H3C认证 百分网手机站

h3c路由器配置(2)

时间:2018-04-22 09:13:47 H3C认证 我要投稿

h3c路由器配置

  [H3C_TEST]radius scheme radius1

  New Radius scheme

  [H3C_TEST-radius-radius1]primary authentication 10.0.1.253 1645

  [H3C_TEST-radius-radius1]primary accounting 10.0.1.253 1646

  [H3C_TEST-radius-radius1]secondary authentication 127.0.0.1 1645

  [H3C_TEST-radius-radius1]secondary accounting 127.0.0.1 1646

  [H3C_TEST-radius-radius1]timer 5

  [H3C_TEST-radius-radius1]key authentication h3c

  [H3C_TEST-radius-radius1]key accounting h3c

  [H3C_TEST-radius-radius1]server-type extended

  [H3C_TEST-radius-radius1]user-name-format without-domain

  # 配置域

  [H3C_TEST]domain h3c

  [H3C_TEST-isp-h3c]authentication radius-scheme radius1 local

  [H3C_TEST-isp-h3c]scheme radius-scheme radius1 local

  [H3C_TEST]domain default enable h3c

  # 配置在远程认证失败时,本地认证的key

  [H3C_TEST]local-server nas-ip 127.0.0.1 key h3c

  H3C交换机路由器telnet和console口登录配置

  2009年11月09日 星期一 10:00

  级别说明

  Level 名称

  命令

  0

  参观

  ping、tracert、telnet

  1

  监控

  display、debugging

  2

  配置

  所有配置命令(管理级的命令除外)

  3

  管理

  文件系统命令、FTP命令、TFTP命令、XMODEM命令

  telnet仅用密码登录,管理员权限

  [Router]user-interface vty 0 4[Router-ui-vty0-4]user privilege level 3[Router-ui-vty0-4]set authentication password simple abc

  telnet仅用密码登录,非管理员权限

  [Router]super password level 3 simple super

  [Router]user-interface vty 0 4[Router-ui-vty0-4]user privilege level 1[Router-ui-vty0-4]set authentication password simple abc

  telnet使用路由器上配置的用户名密码登录,管理员权限

  [Router]local-user admin password simple admin[Router]local-user admin service-type telnet[Router]local-user admin level 3

  [Router]user-interface vty 0 4[Router-ui-vty0-4]authentication-mode local

  telnet使用路由器上配置的用户名密码登录,非管理员权限

  [Router]super password level 3 simple super

  [Router]local-user manage password simple manage[Router]local-user manage service-type telnet[Router]local-user manage level 2

  [Router]user-interface vty 0 4[Router-ui-vty0-4]authentication-mode local

  对console口设置密码,登录后使用管理员权限

  [Router]user-interface con 0[Router-ui-console0]user privilege level 3[Router-ui-console0]set authentication password simple abc

  对console口设置密码,登录后使用非管理员权限

  [Router]super password level 3 simple super

  [Router]user-interface con 0[Router-ui-console0]user privilege level 1[Router-ui-console0]set authentication password simple abc

  对console口设置用户名和密码,登录后使用管理员权限

  [Router]local-user admin password simple admin[Router]local-user admin service-type terminal[Router]local-user admin level 3

  [Router]user-interface con 0[Router-ui-console0]authentication-mode local

  对console口设置用户名和密码,登录后使用非管理员权限

  [Router]super password level 3 simple super

  [Router]local-user manage password simple manage[Router]local-user manage service-type terminal[Router]local-user manage level 2

  [Router]user-interface con 0[Router-ui-console0]authentication-mode local

  simple 是明文显示,cipher 是加密显示

  路由器不设置telnet登录配置时,用户无法通过telnet登录到路由器上

  [Router-ui-vty0-4]acl 2000 inbound可以通过acl的规则只允许符合条件的用户远程登录路由器

  路由器命令

  ~~~~~~~~~~

  [Quidway]display version 显示版本信息

  [Quidway]display current-configuration 显示当前配置

  [Quidway]display interfaces 显示接口信息

  [Quidway]display ip route 显示路由信息

  [Quidway]sysname aabbcc 更改主机名

  [Quidway]super passwrod 123456 设置口令

  [Quidway]interface serial0 进入接口

  [Quidway-serial0]ip address

  [Quidway-serial0]undo shutdown 激活端口

  [Quidway]link-protocol hdlc 绑定hdlc协议

  [Quidway]user-interface vty 0 4

  [Quidway-ui-vty0-4]authentication-mode password

  [Quidway-ui-vty0-4]set authentication-mode password simple 222

  [Quidway-ui-vty0-4]user privilege level 3

  [Quidway-ui-vty0-4]quit

  [Quidway]debugging hdlc all serial0 显示所有信息

  [Quidway]debugging hdlc event serial0 调试事件信息

  [Quidway]debugging hdlc packet serial0 显示包的信息

  静态路由:

  [Quidway]ip route-static {interface number|nexthop}[value][reject|blackhole]