• 全部
  • 經驗案例
  • 典型配置
  • 技術公告
  • FAQ
  • 漏洞說明
  • 全部
  • 全部
  • 大數據引擎
  • 知了引擎
產品線
搜索
取消
案例類型
發布者
是否解決
是否官方
時間
搜索引擎
匹配模式
高級搜索

S5500V2/55X0/S58X0V2係列交換機用戶及角色賦予配置方法(命令行版)

  • 0關注
  • 1收藏 2160瀏覽
高狄 八段
粉絲:11人 關注:0人

組網及說明

1.1 適用產品係列

本案例適用於如S5500V2-34S-EIS5500V2-28F-SIS5530F-EI-DS5560-54C-EIS5560X-54C-PWR-EIS5820V2-52QS5820V2-52QF-H3S5500V2S55X0S58X0V2係列的交換機。   

1.2 配置需求

Switch管理VLANVLAN2,開啟了Telnet功能。Telnet用戶主機與Switch相連,需要實現Switch不同的Telnet用戶進行分權管理。其中,admin用戶擁有最高管理權限,user1用戶隻有pingtracertdisplay interface 查看接口信息權限

2 組網圖


配置步驟

3.1 Switch配置

創建管理VLAN

<H3C> system-view

#設置交換機係統名稱為Switch

[H3C]sysname Switch

[Switch] vlan 2

[Switch-vlan2]quit

設置交換機管理地址。

[Switch]interface Vlan-interface 2

[Switch-Vlan-interface2]ip address 1.1.1.1 255.255.255.0

[Switch-Vlan-interface2]quit

設置交換機連接Router的接口加入VLAN2

[H3C]interface g1/0/1

[H3C-GigabitEthernet1/0/1]port link-type access

[H3C-GigabitEthernet1/0/1]port access vlan 2

[H3C-GigabitEthernet1/0/1]quit

開啟telnet功能。

[Switch]telnet server enable

配置使用帳號+密碼方式進行telnet認證。

[Switch]line vty 0 4

[Switch-line-vty0-4]authentication-mode scheme

[Switch-line-vty0-4]quit

創建admin帳號。

[Switch]local-user admin

配置帳號的服務類型為telnet

[Switch-luser-manage-admin]service-type telnet

配置帳號的密碼為admin

[Switch-luser-manage-admin]password simple admin

#賦予帳號最高權限。

[Switch-luser-manage-admin]authorization-attribute user-role level-15

[Switch-luser-manage-admin]quit

配置user1角色,定義隻能使用pingtracertdisplay interface相關命令

[Switch]role name user1

[Switch-role-user1]rule 1 permit command ping *

[Switch-role-user1]rule 2 permit command tracert *

[Switch-role-user1]rule 3 permit command display interface *

[Switch-role-user1]quit

創建賬號user1

[Switch]local-user user1

配置帳號的服務類型為telnet。                                        

[Switch-luser-manage-user1]service-type telnet

配置帳號的密碼為user1

[Switch-luser-manage-user1]password simple user1

#賦予帳號擁有user1角色的權限。

[Switch-luser-manage-user1]authorization-attribute user-role user1

為保證用戶僅使用授權的用戶角色role1,刪除用戶user1具有的缺省用戶角色network-operator

[Switch-luser-manage-user1]undo authorization-attribute user-role network-operator

[Switch-luser-manage-user1]quit

#保存配置

[Switch]save force

3.5 Router配置

#設置交換機係統名稱為Router

[H3C]sysname Router

#Router配置接口地址,保證能和Switch互通

[Router]interface GigabitEthernet 0/0

[Router-GigabitEthernet0/0]ip address 1.1.1.2 255.255.255.0

[Router-GigabitEthernet0/0]quit

#保存配置

[Router]save force

3.2 驗證配置

1Router使用user1帳號 telnet登錄Switch測試,display 隻能查看接口的信息:


2Router使用admin帳號 telnet登錄Switch測試,可以查看所有信息:


該案例對您是否有幫助:

您的評價:1

若您有關於案例的建議,請反饋:

作者在2019-06-12對此案例進行了修訂
0 個評論

該案例暫時沒有網友評論

編輯評論

舉報

×

侵犯我的權益 >
對根叔知了社區有害的內容 >
辱罵、歧視、挑釁等(不友善)

侵犯我的權益

×

泄露了我的隱私 >
侵犯了我企業的權益 >
抄襲了我的內容 >
誹謗我 >
辱罵、歧視、挑釁等(不友善)
騷擾我

泄露了我的隱私

×

您好,當您發現根叔知了上有泄漏您隱私的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您認為哪些內容泄露了您的隱私?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)

侵犯了我企業的權益

×

您好,當您發現根叔知了上有關於您企業的造謠與誹謗、商業侵權等內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到 pub.zhiliao@h3c.com 郵箱,我們會在審核後盡快給您答複。
  • 1. 您舉報的內容是什麼?(請在郵件中列出您舉報的內容和鏈接地址)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
  • 3. 是哪家企業?(營業執照,單位登記證明等證件)
  • 4. 您與該企業的關係是?(您是企業法人或被授權人,需提供企業委托授權書)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

抄襲了我的內容

×

原文鏈接或出處

誹謗我

×

您好,當您發現根叔知了上有誹謗您的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您舉報的內容以及侵犯了您什麼權益?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

對根叔知了社區有害的內容

×

垃圾廣告信息
色情、暴力、血腥等違反法律法規的內容
政治敏感
不規範轉載 >
辱罵、歧視、挑釁等(不友善)
騷擾我
誘導投票

不規範轉載

×

舉報說明

提出建議

    +

親~登錄後才可以操作哦!

確定

親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊

注冊後可訪問此模塊

跳轉hclhub

你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作