB登陸
四、最后注意保存、設(shè)備要根據(jù)實(shí)際情況配置,切勿生搬硬套!