维护设备命令行界面

清除在线用户

当用户需要将某个登录用户与设备的连接断开时,可以清除指定的在线用户。

执行命令kill user-interface { ui-number | ui-type ui-number1 },清除在线用户。

执行命令display users,查看当前设备上的用户登录信息。

锁定用户配置权限

在多用户同时登录设备进行配置时,有可能会出现配置冲突的情况。为了避免业务出现异常,可以配置权限互斥功能,保证同一时间只有一个用户可以进行配置。

  • 方式一:基于会话锁定用户配置权限

    1. 锁定配置权限给当前操作用户。
      configuration exclusive

      锁定用户配置权限后,可以显式地获取独享的配置权限,其他用户无法再获取到配置权限。

      • 此命令可用于所有视图。
      • 可以执行命令display configuration exclusive user,查看当前锁定配置集用户的信息。
      • 如果配置权限已经被锁定,则再次锁定会返回提示信息。
    2. 进入系统视图。
      system-view
    3. (可选)设置自行解锁时间间隔。
      configuration exclusive timeout timeout-value

      设置锁定配置集权限用户在无配置命令下发的情况下,允许锁定的最长时间间隔,超过这个时间间隔系统就自行解锁,其他用户可以正常配置。

      缺省情况下,锁定间隔为30秒。

  • 方式二:基于用户名锁定配置

    设备允许多用户接入,对设备进行管理。这些用户可以是控制器,也可以是其他类型用户。在控制器部署的场景下,如果非控制器用户登录并修改配置,可能会出现控制器部署的配置和设备上的配置不一致的情况。此时可以配置指定控制器用户锁定设备系统配置,避免设备与控制器的配置不一致。

    多用户共同管理同一台设备时,可以指定用户名锁定设备,仅允许使用该用户名登录的用户对设备的配置进行修改,防止其他用户修改配置。

    1. 进入系统视图。
      system-view
    2. 使用指定用户名锁定系统配置。
      configuration exclusive by-user-name user-name

      缺省情况下,没有锁定系统配置。

      • 同一时刻只能一个用户名锁定系统配置。
      • 只有管理级别的用户才能执行锁定和解除锁定配置操作。
      • 系统配置数据被指定用户名锁定后,系统仅允许使用该用户名登录的用户执行配置操作,其他用户执行的配置操作无法生效。如果想要其他用户的配置生效,须先执行命令undo configuration exclusive by-user-name user-name解除配置锁定,然后才能执行配置操作使配置生效。
      • 执行解除配置锁定操作时,undo configuration exclusive by-user-name user-name命令中的user-name必须为锁定配置的用户名。
      • 可以执行命令display configuration exclusive by-user-name查看当前系统中基于用户名加锁或解锁系统配置的锁定信息。

锁定用户界面

当用户需要暂时离开操作终端时,为防止未授权的用户操作该用户界面,可以锁定当前用户界面。

  1. 执行命令lock,锁定用户界面。
  2. 根据系统提示,输入锁定的密码,并确认密码。
    <HUAWEI> lock
    Enter Password:
    Confirm Password:
    Info: The terminal is locked.

    用户输入命令lock后,系统提示输入两次屏保密码,如果两次输入的密码相同,则锁定当前用户界面成功。

    系统锁定后,如果想再次进入系统,必须先按“Enter”键,此时提示输入登录密码,用户输入正确的登录密码才可以解除锁定进入系统。

    开启弱密码字典维护功能后,弱密码字典中定义的密码(可以通过命令display security weak-password-dictionary查看)不能在该命令中配置。

用户界面通信

在多用户同时登录设备时,设备支持用户界面之间互发消息进行通信。

  1. 执行命令send { all | ui-type ui-number },指定发送消息的用户界面。
  2. 根据系统提示,输入消息并发送。在当前用户界面输入消息后,使用Enter或Ctrl+Z发送消息,或使用Ctrl+C放弃发送。目标用户界面收到消息后会立刻将消息显示出来。
    <HUAWEI> send all 
    Enter message, end with CTRL+Z or Enter; abort with CTRL+C: 
    hello~! 
    Send message? [Y/N]:Y

版权声明:
作者:SE_YT
链接:https://www.cnesa.cn/2798.html
来源:CNESA
文章版权归作者所有,未经允许请勿转载。

THE END
分享
二维码
打赏
海报
维护设备命令行界面
清除在线用户 当用户需要将某个登录用户与设备的连接断开时,可以清除指定的在线用户。 执行命令kill user-interface { ui-number | ui-type ui-number1 },清除在线用户。 执行命令display users,查看当前设备上的用户登录信息。 锁定用户配置权限 在多用户同时登录设备进行配置时,有可能会出现配置冲突的情况。为了避免业务出现异常,可以配置权限互斥功能,保证同一时间只有一个用户可以进行配置。 方式一:基于会话锁定用户配置权限 锁定配置权限给当前操作用户。 configuration exclusive 锁定用户配置权限后,可以显式地获取独享的配置权限,其他用户无法再获取到配置权限。 此命令可用于所有视图。 可以执行命令display configuration exclusive user,查看当前锁定配置集用户的信息。 如果配置权限已经被锁定,则再次锁定会返回提示信息。 进入系统视图。 system-view (可选)设置自行解锁时间间隔。 configuration exclusive timeout timeout-value 设置锁定配置集权限用户在无配置命令下发的情况下,允许锁定的最长时间间隔,超过这个时间间隔系统就自行解锁,其他用户可以正常配置。 缺省情况下,锁定间隔为30秒。 方式二:基于用户名锁定配置 设备允许多用户接入,对设备进行管理。这些用户可以是控制器,也可以是其他类型用户。在控制器部署的场景下,如果非控制器用户登录并修改配置,可能会出现控制器部署的配置和设备上的配置不一致的情况。此时可以配置指定控制器用户锁定设备系统配置,避免设备与控制器的配置不一致。 多用户共同管理同一台设备时,可以指定用户名锁定设备,仅允许使用该用户名登录的用户对设备的配置进行修改,防止其他用户修改配置。 进入系统视图。 system-view 使用指定用户名锁定系统配置。 configuration exclusive by-user-name user-name ……
<<上一篇
下一篇>>