H3C交换机安全认证问答
2016-03-13
在使用telnet命令远程登录管理H3C交换机后台系统时,为什么系统会出现“login password has not been set”这样的错误提示?
这可能是用户在进行远程登录操作之前,没有通过console端口在交换机上配置合法用户的登录账号和认证口令,因为H3C交换机后台系统默认要求telnet用户,必须要进行口令认证。
请问如何在H3C S3050交换机上配置telnet登陆用户名和密码呢?
很简单!首先在交换机后台系统使用“systemview”命令,进入系统视图模式;在该模式状态下,输入“local-user guest”命令,生成本地用户账号“xxx”,同时进入本地用户视图。继续执行字符串命令“password simple yyy”,设置“xxx”用户的认证口令为明文方式,口令内容为“yyy”。之后,使用“service-type telnet level 2”命令,设置VTY用户的服务类型为Telnet,且命令级别为“2”级。下面返回系统视图模式状态,输入字符串命令“user-interface vty 0”进入VTY0用户界面视图,在该视图下使用“authentication-mode scheme”命令,设置通过VTY0端口登录交换机的telnet用户进行Scheme认证。最后,执行“protocol inbound telnet”命令,设置VTY0用户界面支持telnet协议。
为了避免未授权用户恶意登录交换机后台系统,H3C系列交换机的命令行采用分级保护方式,请问该命令行主要划分有哪些等级,不同等级各有什么特点?
主要划分有参观级、监控级、配置级、管理级这4个级别,其中参观级别命令不允许进行配置文件保存的
与命令行级别相对应,H3C系列交换机将登录用户也划分成4 个级别,不同级别用户登录交换机后台系统时,只能使用等于或低于自己级别的命令。请问登录用户的4 个级别主要指的是哪些级别?
主要指的是0、1、2、3 这几操作,具体可以使用的命令包括tracert、ping、telnet、language-mode等 等。 监控级命令主要用于网络故障诊断、系统维护等,它也不允许进行配置文件保存的操作,具体可以使用的命令包括 debugging、display等。……
