阿国运维网技术分享平台:桌面运维、网络运维、系统运维、服务器运维(及云服务器),精品软件分享、阿国网络、尽在北京运维网
我这里一一给大家操作一下!
拓扑图如下:
交换机配置:
[]int Vlanif 10
[]ip add 192.168.159.2 24
[]int g0/0/1
[]p l a
[]p d v 10
[Huawei]aaa (开启aaa认证)
[Huawei-aaa]local-user zxb password cipher zxb@123 (创建用户和密码)
[Huawei-aaa]local-user zxb privilege level 15 (设置权限等级 15管理员权限)
[Huawei-aaa]local-user zxb service-type telnet ssh (开启这些权限)
[Huawei]ssh authentication-type default password (ssh必须要做的配置,生成密钥)
[Huawei]rsa local-key-pair create (生成密钥)
权限一共有10个:
继续:
[Huawei]user-interface vty 0 4 (进入vty)
[Huawei-ui-vty0-4]authentication-mode aaa (启用AAA认证)
[Huawei-ui-vty0-4] protocol inbound all (允许用户通过所有支持的协议(Telnet + SSH)登录设备的 VTY 0-4 接口)
然后咱们测试一下:
telnet是正常的!可以远程上,然后咱们在试一试ssh、console
因为咱们刚才aaa只开启了telnet和ssh并没有开启terminal(console)服务,咱们需要在开启一下
[]aaa
[]local-user zxb service-type terminal telnet ssh (开启)
测试:
[Huawei] acl 2000
[Huawei-acl-basic-2000] rule permit source 192.168.1.100 0(只允许192.168.1.100登录)
[Huawei] user-interface vty 0 4
[Huawei-ui-vty0-4] acl 2000 inbound (应用ACL)









