h3c s5500v2 h3c交换机配置远程命令是什么 |
您所在的位置:网站首页 › 最帅的动漫头像 男生 冷酷帅气 › h3c s5500v2 h3c交换机配置远程命令是什么 |
您好,参考 3.5 配置通过Telnet登录设备3.5.1 功能简介设备可以作为Telnet服务器,以便用户能够Telnet登录到设备进行远程管理和监控。具体配置请参见“3.5.3 配置设备作为Telnet服务器配置”。 设备也可以作为Telnet客户端,Telnet到其他设备,对别的设备进行管理和监控。具体配置请参见“3.5.4 配置设备作为Telnet客户端登录其他设备”。 3.5.2 配置限制和指导设备运行于FIPS模式时,不支持Telnet登录。有关FIPS模式的详细介绍请参见“安全配置指导”中的“FIPS”。 改变Telnet登录的认证方式后,新认证方式对新登录的用户生效。 3.5.3 配置设备作为Telnet服务器配置1. 通过Telnet登录设备配置任务简介设备作为Telnet服务器配置任务如下: (1) 开启Telnet服务 (2) 配置设备作为Telnet服务器时的认证方式 ¡ 配置Telnet登录设备时无需认证(none) ¡ 配置Telnet登录设备时采用密码认证(password) ¡ 配置Telnet登录设备时采用AAA认证(scheme) (3) (可选)配置Telnet服务器发送报文的公共属性 (4) (可选)配置VTY用户线的公共属性 2. 开启Telnet服务(1) 进入系统视图。 system-view (2) 开启设备的Telnet服务。 telnet server enable 缺省情况下,Telnet服务处于关闭状态。 3. 配置Telnet登录设备时无需认证(none)(1) 进入系统视图。 system-view (2) 进入VTY用户线或VTY用户线类视图。 ¡ 进入VTY用户线视图。 line vty first-number [ last-number ] ¡ 进入VTY用户线类视图。 line class vty (3) 设置登录用户的认证方式为不认证。 authentication-mode none 缺省情况下,Telnet用户的认证方式为password。 用户线视图下,authentication-mode和protocol inbound存在关联绑定关系,当两条命令中的任意一条配置了非缺省值,那么另外一条取用户线下的值。 (4) 配置从当前用户线登录设备的用户角色。 user-role role-name 缺省情况下,通过Telnet登录设备的用户角色为network-operator。 4. 配置Telnet登录设备时采用密码认证(password)(1) 进入系统视图。 system-view (2) 进入VTY用户线或VTY用户线类视图。 ¡ 进入VTY用户线视图。 line vty first-number [ last-number ] ¡ 进入VTY用户线类视图。 line class vty (3) 设置登录用户的认证方式为密码认证。 authentication-mode password 缺省情况下,Telnet用户的认证方式为password。 用户线视图下,authentication-mode和protocol inbound存在关联绑定关系,当两条命令中的任意一条配置了非缺省值,那么另外一条取用户线下的值。 (4) 设置密码认证的密码。 set authentication password { hash | simple } password 缺省情况下,未设置密码认证的密码。 (5) (可选)配置从当前用户线登录设备的用户角色。 user-role role-name 缺省情况下,通过Telnet登录设备的用户角色为network-operator。 5. 配置Telnet登录设备时采用AAA认证(scheme)(1) 进入系统视图。 system-view (2) 进入VTY用户线或VTY用户线类视图。 ¡ 进入VTY用户线视图。 line vty first-number [ last-number ] ¡ 进入VTY用户线类视图。 line class vty (3) 设置登录用户的认证方式为通过AAA认证。 authentication-mode scheme 缺省情况下,Telent用户的认证方式为password。 用户线视图下,authentication-mode和protocol inbound存在关联绑定关系,当两条命令中的任意一条配置了非缺省值,那么另外一条取用户线下的值。 (4) 在ISP域视图下为login用户配置认证方法。 如果选择本地认证,请配置本地用户及相关属性;如果选择远程认证,请配置RADIUS、HWTACACS或LDAP方案。相关配置的详细介绍请参见“安全配置指导”中的“AAA”。 6. 配置Telnet服务器发送报文的公共属性(1) 进入系统视图。 system-view (2) 配置Telnet服务器发送报文的DSCP优先级。 (IPv4网络) telnet server dscp dscp-value (IPv6网络) telnet server ipv6 dscp dscp-value 缺省情况下,Telnet服务器发送Telnet报文的DSCP优先级为48。 (3) 配置Telnet协议的端口号。 (IPv4网络) telnet server port port-number (IPv6网络) telnet server ipv6 port port-number 缺省情况下,Telnet协议的端口号为23。 (4) 配置Telnet登录同时在线的最大用户连接数。 aaa session-limit telnet max-sessions 缺省情况下,Telnet方式登录同时在线的最大用户连接数为32。 配置本命令后,已经在线的用户连接不会受到影响,只对新的用户连接生效。如果当前在线的用户连接数已经达到最大值,则新的连接请求会被拒绝,登录会失败。 关于该命令的详细描述,请参见“安全命令参考”中的“AAA”。 7. 配置VTY用户线的公共属性(1) 进入系统视图。 system-view (2) 进入VTY用户线或VTY用户线类视图。 ¡ 进入VTY用户线视图。 line vty first-number [ last-number ] ¡ 进入VTY用户线类视图。 line class vty (3) 设置VTY终端属性。 ¡ 设置在终端线路上启动终端服务。 shell 缺省情况下,所有用户线的终端服务功能处于开启状态。 ¡ 配置终端的显示类型。 terminal type { ansi | vt100 } 缺省情况下,终端显示类型为ANSI。 ¡ 设置终端屏幕一屏显示的行数。 screen-length screen-length 缺省情况下,终端屏幕一屏显示的行数为24行。 取值为0表示关闭分屏显示功能。 ¡ 设置设备历史命令缓冲区大小。 history-command max-size value 缺省情况下,每个用户的历史缓冲区大小为10,即可存放10条历史命令。 ¡ 设置VTY用户线的空闲超时时间。 idle-timeout minutes [ seconds ] 缺省情况下,所有的用户线的超时时间为10分钟。如果10分钟内某用户线没有用户进行操作,则该用户线将自动断开。 取值为0表示永远不会超时。 (4) 配置VTY用户线支持的协议。 protocol inbound { all | ssh | telnet } 缺省情况下,设备同时支持Telnet和SSH协议。 该配置将在用户下次使用该用户线登录时生效。 用户线视图下,authentication-mode和protocol inbound存在关联绑定关系,当两条命令中的任意一条配置了非缺省值,那么另外一条取用户线下的值。 (5) 设置从用户线登录后自动执行的命令。 auto-execute command command 缺省情况下,未配置自动执行命令。 在配置auto-execute command命令并退出登录之前,要确保可以通过其他VTY、AUX用户登录并更改配置,以便出现问题后,能删除该配置。
配置自动执行命令后,用户在登录时,系统会自动执行已经配置好的命令,执行完命令后,自动断开用户连接。如果这条命令引发了一个任务,系统会等这个任务执行完毕后再断开连接。 (6) 配置快捷键。 ¡ 配置中止当前运行任务的快捷键。 escape-key { character | default } 缺省情况下,键入中止当前运行的任务。 ¡ 配置对当前用户线进行锁定并重新认证的快捷键。 lock-key key-string 缺省情况下,不存在对当前用户线进行锁定并重新认证的快捷键。 |
今日新闻 |
推荐新闻 |
CopyRight 2018-2019 办公设备维修网 版权所有 豫ICP备15022753号-3 |