Print

S5500V2/S55X0/S58X0V2係列交換機Console口安全配置方法

2020-01-16 發表

組網及說明

1 環境搭建及連接方式

1.1  適用產品係列

本案例適用於如S5500V2-34S-EIS5500V2-28F-SIS5530F-EI-DS5560-54C-EIS5560X-54C-PWR-EIS5820V2-52QS5820V2-52QF-H3S5500V2S55X0S58X0V2係列的交換機。  本案例以

S5500V2-24P-SI為例。

1.2  需要的工具及軟件環境

使用串口線連接電腦串口和設備Console口,電腦上安裝管理軟件,軟件推薦使用SecureCRT,具體連接方式請參照案例2.2.1V7交換機Console登錄設備方法”


配置步驟

2 配置Console口密碼登錄方式

2.1  密碼登錄方式配置步驟

# 進入係統視圖

<H3C>system

# 配置AUX接口認證模式為password模式(密碼認證)

[H3C]line aux 0

[H3C-line-aux0] authentication-mode password  //另兩種認證模式為None(無密碼)和Scheme(用戶名密碼)

[H3C-line-aux0]set authentication password simple 123456   //設置登陸密碼為123456

[H3C-line-aux0] user-role network-admin   //權限級別為network-admin即管理員權限

[H3C-line-aux0] quit

# 保存配置

[H3C]save

2.2  碼登錄方快速配置

# 可複製如下內容直接粘貼到設備命令行,實現快速配置,注意提前修如下紅色部分改賬號和密碼。

system

line aux 0

authentication-mode password

set authentication password simple 123456

user-role network-admin

quit

save

2.3  用戶名密碼登錄方式配置步驟

# 進入係統視圖

<H3C> system

# 配置AUX接口認證模式為scheme模式(用戶名+密碼認證)。

[H3C]line aux 0

[H3C-ui-vty0-4] authentication-mode scheme  //另兩種認證模式為None(無密碼)和Password(密碼方式)

[H3C-ui-vty0-4] quit

# 創建本地賬號h3c,密碼為123456,權限級別為network-admin

[H3C] local-user h3c

[H3C-luser-abc] password simple 123456

[H3C-luser-abc] service-type  terminal  //設置用戶類型為terminal,即Console登陸類型

[H3C-luser-abc] authorization-attribute  user-role network-admin

[H3C-luser-abc] quit

# 保存配置

[H3C] save

2.4  用戶名密碼登錄方式快速配置

# 可複製如下內容直接粘貼到設備命令行,實現快速配置,注意提前修如下紅色部分改賬號和密碼。

system

line aux 0

authentication-mode scheme

quit

local-user h3c

password simple 123456

service-type  terminal

authorization-attribute  user-role network-admin

quit

save

3 配置驗證及登錄測試

3.1  SecureCRT軟件客戶端密碼登錄

Console口登錄操作步驟請參照案例2.2.1V7交換機Console登錄設備方法”,登入結果如下:

 

 

 

3.2  SecureCRT軟件客戶端用戶名密碼登錄

Console口登錄操作步驟請參照案例2.2.1V7交換機Console登錄設備方法”,登入結果如下:

配置關鍵點