举例:配置用户通过Console口登录设备

举例:配置用户通过Console口登录设备

组网图形

图1 配置通过Console口登录设备组网图
  • 组网需求
  • 配置思路
  • 操作步骤
  • 检查配置结果
  • 配置脚本

组网需求

当用户无法进行远程登录设备时,可通过Console口进行本地登录。使用Console口登录设备时需要密码认证,为了防止非法用户登录设备,修改Console用户界面的认证方式为AAA认证。

配置思路

采用如下的思路配置通过Console口登录设备:

  1. 使用终端仿真软件通过Console口登录设备。
  2. 配置Console用户界面的认证方式。

如果系统不带终端仿真软件,请您准备第三方终端仿真软件,使用方法请参照该软件的使用指导或联机帮助。

操作步骤

  1. 将Console通信电缆的DB9(孔)插头插入PC机的串口(COM)中,再将RJ-45插头端插入设备的Console口中。如果终端(PC端)上没有DB9串口,可通过DB9串口转USB的转接线,将USB口连接到终端上。
  2. 在PC上打开终端仿真软件,新建连接,设置连接的接口以及通信参数。(此处使用第三方软件PuTTY为例进行介绍)
    1. 图2所示,单击“Session”,新建连接。
      图2 新建连接
    2. 图3所示,单击“Serial”,设置连接的接口以及通信参数。
      1. 连接的接口请根据实际情况进行选择。例如,在Windows系统中,可以通过在“设备管理器”中查看端口信息,选择连接的接口。
      2. 设置终端软件的通信参数需与设备的缺省值保持一致,分别为:传输速率为9600bit/s、8位数据位、1位停止位、无校验和无流控。
      3. 单击“Open”。

      因为PC端可能会存在多个连接接口,这里需要选择的是连接Console线缆的那个接口。一般情况下,选择的接口是COM1。

      若修改了设备的串口通信参数值,需要在PC端更换通信参数值与设备的串口通信参数值一致后,重新连接。

      图3 设置连接的接口以及通信参数
  3. 按Enter键,直到系统出现如下显示,提示用户输入密码。(AAA认证时,提示输入用户名和密码,以下显示信息仅为示意)
    Login authentication
    
    
    Password:

    进入设备后,用户可以键入命令,对设备进行配置,需要帮助可以随时键入“?”。

  4. 配置Console用户界面的认证方式。(用户名为admin1234,登录密码为YsHsjx_202206。)
    <HUAWEI> system-view
    [HUAWEI] user-interface console 0
    [HUAWEI-ui-console0] authentication-mode aaa
    [HUAWEI-ui-console0] user privilege level 3
    [HUAWEI-ui-console0] quit
    [HUAWEI] aaa
    [HUAWEI-aaa] local-user admin1234 password
    Please configure the login password (8-128)
    It is recommended that the password consist of at least 2 types of characters, including lowercase letters, uppercase letters, numerals and special characters. 
    Please enter password:                                      
    Please confirm password:                               
    [HUAWEI-aaa] local-user admin1234 privilege level 3
    [HUAWEI-aaa] local-user admin1234 service-type terminal

检查配置结果

执行以上操作后,用户使用Console用户界面重新登录设备时,需要输入用户名admin1234,认证密码YsHsjx_202206才能通过身份验证,成功登录设备。

Username:admin1234
Password:
<HUAWEI>

配置脚本

#
aaa
 local-user admin1234 password irreversible-cipher $1d$g8wLJ`LjL!$CyE(V{3qg5DdU:PM[6=6O$UF-.fQ,Q}>^)OBzgoU$
 local-user admin1234 service-type terminal
 local-user admin1234 privilege level 3
#
user-interface con 0
 authentication-mode aaa
 user privilege level 3
#
return

版权声明:
作者:SE_YT
链接:https://www.cnesa.cn/2790.html
来源:CNESA
文章版权归作者所有,未经允许请勿转载。

THE END
分享
二维码
打赏
海报
举例:配置用户通过Console口登录设备
举例:配置用户通过Console口登录设备 组网图形 图1 配置通过Console口登录设备组网图 组网需求 配置思路 操作步骤 检查配置结果 配置脚本 组网需求 当用户无法进行远程登录设备时,可通过Console口进行本地登录。使用Console口登录设备时需要密码认证,为了防止非法用户登录设备,修改Console用户界面的认证方式为AAA认证。 配置思路 采用如下的思路配置通过Console口登录设备: 使用终端仿真软件通过Console口登录设备。 配置Console用户界面的认证方式。 如果系统不带终端仿真软件,请您准备第三方终端仿真软件,使用方法请参照该软件的使用指导或联机帮助。 操作步骤 将Console通信电缆的DB9(孔)插头插入PC机的串口(COM)中,再将RJ-45插头端插入设备的Console口中。如果终端(PC端)上没有DB9串口,可通过DB9串口转USB的转接线,将USB口连接到终端上。 在PC上打开终端仿真软件,新建连接,设置连接的接口以及通信参数。(此处使用第三方软件PuTTY为例进行介绍) 如图2所示,单击“Session”,新建连接。 图2 新建连接 如图3所示,单击“Serial”,设置连接的接口以及通信参数。 连接的接口请根据实际情况进行选择。例如,在Windows系统中,可以通过在“设备管理器”中查看端口信息,选择连接的接口。 设置终端软件的通信参数需与设备的缺省值保持一致,分别为:传输速率为9600bit/s、8位数据位、1位停止位、无校验和无流控。 单击“Open”。 因为PC端可能会存在多个连接接口,这里需要选择的是连接Console线缆的那个接口。一般情况下,选择的接口是COM1。 若修改了设备的串口通信参数值,需要在PC端更换通信参数值与设备的串口通信参数值一致后,重新连接。 图3 设置连接的接口以及通信参数 按Enter键,直到系统出现如下显示,提示用户输入密码。(AAA认证时,提示……
<<上一篇
下一篇>>