认证方式为Scheme时Console口登录方式的配置
2.6.1 配置过程

   

   

   

    用户登录以太网交换机时,其所能访问的命令级别取决于命令0、命令1间的组合,具体情况如表2-9所示:

    命令0:authentication-mode scheme

    命令1:service-type terminal [ level level ]

   

    2.6.2 配置举例

    1. 组网需求

    当前用户为vty管理级(3级)用户,当前用户要对从console口登录的用户进行如下限定:

    设置本地用户的用户名为guest

    设置本地用户的认证口令为明文方式,口令为123456

    设置本地用户的服务类型为terminal

    设置通过console口登录交换机的用户进行scheme认证

    设置从aux用户界面登录后可以访问的命令级别为2级

    设置console口使用的波特率为19200bit/s

    设置终端屏幕的一屏显示30行命令

    设置历史命令缓冲区可存放20条命令

    设置aux用户界面的超时时间为6分钟

    2. 组网图

   

    3. 配置步骤

    # 进入系统视图。

    [h3c] system-view

    # 创建本地用户guest,并进入本地用户视图。

    [h3c] local-user guest

    # 设置本地用户的认证口令为明文方式,口令为123456。

    [h3c-luser-guest] password simple 123456

    # 设置本地用户的服务类型为terminal且用户级别为2。

    [h3c-luser-guest] service-type terminal level 2

    [h3c-luser-guest] quit

    # 进入aux用户界面视图。

    [h3c] user-interface aux 0

    # 设置通过console口登录交换机的用户进行scheme认证。

    [h3c-ui-aux0] authentication-mode scheme

    # 设置console口使用的波特率为19200bit/s。

    [h3c-ui-aux0] speed 19200

    # 设置终端屏幕的一屏显示30行命令。

    [h3c-ui-aux0] screen-length 30

    # 设置历史命令缓冲区可存放20条命令。

    [h3c-ui-aux0] history-command max-size 20

    # 设置aux用户界面的超时时间为6分钟。

    [h3c-ui-aux0] idle-timeout 6

   
H3C H3C S7502 相关内容:报价 | 参数 | 图片 | 论坛 | 评测