茗宸博客网

  • 首页
  • 数据通信
    • 华为
    • 思科
    • 浪潮科技
    • 锐捷
  • 硬件瞎折腾
    • 电脑折腾
    • 软路由
    • 服务器
    • 私有NAS
    • FPV无人机瞎折腾
  • 网络安全
    • CTF经验
    • 实战环境
    • 渗透实战
    • 蓝队加固
    • 近期赛事
    • 漏洞分享
  • 网络技术
    • 网络基础
    • 网络技术精品
    • linux基础
    • 计算机基础
  • 编程学习
    • python
  • 运行维护
  • 服务器搭建
  • 资源分享
  • 随手笔记
    • 随手笔记之ensp
    • 随手笔记之mysql
  • 日常
    • 拍摄
茗宸博客
随手笔记
  1. 首页
  2. 数据通信
  3. 硬件配置
  4. 华为
  5. 正文

密码模式和AAA模式

2024年1月15日 151点热度 0人点赞 0条评论
内容目录

一、用户级别

命令级别是设备系统命令采用的分级保护方式,从低到高分为16个级别。用户可以通过命令级别,对设备实现权限的精细管理。

缺省情况下,命令按如下0~3级进行注册。一般情况下,管理员级别为3级。
0级,访问级:网络诊断工具命令(ping、tracert)、从本设备出发访问外部设备的命令(包括:Telnet客户端、SSH)等。
1级,监控级:用于系统维护,包括display等命令。
2级,配置级:业务配置命令,包括路由、各个网络层次的命令,向用户提供直接网络服务。
3级,管理级:用于系统基本运行的命令,对业务提供支撑作用,包括文件系统、FTP、TFTP下载、配置文件切换命令、用户管理命令、命令级别设置命令、系统参数设置命令;用于业务故障诊断的debugging命令等。
如果用户需要实现权限的精细管理,可以将命令级别提升到0~15级。管理员只能执行命令级别小于等于管理员级别的命令。例如缺省情况下,2级管理员只能执行0~2级的命令,3~15级的管理员可以执行所有命令。

三、用户页面

这里要介绍两种用户页面,分别是Console用户界面和虚拟类型终端VTY用户界面,Console用户界面用来管理和监控通过Console口登录的用户;而VTY用户界面用来管理和监控通过Telnet或STelnet方式登录的用户,即当用户通过终端与设备建立连接后,建立了一条VTY通道(每台设备最多支持15个VTY用户同时访问)。这里所说的用户页面,是当用户访问时形成的一种页面,在这个页面里受其约束,而同一用户登录的方式不同,分配的用户界面不同,即与用户级别有关。
在这里插入图片描述

四、用户页面的命令

用户页面的配置命令如下:

1、Console用户界面

在进入系统视图后,输入命令user-interface console 0,进入Console用户界面视图,这里对配置与数据传输、界面显示相关的属性省略,因为我们用默认值就行了。

[Huawei]user-interface console 0
1

在PC机的串口命令行中配置:
在这里插入图片描述

2、虚拟类型终端VTY用户界面(远程登陆)

在进入下图视图后,输入命令user-interface vty 0 4,进入虚拟类型终端VTY用户界面。这将在下一章讲述。

[Huawei]user-interface vty 0 4
1

五、用户界面的用户认证

在进入用户页面后,要对用户进行认证,以下由两种方式对设备进行配置,分别是password模式和AAA模式。
在这里插入图片描述
以下两种模式都是在PC2的串口里进行操作的,打开PC机后点击连接。
在这里插入图片描述

1、password模式

(1)进入Console用户界面

在系统视图下,进入Console用户界面,输入命令user-interface console 0。

[Huawei]user-interface console 0
1

(2)设置模式

password模式即为密码认证,在进入接口视图后,输入命令authentication-mode password。

[Huawei-ui-console0]authentication-mode password
1

(3)配置密码

输入命令set authentication password cipher 密码,配置的是密文密码;输入命令set authentication password simple 密码,配置的是明文密码。然后在登录时需要用户输入与设备配置正确的密码认证才能通过。(这里的密文密码是通过技术加密处理过的字符串,采用的密文密码技术,展示给用户的都是*,而明文密码是可直接给用户看到的。)

[Huawei-ui-console0]set authentication password cipher huawei    //配置密文密码为huawei
1

在PC机的串口命令行中配置:
在这里插入图片描述

(4)配置用户级别

输入命令user privilege level 级别,配置用户级别。缺省情况下,Console口用户界面的用户级别为15。根据上面所介绍的用户级别,例配置级别为3:

[Huawei-ui-console0]user privilege level 3
1

配置用户级别:
在这里插入图片描述

2、AAA模式

AAA是认证(Authentication)、授权(Authorization)和计费(Accounting)的简称,是网络安全中进行访问控制的一种安全管理机制,提供认证、授权和计费三种安全服务。

AAA模式登录时需输入用户名和密码,当用户输入信息与设备所配置的用户名和密码正确时才能通过。如果对用户采用AAA认证,登录到设备的用户所能访问的命令级别由AAA配置信息中本地用户的级别决定。缺省情况下,AAA本地用户的级别为0。

(1)进入Console用户界面

在系统视图下,进入Console用户界面,输入命令user-interface console 0。

[Huawei]user-interface console 0
1

(2)设置模式

这里与密码认证有些不一样,在进入接口视图后,输入命令authentication-mode aaa,即将password替换为aaa。

[Huawei-ui-console0]authentication-mode aaa
1

(3)进入AAA视图

此时,退回系统视图,输入命令aaa,进入AAA视图。

[Huawei]aaa
1

(4)配置用户名和密码

在AAA视图下,输入命令local-user 用户名 password cipher/simple 密码,配置密文或者明文密码。在登录时需要用户输入与设备配置正确的用户名和密码认证才能通过。例配置用户名为HUAWEI,密文密码为123456,如下图:

[Huawei-aaa]local-user HUAWEI password cipher 123456
//配置用户名为HUAWEI,密码为123456
12

下面提示“Info:Add a new user”,则表示添加新用户成功。
在这里插入图片描述

(5)配置用户级别

输入命令local-user 用户名 privilege level 级别,配置用户级别。例下图配置级别为3:

[Huawei-aaa]local-user HUAWEI privilege level 3
1

然后我们返回测试下所配置的情况,以下是aaa模式配置的全部命令:
在这里插入图片描述
我们退出,测试一下,此时弹出Username,即输入用户名,之后输入密码(用户名为HUAWEI,密码为123456):
在这里插入图片描述
输入正确,此时进入到了用户视图,如果用户名或者密码输入错误,会有以下显示,提示拒接接入:
在这里插入图片描述

六、查看信息

可以通过输入命令dis cu,即 display current-configuration 来查看交换机当前的全局配置信息。
在这里插入图片描述




七、配置用户级别(分割线,7-30更新)

这里再详细说一下用户级别,即设置不同的用户级别,其有不同的权限进行访问。

用户级别 名称 是否能进入系统视图 保存配置文件
0 参观级 × ×
1 监控级 ✔ ×
2 配置级 ✔ ✔
3~15 管理级 ✔ ✔

结语

以上就是本次计算机网络华为eNSP模拟器实验的的全部内容,篇幅较长,感谢您的阅读和支持,若有表述或代码中有不当之处,望指出!您的指出和建议能给作者带来很大的动力!!!

https://blog.csdn.net/qq_43085848/article/details/118937427#:~:text=AAA%E6%98%AF%E8%AE%A4%E8%AF%81%EF%BC%88Authentication%EF%BC%89%E3%80%81%E6%8E%88%E6%9D%83%EF%BC%88Authorization%EF%BC%89%E5%92%8C%E8%AE%A1%E8%B4%B9%EF%BC%88Accounting%EF%BC%89%E7%9A%84%E7%AE%80%E7%A7%B0%EF%BC%8C%E6%98%AF%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E4%B8%AD%E8%BF%9B%E8%A1%8C%E8%AE%BF%E9%97%AE%E6%8E%A7%E5%88%B6%E7%9A%84%E4%B8%80%E7%A7%8D%E5%AE%89%E5%85%A8%E7%AE%A1%E7%90%86%E6%9C%BA%E5%88%B6%EF%BC%8C%E6%8F%90%E4%BE%9B%E8%AE%A4%E8%AF%81%E3%80%81%E6%8E%88%E6%9D%83%E5%92%8C%E8%AE%A1%E8%B4%B9%E4%B8%89%E7%A7%8D%E5%AE%89%E5%85%A8%E6%9C%8D%E5%8A%A1%E3%80%82%20AAA%E6%A8%A1%E5%BC%8F,%E7%99%BB%E5%BD%95%E6%97%B6%E9%9C%80%E8%BE%93%E5%85%A5%E7%94%A8%E6%88%B7%E5%90%8D%E5%92%8C%E5%AF%86%E7%A0%81%20%EF%BC%8C%E5%BD%93%E7%94%A8%E6%88%B7%E8%BE%93%E5%85%A5%E4%BF%A1%E6%81%AF%E4%B8%8E%E8%AE%BE%E5%A4%87%E6%89%80%E9%85%8D%E7%BD%AE%E7%9A%84%E7%94%A8%E6%88%B7%E5%90%8D%E5%92%8C%E5%AF%86%E7%A0%81%E6%AD%A3%E7%A1%AE%E6%97%B6%E6%89%8D%E8%83%BD%E9%80%9A%E8%BF%87%E3%80%82

 

 

备注:三层交换机与二层交换机互联只需要对三层交换机进行配置二层当作傻瓜交换机使用即可

标签: 暂无
最后更新:2024年7月8日

站长

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

站长

这个人很懒,什么都没留下

最新 热点 随机
最新 热点 随机
Linux systemctl 命令 linux的service IPTABLES一文通 网安路线图 DOS相关常用命令了一篇了解大全 MYSQL数据库学习记录
IPTABLES一文通linux的serviceLinux systemctl 命令搬运 linux最常用的20个命令搬运 浅谈社工搬书Linux操作系统应用与安全项目化实战教程
家庭网络瞎折腾一 基础知识大全【后期持续更新】 MBR和GPT分区表详解 反向代理进行内网穿透 SSH端口转发实现穿透内网 UEFI是不需要自检还是弱化了自检这个概念 3000实战办公轻游戏电脑配置
文章目录
  • 一、用户级别
  • 三、用户页面
  • 四、用户页面的命令
    • 1、Console用户界面
    • 2、虚拟类型终端VTY用户界面(远程登陆)
  • 五、用户界面的用户认证
    • 1、password模式
    • 2、AAA模式
  • 六、查看信息
  • 七、配置用户级别(分割线,7-30更新)
  • 结语

COPYRIGHT © 2023 茗宸bk. ALL RIGHTS RESERVED.

站长微信:printJ7

鲁ICP备2024114188号

鲁公网安备37130202372760号