unisS5800XP-G交换机配置命令之登录篇

一、配置Telnet方式登录

1. 开启Telnet服务

(1)      进入系统视图。

system-view

(2)      开启设备的Telnet服务。

telnet server enable

缺省情况下,Telnet服务处于关闭状态。

2. 配置Telnet登录设备时无需认证(none)

(1)      进入系统视图。

system-view

(2)      进入VTY用户线或VTY用户线类视图。

¡  进入VTY用户线视图。

line vty first-number [ last-number ]

¡  进入VTY用户线类视图。

line class vty

(3)      设置登录用户的认证方式为不认证。

authentication-mode none

当认证方式设置为none时,用户不需要输入用户名和密码,就可以使用该用户线登录设备,存在安全隐患,请谨慎配置。

用户线视图下,authentication-mode和protocol inbound存在关联绑定关系,当两条命令中的任意一条配置了非缺省值,那么另外一条取用户线下的值。

(4)      配置从当前用户线登录设备的用户角色。

user-role role-name

缺省情况下,通过Telnet登录设备的用户角色为network-operator。

3. 配置Telnet登录设备时采用密码认证(password)

(1)      进入系统视图。

system-view

(2)      进入VTY用户线或VTY用户线类视图。

¡  进入VTY用户线视图。

line vty first-number [ last-number ]

¡  进入VTY用户线类视图。

line class vty

(3)      设置登录用户的认证方式为密码认证。

authentication-mode password

缺省情况下,Telnet用户的认证方式为password。

如果设置认证方式为password,但是没有配置认证密码或者认证用户,会影响下次登录设备。

(4)      设置密码认证的密码。

set authentication password { hash | simple } password

缺省情况下,未设置密码认证的密码。

(5)      (可选)配置从当前用户线登录设备的用户角色。

user-role role-name

缺省情况下,通过Telnet登录设备的用户角色为network-operator。

4. 配置Telnet登录设备时采用AAA认证(scheme)

(1)      进入系统视图。

system-view

(2)      进入VTY用户线或VTY用户线类视图。

¡  进入VTY用户线视图。

line vty first-number [ last-number ]

¡  进入VTY用户线类视图。

line class vty

(3)      设置登录用户的认证方式为通过AAA认证。

authentication-mode scheme

用户线视图下,authentication-mode和protocol inbound存在关联绑定关系,当两条命令中的任意一条配置了非缺省值,那么另外一条取用户线下的值。

(4)      在ISP域视图下为login用户配置认证方法。

如果选择本地认证,请配置本地用户及相关属性;如果选择远程认证,请配置RADIUS、HWTACACS或LDAP方案。相关配置的详细介绍请参见“安全配置指导”中的“AAA”。

5. 配置Telnet服务器发送报文的公共属性

(1)      进入系统视图。

system-view

(2)      配置Telnet服务器发送报文的DSCP优先级。

(IPv4网络)

telnet server dscp dscp-value

(IPv6网络)

telnet server ipv6 dscp dscp-value

缺省情况下,Telnet服务器发送Telnet报文的DSCP优先级为48。

(3)      配置Telnet协议的端口号。

(IPv4网络)

telnet server port port-number

(IPv6网络)

telnet server ipv6 port port-number

缺省情况下,Telnet协议的端口号为23。

(4)      配置Telnet登录同时在线的最大用户连接数。

aaa session-limit telnet max-sessions

缺省情况下,Telnet方式登录同时在线的最大用户连接数为32。

配置本命令后,已经在线的用户连接不会受到影响,只对新的用户连接生效。如果当前在线的用户连接数已经达到最大值,则新的连接请求会被拒绝,登录会失败。

关于该命令的详细描述,请参见“安全命令参考”中的“AAA”。

6. 配置VTY用户线的公共属性

(1)      进入系统视图。

system-view

(2)      进入VTY用户线或VTY用户线类视图。

¡  进入VTY用户线视图。

line vty first-number [ last-number ]

¡  进入VTY用户线类视图。

line class vty

(3)      设置VTY终端属性。

¡  设置在终端线路上启动终端服务。

shell

缺省情况下,所有用户线的终端服务功能处于开启状态。

¡  配置终端的显示类型。

terminal type { ansi | vt100 }

缺省情况下,终端显示类型为ANSI。

¡  设置终端屏幕一屏显示的行数。

screen-length screen-length

缺省情况下,终端屏幕一屏显示的行数为24行。

取值为0表示关闭分屏显示功能。

¡  设置设备历史命令缓冲区大小。

history-command max-size value

缺省情况下,每个用户的历史缓冲区大小为10,即可存放10条历史命令。

¡  设置VTY用户线的空闲超时时间。

idle-timeout minutes [ seconds ]

缺省情况下,所有的用户线的超时时间为10分钟。如果10分钟内某用户线没有用户进行操作,则该用户线将自动断开。

取值为0表示永远不会超时。

(4)      配置VTY用户线支持的协议。

protocol inbound { all | ssh | telnet }

缺省情况下,设备同时支持Telnet和SSH协议。

该配置将在用户下次使用该用户线登录时生效。

用户线视图下,authentication-mode和protocol inbound存在关联绑定关系,当两条命令中的任意一条配置了非缺省值,那么另外一条取用户线下的值。

(5)      设置从用户线登录后自动执行的命令。

auto-execute command command

在配置auto-execute command命令并退出登录之前,要确保可以通过其他VTY用户登录并更改配置,以便出现问题后,能删除该配置。

配置自动执行命令后,用户在登录时,系统会自动执行已经配置好的命令,执行完命令后,自动断开用户连接。如果这条命令引发了一个任务,系统会等这个任务执行完毕后再断开连接。

(6)      配置快捷键。

¡  配置中止当前运行任务的快捷键。

escape-key { character | default }

缺省情况下,键入<Ctrl+C>中止当前运行的任务。

¡  配置对当前用户线进行锁定并重新认证的快捷键。

lock-key key-string

缺省情况下,不存在对当前用户线进行锁定并重新认证的快捷键。

二、 配置SSH方式登录

以下配置步骤只介绍采用password方式认证SSH客户端的配置方法,publickey方式的配置方法及SSH的详细介绍,请参见“安全配置指导”中的“SSH”。

(1)      进入系统视图。

system-view

(2)      生成本地密钥对。

public-key local create { dsa | ecdsa [ secp192r1 | secp256r1 | secp384r1 | secp521r1 ] | rsa } [ name key-name ]

(3)      开启SSH服务器功能。

ssh server enable

缺省情况下,SSH服务器功能处于关闭状态。

(4) (可选)建立SSH用户,并指定SSH用户的认证方式。

ssh user username service-type stelnet authentication-type password

(5)      进入VTY用户线或VTY用户线类视图。

¡  进入VTY用户线视图。

line vty first-number [ last-number ]

¡  进入VTY用户线类视图。

line class vty

(6)      配VTY用户线的认证方式为scheme方式。

authentication-mode scheme

缺省情况下,VTY用户线的认证方式为password方式。

用户线视图下,authentication-mode和protocol inbound存在关联绑定关系,当两条命令中的任意一条配置了非缺省值,那么另外一条取用户线下的值。

注意:如果设置认证方式为scheme,但是没有配置认证密码或者认证用户,会影响下次登录设备。

三、配置HTTP方式登录

(1)      (可选)请在用户视图下执行本命令,配置用户访问Web的固定校验码。

web captcha verification-code

缺省情况下,用户只能使用Web页面显示的校验码访问Web。

(2)      进入系统视图。

system-view

(3)      开启HTTP服务。

ip http enable

缺省情况下,HTTP服务处于关闭状态。

(4)      (可选)配置HTTP服务的端口号。

ip http port port-number

缺省情况下,HTTP服务的端口号为80。

(5)      (可选)配置HTTP服务在响应OPTIONS请求时返回的方法列表。

http method { delete | get | head | options | post | put } *

缺省情况下,未配置任何方法。

四、配置HTTPS方式登录

(1)      (可选)请在用户视图下执行本命令,配置用户访问Web的固定校验码。

web captcha verification-code

缺省情况下,用户只能使用Web页面显示的校验码访问Web。

(2)      进入系统视图。

system-view

(3)      (可选)配置HTTPS服务与其他策略的关联。

¡  配置HTTPS服务与SSL服务器端策略关联。

ip https ssl-server-policy policy-name

缺省情况下,HTTPS服务未与SSL服务器端策略关联,HTTPS使用自签名证书。

¡  配置HTTPS服务与证书属性访问控制策略关联。

ip https certificate access-control-policy policy-name

缺省情况下,HTTPS服务未与证书属性访问控制策略关联。

通过将HTTPS服务与已配置的客户端证书属性访问控制策略关联,可以实现对客户端的访问权限进行控制。证书属性访问控制策略的详细介绍请参见“安全配置指导”中的“PKI”。

(4)      开启HTTPS服务。

ip https enable

缺省情况下,HTTPS服务处于关闭状态。

(5)      (可选)配置HTTPS服务的端口。

ip https port port-number

缺省情况下,HTTPS服务的端口号为443。

(6)      (可选)配置使用HTTPS登录设备时的认证方式。

web https-authorization mode { auto | manual }

缺省情况下,用户使用HTTPS登录设备时采用的认证模式为manual。

五、配置用于Web登录的本地用户

(1)      进入系统视图。

system-view

(2)      创建本地用户用于Web登录,并进入本地用户视图。

local-user user-name [ class manage ]

(3)      (可选)设置本地用户的密码。

password [ { hash | simple } password ]

缺省情况下,不存在本地用户密码,即本地用户认证时无需输入密码,只要用户名有效且其他属性验证通过即可认证成功。

(4)      配置Web登录用户的属性。

¡  配置Web登录的用户角色。

authorization-attribute user-role user-role

缺省情况下,Web登录的用户角色为network-operator。

¡  配置Web登录用户的服务类型。

service-type {  http | https }

缺省情况下,未配置用户的服务类型。

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值