H3C配置經典全面教程_第1頁
H3C配置經典全面教程_第2頁
H3C配置經典全面教程_第3頁
H3C配置經典全面教程_第4頁
H3C配置經典全面教程_第5頁
已閱讀5頁,還剩29頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、H3C配置經典全面教程(經驗和資料收集整理版)1 H3C MSR路由器、交換機基本調試步驟(初學級別):1.1如何登陸進路由器或交換機1.1.1搭建配置環(huán)境第一次使用H3C系列路由器時,只能通過配置口(Console)進行配置。1)將配置電纜的RJ-45一端連到路由器的配置口(Console)上。2)將配置電纜的DB-9(或DB-25)孔式插頭接到要對路由器進行配置的微機或終端的串口上。 備注:登陸交換機的方法與路由器的一致,現僅用路由器舉1.1.2設置微機或終端的參數(進入路由器或交換機)1)打開微機(筆記本電腦)或終端。如果使用微機進行配置,需要在微機上運行終端仿真程序,如Windows的

2、超級終端。2)第二步:設置終端參數a、命名此終端 H3C或者自己想命的名b、選擇串口 一般選用COM口,常選用COM1c、設置終端具體參數(此處點擊“默認值”即可)d、打開路由器的電源,路由器進行啟動 e、當路由器啟動完畢后,回車幾下,當出現時即可配置路由器。1.2路由器基本調試命令1.2.1使用本地用戶進行telnet登錄的認證 system-view 進入系統(tǒng)視圖H3Ctelnet server enable 打開路由器的telnet功能H3Cconfigure-user count 5 設置允許同時配置路由器的用戶數H3Clocal-user telnet 添加本地用戶(此處為telne

3、t用戶登陸時使用的用戶名)H3C-luser-telnetpassword simple h3c 設置telnet用戶登陸時所使用的密碼H3C-luser-telnetservice-type telnet 設置本地用戶的服務類型(此處為telnet)H3C-luser-telnetlevel 3 設置本地用戶的服務級別H3C-luser-telnetquit 退出本地用戶視圖H3CH3Cuser-interface vty 0 4 進入用戶視圖 H3C-ui-vty0-4authentication-mode scheme 選擇“scheme”認證方式備注:紅色部分可以由客戶自行設置,此處僅

4、做舉例時使用! 1.2.2路由器接口的配置為接口配置ip地址 system-view 進入系統(tǒng)視圖H3C interface serial 3/0 進入某個端口H3C-Serial3/0 ip address 為該端口設置ip地址H3C-Serial3/0 undo shutdown 對該端口進行復位H3C-Serial3/0 quit 退回到系統(tǒng)視圖H3C備注:紅色部分可以由客戶自行設置,此處僅做舉例時使用!1.2.3靜態(tài)路由或默認路由的配置 system-view 進入系統(tǒng)視圖H3Cip route-static 25

5、 添加一條靜態(tài)路由H3Cip route-static 添加一條默認路由備注:紅色部分可以由客戶自行設置,此處僅做舉例時使用!1.2.3配置文件的管理display current-configuration 顯示當前的配置文件save 保存配置文件display interface GigabitEthernet 0/0 查看某端口的狀態(tài)備注:display命令可以在任何視圖下進行紅色部分可以由客戶自行設置,此處僅做舉例時使用!交換機的配置文件管理與路由器相同,故交換機的配置幻燈片中不再做舉

6、例。 1.3 交換機的基本調試命令1.3.1 創(chuàng)建VLAN并將端口加入到vlan中 system-view 進入系統(tǒng)視圖H3Cvlan 10 創(chuàng)建vlan 10H3C-vlan100port ethernet 0/1 將某個端口加入到vlan中H3C-vlan100quit 退出到系統(tǒng)H3C備注:紅色部分可以由客戶自行設置,此處僅做舉例時使用! 1.3.2創(chuàng)建vlan虛接口并為接口配置ip地址 system-view 進入系統(tǒng)視圖H3Cinterface vlan-interface 1 創(chuàng)建vlan虛接口H3C-Vlan-interface100 ip address

7、 配置ip地址備注:紅色部分可以由客戶自行設置,此處僅做舉例時使用! 1.3.3 配置默認路由H3C interface vlan-interface 1H3C-Vlan-interface10 ip address H3C-Vlan-interface10 quitH3C ip route-static 配置缺省路由 備注:紅色部分可以由客戶自行設置,此處僅做舉例時使用! 1.3.4設置端口類型 system-view 進入系統(tǒng)視圖H3Cinterface e

8、thernet 0/1H3Cport link-type trunk 將端口類型設置為trunkH3Cport trunk permit vlan all trunk端口允許所有vlan通過H3CsaveTrunk可以收發(fā)多個vlan的報文,用于交換機與交換機之間的互連1.3.5交換機設置telnet登錄的認證配置命令 system-view 進入系統(tǒng)視圖 H3Clocal-user telnet 添加本地用戶(此處為telnet用戶登陸時使用的用戶名)H3C-luser-telnetpassword simple h3c 設置telnet用戶登陸時所使用的密碼H3C-luser-telnet

9、service-type telnet 設置本地用戶的服務類型(此處為telnet)H3C-luser-telnetlevel 3 設置本地用戶的服務級別H3C-luser-telnetquit 退出本地用戶視圖H3CH3Cuser-interface vty 0 4 進入用戶視圖 H3C-ui-vty0-4authentication-mode scheme 選擇“scheme”認證方式典型案例:案例1:如下圖,LAB (router)通過配置路由器適當的兩臺終端電腦能夠相互通信,請寫出相關配置語句。案例2:LAB (switch)2 H3C交換機基本配置命令(入門級:配置語句拷貝注解)2.

10、1 IP地址配置命令:system-view-進入系統(tǒng)配置模式Quidway 系統(tǒng)配置編輯模式Quidway interface Vlan-interface 1-交換機出廠默認VLAN-1Quidway-Vlan-interface1ip add 192.168.X.254 配置IP地址Quidway-Vlan-interface1quitQuidway ip route-static 3-配置靜態(tài)路由(網關)2.2 遠程登錄配置命令:system-view-進入系統(tǒng)配置模式Quidway 系統(tǒng)配置編輯模式Qui

11、dway user-interface vty 0 4Quidway-ui-vty0-4 user privilege level 3管理權限配置Quidway-ui-vty0-4 set authentication password cipher 123456 (cipher為密文密碼)2.3 配置端口速率及端口雙工命令:system-view-進入系統(tǒng)配置模式Quidway 系統(tǒng)配置編輯模式Quidwayinterface Ethernet 1/0/1-進入的端口Quidway-Ethernet1/0/1 duplex full配置端口為“全雙工狀態(tài)”Quidway-Ethernet1/

12、0/1 speed 100-配置端口為“100M”如果是千兆端口可以配置成1000M。2.4 劃分VLAN配置命令:system-view-進入系統(tǒng)配置模式Quidway 系統(tǒng)配置編輯模式QuidwayVLAN 100-創(chuàng)建VLAN-ID為:100QuidwayVLAN 101-創(chuàng)建VLAN-ID為:101Quidway-vlan100 port Ethernet 1/0/1 to Ethernet 1/0/10-從第1口到第10口添加到VLAN 100Quidway-vlan101 port Ethernet 1/0/11 to Ethernet 1/0/24-從第11口到第24口添加到VL

13、AN 1012.5 配置TRUNK命令: 比如一棟宿舍樓需要兩個網段,劃分了兩個VLAN為100和101,VLAN 100作為管理VLAN配置命令如下:system-view-進入系統(tǒng)配置模式Quidway 系統(tǒng)配置編輯模式QuidwayVLAN 100-創(chuàng)建VLAN-ID為:100QuidwayVLAN 101-創(chuàng)建VLAN-ID為:101Quidway-vlan100 port Ethernet 1/0/1 to Ethernet 1/0/10-從第1口到第10口添加到VLAN 100Quidway-vlan101 port Ethernet 1/0/11 to Ethernet 1/0/

14、24-從第11口到第24口添加到VLAN 101Quidway interface Vlan-interface 100進入VLAN 100Quidway-Vlan-interface100ip address 54 -給VLAN 100配置管理IPQuidway-Vlan-interface100quitQuidwayip route-static 3配置靜態(tài)路由(網關)上聯端口為千兆端口GigabitEthernet1/1/1在配置模式下配置命令如下:Quidway interfa

15、ce GigabitEthernet 1/1/1-進入上聯端口Quidway-GigabitEthernet1/1/1 port link-type trunk -TRUNK是端口匯聚的意思Quidway-GigabitEthernet1/1/1 port trunk permit(允許)vlan all-配置允許通過的VLAN如果上聯的路由器端口是自適應那么交換機上聯口也是自適應,如果配置了1000M全雙工那么交換機的上聯端口也要配成1000M全雙工。如下命令:Quidway-GigabitEthernet1/1/1 duplex full配置端口為“全雙工狀態(tài)”Quidway-Gigabi

16、tEthernet1/1/1 speed 1000-配置端口為“1000M”2.6 SNMP配置命令:Quidwaysnmp-agent community read 1234-SNMP讀的密碼Quidwaysnmp-agent community write 4567SNMP寫的密碼Quidwaysnmp-agent sys-info version allSNMP軟件版本有V1、V2c、V3這里配置的是允許所有版本。2.7 配置防ARP攻擊命令:system-viewQuidwaydhcp-snooping-開啟交換機DHCP Snooping 功能。開啟VLAN 1 內所有端口的ARP

17、入侵檢測功能。Quidwayvlan 1Quidway-vlan1arp detection enableQuidway-vlan1quit設置上聯端口Ethernet1/0/1 為DHCP Snooping 信任端口,ARP 信任端口。Quidwayinterface Ethernet1/0/1Quidway-Ethernet1/0/1dhcp-snooping trustQuidway-Ethernet1/0/1arp detection trustQuidway-Ethernet1/0/1quit開啟端口Ethernet1/0/2 上的ARP 報文限速功能,設置ARP 報文通過的最大速率

18、為20pps。-目的是針對用戶接入口,除上聯端口外,下聯用戶端口建議都設置該命令。如下:Quidwayinterface Ethernet1/0/2Quidway-Ethernet1/0/2arp rate-limit enableQuidway-Ethernet1/0/2arp rate-limit 20Quidway-Ethernet1/0/2quit配置端口狀態(tài)自動恢復功能,恢復時間間隔為30 秒。Quidway arp protective-down recover enableQuidway arp protective-down recover interval 303 H3C交換

19、機基本配置(中級版)3.1VRP,CMW簡介3.1.1 VRP(Versatile Routing Platform,通用路由平臺)是華為公司數據通信產品的通用網絡操作系統(tǒng)平臺。3.1.2 CMW(Comware)是H3C公司的核心軟件平臺。3.1.3 VRP、CMW的體系結構以TCP/IP模型為參考,實現了數據鏈路層、網絡層和應用層的多種協(xié)議,其體系結構圖如下:3.1.4 VRP視圖結構用戶視圖 系統(tǒng)視圖 命令: system-view 在系統(tǒng)視圖下 可以進入各種功能視圖,在各功能視圖中還可以進入子功能視圖3.2基本命令 3.2.1配置系統(tǒng)名1)用途:用戶名是設備的名字,目的是讓用戶更加方便

20、的使用設備2)配置命令: sysname 3.2.2接口描述1)用途:接口描述是為了指明接口的一些屬性,如是什么接口,對端接的什么設備等,讓用戶更加了解該接口。2)配置命令: interface ethernet0/1 description connect to student3.2.3接口IP地址的配置1)用途:給接口一個網絡上唯一的區(qū)分符2)配置命令:interface vlan 1 ip address 3.2.4 查看交換機信息1)用途:讓用戶對設備的信息更了解,也有利于對設備做配置2)配置命令:顯示版本 display version

21、顯示當前配置信息 display current 顯示NVRAM的配置 display saved-config 顯示接口信息 display interface XX顯示路由信息 display ip routing-table 3.2.5 調試交換機1)用途:更細致的查看交換機的各種數據包,幫助發(fā)現網絡問題2)常用調試命令: terminal debugging terminal monitor debugging ip packet undo debugging all 3.2.6 端口鏡像1)用途:通過鏡像來抓取網絡流量,幫助分析網絡問題2)配置命令: monitor-port Eth

22、ernet 0/1 both (監(jiān)控端口) mirroring-port Ethernet0/2 both(源端口) 3.2.7 流鏡像1)用途:通過鏡像來抓取網絡流量,幫助分析網絡問題2)配置命令: mirrored-to ip-group 2000 interface Ethernet 0/1 acl number 2000 rule 0 permit 3.2.8快捷命令行介紹VRP、CMW Ctrl+F 前移一個字符 Ctrl+B 后移一個字符 Ctrl+P (向上箭頭)重用前一條命令 Ctrl+N (向下箭頭)重用下一條命令3.2.9引導配置1)用途:通過引導配置,可以改變從什么地方取

23、得交換機的系統(tǒng)軟件2)配置命令boot boot-loader xxxx.bin 查看命令 display boot-loader 3.3交換VLAN(Virtual Local Area Network)技術是把一個LAN劃分成多個邏輯的“LAN”VLAN,每個VLAN是一個廣播域,VLAN內的主機間通信就和在一個LAN內一樣,而VLAN間則不能直接互通,這樣,廣播報文被限制在一個VLAN內。 vlan 100 (1-4094) 創(chuàng)建VLAN undo vlan 100 (1-4094) 刪除VLAN.port Ethernet 2/0/1 在VLAN中增加端口.undo port Ethe

24、rnet 2/0/1 在VLAN中刪除端口.port access vlan 100 (1-4094) 將端口加入VLANundo port access vlan 100 (1-4094) 將端口脫離VLANdisplay vlan VLAN ID (1-4094) 顯示VLAN信息 TrunkTrunk允許在只有一條鏈路的情況下傳輸VLAN信息 定義端口屬性為Trunk. port link-type trunk 刪除端口Trunk屬性. undo port link-type 定義端口可以傳輸的VLAN. port trunk permit vlan VLAN ID 在VLAN中刪除端口

25、. undo port trunk permit vlan VLAN ID Link Aggregation鏈路聚合是將幾條物理鏈路聚合在一起,當作一條 邏輯鏈路來使用。分為靜態(tài)聚合和動態(tài)聚合 靜態(tài)聚合端口. link-aggregation Ethernet 0/1 to Ethernet 0/4 both 刪除端口的靜態(tài)聚合. undo link-aggregation all 在端口下進行動態(tài)聚合. lacp enable 在端口下取消動態(tài)聚合. undo lacp enable STP(Spanning Tree Protocol)是生成樹協(xié)議的英文縮寫。該協(xié)議可應用于環(huán)路網絡,通過一

26、定的算法阻斷某些冗余路徑,將環(huán)路網絡修剪成無環(huán)路的樹型網絡,從而避免報文在環(huán)路網絡中的增生和無限循環(huán)。 定義STP模式. stp mode stp 取消STP模式. undo stp mode 定義MSTP模式. stp mode mstp 取消MSTP模式. undo stp mode 3.4路由3.4.1 RIPRIP是Routing Information Protocol(路由信息協(xié)議)的簡稱。它是一種較為簡單的內部網關協(xié)議(IGP),主要用于規(guī)模較小的網絡中。 啟動RIP,進入RIP視圖 rip 停止RIP協(xié)議的運行 undo rip 在指定的網絡接口上應用RIP network n

27、etwork-address 在指定的網絡接口上取消應用RIPundo network network-address 指定接口的RIP版本為RIP-1 rip version 1 指定接口的RIP版本為RIP-2 rip version 2 broadcast | multicast 將接口運行的RIP版本恢復為缺省值 undo rip version 1 | 2 3.4.2 OSPFOSPF是Open Shortest Path First(開放最短路由優(yōu)先協(xié)議)的縮寫。它是IETF組織開發(fā)的一個基于鏈路狀態(tài)的內部網關協(xié)議。目前使用的是版本2(RFC2328). 定義router id 啟

28、動OSPF,進入OSPF視圖 ospf 關閉OSPF路由協(xié)議進程 undo ospf process-id 進入OSPF區(qū)域視圖 area area-id 刪除指定的OSPF區(qū)域 undo area area-id 指定網段運行OSPF協(xié)議 network ip-address wildcard-mask 取消網段運行OSPF協(xié)議 undo network ip-address wildcard-mask 3.5網絡管理3.5.1 SNMP的介紹 介紹簡單網絡管理協(xié)議(SNMP)是被廣泛應用的一項工業(yè)標準,是目前用得最廣泛的計算機網絡管理協(xié)議 結構SNMP結構分為NMS(Network Man

29、agement Station)和AGENT兩部分,NMS是運行客戶端的工作站,AGENT是運行在網絡設備上的服務端軟件 SNMP版本SNMP現在有三個版本,SNMP v3/v2c/v1,SNMP v3兼容v1和v2c. SNMP的配置包括:啟動和關閉SNMP AGENT服務設置團體名配置一個SNMP組設置管理員的聯系方法允許禁止發(fā)送Trap報文設置Trap目標主機的地址指定發(fā)送報文的源地址SNMP實例配置 System-view 進入視圖 Snmp-agent community read public 只讀團體屬性名public Snmp-agent communty write priv

30、ate 只寫團體屬性名private Snmp-agent sys-inf contact Mr.wang-tel 3306 設置管理員聯系方法 Snmp-agent sys-info location telephone 3rd floor 路由器物理位置 Snmp-agent trap enable 使能trap報文 Snmp-agent target-host trap address udp-domain 3 udp-port 5000 params securityname public 允許向網管工作站3發(fā)送trap報文,使用團體

31、名為public.3.6安全管理3.6.1認證與授權 要點 需要確定權利的等級 需要確定授權的策略Generic or per user RADIUS Local authentication3.6.2認證配置 本地驗證 VRP的配置 local-user huawei password simple 123 service-type telnet 設置本地認證用戶名和密碼user-interface vty 0 4 進入vty視圖authentication-mode scheme 通過telnet訪問的用戶使用本地驗證3.6.3限制授權區(qū)分用戶在設備上的授權 配置等級 視圖等級 支持等級

32、使用特權等級(level 1-level 3)3.6.4授權配置 VRP的配置local-user huawei password simple 123 建立用戶local-user huawei level 3 設定授權等級 應用命令 command-privilege level 3 view serial display interface VRP的命令行保護 super password level 1/2/3 simple/cipher 123 3.6.5 Vty和console的時間保護 用途 為了使通過vty和console登陸的設備在使用者離開后不被其他沒有授權的人使用 VRP

33、的配置 Idle-timeout minite second3.6.6訪問控制列表 概述 路由器為了過濾數據包,需要配置一系列的規(guī)則,以決定什么樣的數據包能夠通過,這些規(guī)則就是通過訪問控制列表ACL(Access Control List)定義的。 分類 基本的訪問控制列表(basic acl) 高級的訪問控制列表(advanced acl) 基于接口的訪問控制列表(interface-based acl) 基于MAC的訪問控制列表(mac-based acl)3.6.7標準訪問列表的配置 在系統(tǒng)視圖下,創(chuàng)建一個基本訪問控制列表 acl number number/name name basi

34、c match- order config/auto 在基本訪問控制列表試圖下,配置ACL規(guī)則 rule rule-id permit/deny source sour-add sour-wildcast/any time-range time-name logging fragment vpn-instance vpn-instance-nameacl number 2000 rule 1 permit source 554 H3C配置實驗數據注解1、system-view 進入系統(tǒng)視圖模式2、sysname 為設備命名3、display current-co

35、nfiguration 當前配置情況4、 language-mode Chinese|English 中英文切換5、interface Ethernet 1/0/1 進入以太網端口視圖6、 port link-type Access|Trunk|Hybrid 設置端口訪問模式7、 undo shutdown 打開以太網端口8、 shutdown 關閉以太網端口9、 quit 退出當前視圖模式10、 vlan 10 創(chuàng)建VLAN 10并進入VLAN 10的視圖模式11、 port access vlan 10 在端口模式下將當前端口加入到vlan 10中12、port E1/0/2 to E1/

36、0/5 在VLAN模式下將指定端口加入到當前vlan中13、port trunk permit vlan all 允許所有的vlan通過H3C路由器#1、system-view 進入系統(tǒng)視圖模式2、sysname R1 為設備命名為R13、display ip routing-table 顯示當前路由表4、 language-mode Chinese|English 中英文切換5、interface Ethernet 0/0 進入以太網端口視圖6、 ip address 配置IP地址和子網掩碼7、 undo shutdown 打開以太網端口8

37、、 shutdown 關閉以太網端口9、 quit 退出當前視圖模式10、 ip route-static description To.R2 配置靜態(tài)路由11、 ip route-static description To.R2 配置默認的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router#1、調整超級終端的顯示字號;2、捕獲超級終端操作命令行,以備日后查對;3、 language-mode Chin

38、ese|English 中英文切換 ;4、復制命令到超級終端命令行,粘貼到主機;5、交換機清除配置 :reset save ;reboot ;6、路由器、交換機配置時不能掉電,連通測試前一定要 檢查網絡的連通性,不要犯最低級的錯誤。7、/24 等同 ;在配置交換機和路由器時, 可以寫成: 248、設備命名規(guī)則:地名-設備名-系列號 例:PingGu-R-S3600H3C交換機的一些簡單配置2009-11-25 18:49這里使用的H3C交換機是H12

39、6A,僅僅只做了最基本的配置以滿足使用。配置中可以通過display current-configura命令來顯示當前使用的配置內容。# 配置VLAN 1system-viewSystem View: return to User View with Ctrl+Z.Sysnamevlan 1Sysname-vlan1 quitSysnamemanagement-vlan 1Sysnameinterface Vlan-interface 1Sysname-Vlan-interface1 ip address 01 # 顯示VLAN 接口1 的相關信息。

40、display ip interface Vlan-interface 1# 創(chuàng)建VLAN(H3C不支持cisco的VTP,所以只能添加靜態(tài)VLAN)system-viewSystem View: return to User View with Ctrl+Z.H3C_TESTvlan 99H3C_TEST-vlan99name seicofficeH3C_TEST-vlan99quit# 把交換機的端端口劃分到相應的Vlan中H3C_TESTinterface ethernet1/0/2/進入端口模式H3C_TEST-Ethernet1/0/2port link-type access /設

41、置端口的類型為accessH3C_TEST-Ethernet1/0/2port access vlan 99/把當前端口劃到vlan 99H3C_TESTvlan 99H3C_TEST-vlan99port ethernet1/0/1 to ethernet1/0/24/把以及網端口1/0/1到1/0/24劃到vlan99H3C_TEST-vlan99quitH3C_TEST-GigabitEthernet1/2/1port trunk permit vlan 1 99 / ID|All 設置trunk端口允許通過的VLAN-# 配置本地用戶system-viewSystem View: re

42、turn to User View with Ctrl+Z.Sysnamelocal-user h3cNew local user added.Sysname-luser-h3cservice-type telnet level 3Sysname-luser-h3cpassword simple h3c# 配置歡迎信息H3C_TESTheader login %Welcome to login h3c!%# 配置用戶認證方式telnet(vty 0-4)H3C_TESTuser-interface vty 0 4H3C_TEST-ui-vty0-4authentication-mode sch

43、emeH3C_TEST-ui-vty0-4protocol inbound telnetH3C_TEST-ui-vty0-4super authentication-mode super-passwordH3C_TEST-ui-vty0-4quitH3C_TESTsuper password level 3 simple h3c /用戶登陸后提升權限的密碼# 配置Radius策略H3C_TESTradius scheme radius1New Radius schemeH3C_TEST-radius-radius1primary authentication 53 1645H3

44、C_TEST-radius-radius1primary accounting 53 1646H3C_TEST-radius-radius1secondary authentication 1645H3C_TEST-radius-radius1secondary accounting 1646H3C_TEST-radius-radius1timer 5H3C_TEST-radius-radius1key authentication h3cH3C_TEST-radius-radius1key accounting h3cH3C_TEST-

45、radius-radius1server-type extendedH3C_TEST-radius-radius1user-name-format without-domain # 配置域H3C_TESTdomain h3cH3C_TEST-isp-h3cauthentication radius-scheme radius1 localH3C_TEST-isp-h3cscheme radius-scheme radius1 localH3C_TESTdomain default enable h3c# 配置在遠程認證失敗時,本地認證的keyH3C_TESTlocal-server nas-i

46、p key h3cH3C交換機路由器telnet和console口登錄配置2009年11月09日 星期一 10:00級別說明Level 名稱命令0參觀ping、tracert、telnet1監(jiān)控display、debugging2配置所有配置命令(管理級的命令除外)3管理文件系統(tǒng)命令、FTP命令、TFTP命令、XMODEM命令telnet僅用密碼登錄,管理員權限Routeruser-interface vty 0 4Router-ui-vty0-4user privilege level 3Router-ui-vty0-4set authentication passwor

47、d simple abctelnet僅用密碼登錄,非管理員權限Routersuper password level 3 simple superRouteruser-interface vty 0 4Router-ui-vty0-4user privilege level 1Router-ui-vty0-4set authentication password simple abctelnet使用路由器上配置的用戶名密碼登錄,管理員權限Routerlocal-user admin password simple adminRouterlocal-user admin service-type

48、telnetRouterlocal-user admin level 3Routeruser-interface vty 0 4Router-ui-vty0-4authentication-mode localtelnet使用路由器上配置的用戶名密碼登錄,非管理員權限Routersuper password level 3 simple superRouterlocal-user manage password simple manageRouterlocal-user manage service-type telnetRouterlocal-user manage level 2Route

49、ruser-interface vty 0 4Router-ui-vty0-4authentication-mode local對console口設置密碼,登錄后使用管理員權限Routeruser-interface con 0Router-ui-console0user privilege level 3Router-ui-console0set authentication password simple abc對console口設置密碼,登錄后使用非管理員權限Routersuper password level 3 simple superRouteruser-interface con

50、 0Router-ui-console0user privilege level 1Router-ui-console0set authentication password simple abc對console口設置用戶名和密碼,登錄后使用管理員權限Routerlocal-user admin password simple adminRouterlocal-user admin service-type terminalRouterlocal-user admin level 3Routeruser-interface con 0Router-ui-console0authentication-mode local對console口設置用戶名和密碼,登錄后使用非管理員權限Routersuper password level 3 simple supe

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論