華為交換機開啟802.1x認證?很多華為設備開局第一步,需要配置Telnet或SSH更或是web網頁登錄,之前寫過一篇單獨開啟SSH,但是還有很多其他登陸要求,本次就一起寫一下華為交換機、路由器開啟Telnet、SSH、web網頁登錄的配置方法:,我來為大家科普一下關于華為交換機開啟802.1x認證?下面希望有你要的答案,我們一起來看看吧!
很多華為設備開局第一步,需要配置Telnet或SSH更或是web網頁登錄,之前寫過一篇單獨開啟SSH,但是還有很多其他登陸要求,本次就一起寫一下華為交換機、路由器開啟Telnet、SSH、web網頁登錄的配置方法:
一、配置Telnet登錄:1、配置管理地址(以管理vlan為默認vlan1和管理地址:192.168.0.2為例):
system-view //進入系統視圖
[Cnitdog]interface vlan 1 //配置管理vlan1,以默認vlan為例,實際情況根據需求配置
[Cnitdog-Vlanif1]IP address 192.168.0.2 255.255.255.0 //配置管理地址:192.168.0.2 掩碼:255.255.255.0
[Cnitdog-Vlanif1]quit
2、建立管理賬号(以賬号:cnitdog 密碼:Cnitdog@com為例):
[Cnitdog]AAA //進入AAA模式
[Cnitdog-aaa]local-user cnitdog password irreversible-cipher Cnitdog@com //建立賬号:cnitdog 密碼:Cnitdog@com
[Cnitdog-aaa]local-user cnitdog privilege level 15 //授予cnitdog賬号權限為最高級,15級
[Cnitdog-aaa]local-user cnitdog service-type terminal telnet ////授予cnitdog賬号console登錄和telnet權限(亦可同時授予其他權限,如terminal、ssh、http、http)
[Cnitdog-aaa]quit
3、開啟vty登錄方式授權:
[Cnitdog]user-interface vty 0 4 //進入VTY視圖
[Cnitdog-ui-vty0-4]authentication-mode aaa //配置驗證方式為AAA
[Cnitdog-ui-vty0-4]protocol inbound telnet //配置允許telnet方式登入
[Cnitdog-ui-vty0-4]quit
4、開啟telnet服務:
[Cnitdog]telnet server enable //開啟telnet服務。
5、至此配置完成,可接入網線,終端配置對應網段IP,用putty等客戶端登錄測試;驗證成功後記得保存配置。
二、配置SSH登錄:1、配置管理地址(以管理vlan為默認vlan1和管理地址:192.168.0.2為例):
system-view //進入系統視圖
[Cnitdog]interface vlan 1 //配置管理vlan1,以默認vlan為例,實際情況根據需求配置
[Cnitdog-Vlanif1]ip address 192.168.0.2 255.255.255.0 //配置管理地址:192.168.0.2 掩碼:255.255.255.0
[Cnitdog-Vlanif1]quit
2、建立管理賬号(以賬号:cnitdog 密碼:Cnitdog@com為例):
[Cnitdog]aaa //進入AAA模式
[Cnitdog-aaa]local-user cnitdog password irreversible-cipher Cnitdog@com //建立賬号:cnitdog 密碼:Cnitdog@com
[Cnitdog-aaa]local-user cnitdog privilege level 15 //授予cnitdog賬号權限為最高級,15級
[Cnitdog-aaa]local-user cnitdog service-type terminal ssh ////授予cnitdog賬号console登錄和ssh網頁權限(亦可同時授予其他權限,如terminal、telnet、http、http)
[Cnitdog-aaa]quit
[Cnitdog]ssh user cnitdog authentication-type password //配置SSH賬号cnitdog驗證方式為密碼驗證
[Cnitdog]ssh user cnitdog service-type all //允許SSH賬号cnitdog登錄服務為全部
[Cnitdog]ssh client first-time enable //使能SSH客戶端首次認證
[Cnitdog]rsa local-key-pair create //創建本地密鑰對
3、開啟vty登錄方式授權:
[Cnitdog]user-interface vty 0 4 //進入VTY視圖
[Cnitdog-ui-vty0-4]authentication-mode aaa //配置驗證方式為AAA
[Cnitdog-ui-vty0-4]protocol inbound ssh //配置允許ssh方式登入
[Cnitdog-ui-vty0-4]quit
4、開啟SSH服務:
[Cnitdog]stelnet server enable //開啟telnet服務。
5、至此配置完成,可接入網線,終端配置對應網段IP,用putty等客戶端登錄測試;驗證成功後記得保存配置。
三、配置web網頁登錄:1、配置管理地址(以管理vlan為默認vlan1和管理地址:192.168.0.2為例):
system-view //進入系統視圖
[Cnitdog]interface vlan 1 //配置管理vlan1,以默認vlan為例,實際情況根據需求配置
[Cnitdog-Vlanif1]ip address 192.168.0.2 255.255.255.0 //配置管理地址:192.168.0.2 掩碼:255.255.255.0
[Cnitdog-Vlanif1]quit
2、建立管理賬号(以賬号:cnitdog 密碼:Cnitdog@com為例):
[Cnitdog]aaa //進入AAA模式
[Cnitdog-aaa]local-user cnitdog password irreversible-cipher Cnitdog@com //建立賬号:cnitdog 密碼:Cnitdog@com
[Cnitdog-aaa]local-user cnitdog privilege level 15 //授予cnitdog賬号權限為最高級,15級
[Cnitdog-aaa]local-user cnitdog service-type terminal http http //授予cnitdog賬号console登錄和web網頁權限(亦可同時授予其他權限,如terminal、telnet、ssh)
[Cnitdog-aaa]quit
3、開啟web網頁登錄服務(如登錄失敗,請加載web網頁包):
[Cnitdog]http server enable //開啟http服務
[Cnitdog]http secure-server enable //開啟http服務
4、至此配置完成,可接入網線,終端配置對應網段IP,用火狐等浏覽器登錄測試;驗證成功後記得保存配置。
WEB登陸
四、最後注意保存、設備要根據實際情況配置,切勿生搬硬套!
更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!