華為設備首次登陸設定
由于華為的設備出產只設定了一些基本的配置,購買設備后需要用戶根據自己的實際情況來配置相應命令,
首次登錄設備的方法
- 通過 Console 口首次登錄設備
交換機的 Console 口

電腦的 Console 口

連接 2 個 Console 口,電腦沒有 Console 口時,在taobao上買一條 USB轉Console的線纜,在插USB的電腦上安裝驅動即可,

在電腦上安裝終端軟體,我一般用“SecureCRT”軟體,打開軟體界面如下所示:

點擊“新建回話”后,安照下圖設定,(我的com口是7,這里根據自己的號碼而定)顯示如下:

注意:
1、查看com口的編號在“計算機”——>“管理”——>“資源管理器”,如下圖所示:
2、流控方式
默認情況下華為的設備沒有啟用任何流控方式,注意在選擇時,請不要勾選相關的流控方式,

1)RTS/CTS:表示對于DTE/DCE中的一端來說,同一時刻只進行資料發送或接受,是單工模式,避免沖突,
2)DTR/DSR:表示DTE準備好了資料發送和DCE準備好了資料接受,也是單工模式,
3)XON/XOFF:表示資料是通過軟體來實作流控的異步通信協議,接受方使用特殊字符來控制發送方傳送的資料流,即:讓發再發,讓停就停,
以上配置好后點擊“連接”,在軟體界面提示輸入“用戶名”和“密碼”,默認:
用戶名:admin
密碼:admin@huawei.com
一般登錄以后會提示更改密碼,請按照提示完成,
密碼很重要,請保存好并記錄下來,
首次登錄的基本配置
1、配置設備的時間和日期
在設備里用“display clock”顯示設備的時間和日期,如下圖所示:

1)時間
重點:
clock 的配置命令一般在<用戶視圖>下配置,
命令格式:clock timezone 名稱 {add | minus} offset
名稱:自定義名稱即可,例如:SH(上海),BJ(北京)等,
add | minus :二選一引數,add是增加對應的時區,minus是減去對應的時區,
offset:指定雨UTC的時間差,
例如:clock timezone SH add 01:01:01

配置后請與原來的想對比:

2)日期
命令格式:clock datetime HH:MM:SS YYYY-MM-DD
HH:MM:SS:時分秒,
YYYY-MM-DD:年月日,
例如:clock datetime 08:08:08 2088-08-08

配置后請與原來的想對比:

2、配置設備的資訊和 IP 地址
重點:
設備上配置的所有 IP 地址都可以作為設備的管理 IP 地址,可用于后續的 Telnet、Web、SSH等登陸使用,
1)設備名稱
命令格式:sysname 名稱
名稱:自定義設備的名稱
例如:sysname zhang3

2)設備 IP 配置
命令格式:interface 介面型別 介面號碼
介面型別:交換機的介面型別一般是 Vlanif
介面號碼:號碼一般為所在的 Vlan 號碼
在介面下配置 IP 地址
命令格式:ip address IP地址 子網掩碼 [sub]
IP地址:自己所要配的 IP 地址
子網掩碼:配的 IP 地址的掩碼多少,可以是255.255.255.0,也可以直接寫成 24
sub:可以設定 IP 地址的從 IP 地址
例如:把vlan 1 的 IP 地址設定為 8.8.8.8 255.255.255.0
interface vlanif 1
ip address 8.8.8.8 255.255.255.0(或者ip address 8.8.8.8 24)

登錄方式和用戶權限
1、登錄方式
1)命令列登錄方式一般有 4 種:
Console 口登錄
MiniUSB 口登錄
Telnet 登錄
STelnet 登錄
2)Web 登錄方式一般有 2 種:
HTTP 方式
HTTPS 方式
2、用戶界面的編號和權限
華為設備上提供了多個用戶界面:
Console 型別的用戶界面只有 1 個
VTY型別的用戶界面有多個,而且多個用戶界面都有固定的編號,
3、用戶認證方式和命令級別
1)認證方式:
Password 認證:只需要 密碼 認證,不需要配置用戶,此認證為默認方式,
AAA 認證:同時對 用戶名 和 密碼 認證,
None 認證:沒認證,即:不需要輸入認證資訊就可以直接登錄設備,
2)命令級別
如果用 Password 認證或 None 認證,登錄到設備的用戶命令級別由用戶界面決定,默認Console 用戶界面登錄時的用戶級別為 15 (最高),通過 VTY 用戶界面登錄時的用戶級別為0(最低),
如果用 AAA 認證,登錄設備的用戶所能訪問的命令級別由 AAA 配置資訊中所配置的本地用戶的級別決定,默認為 0 ,
配置案例
Telnet 的 Password 認證
1、配置通過 Telnet 登錄設備,使用 Password 認證方式
1)配置 Telnet 登錄所使用的 VTY 用戶界面的屬性,指定 VTY0~4 這 5 條 VTY 虛擬通道可用于 Telnet 登錄,

2)啟用 VTY 終端服務

3)配置 Telnet 登錄 VTY 用戶界面的 Passwor 認證方式

4)配置 Password 認證的密碼
密碼:zhang333

5)配置 Passw 認證的訪問級別,此處配置為最大級別 15

2、驗證
1)用 PC IP 為 8.8.8.2 Telnet 8.8.8.8 的設備

2)在 8.8.8.8 的設備上用 display users 查看 Telnet 在此設備的用戶

Telnet 的 AAA 認證
1、配置通過 Telnet登錄設備,使用 AAA 認證方式
1)配置 Telnet 登錄所使用的 VTY 用戶界面的屬性,指定 VTY0~4 這 5 條 VTY 虛擬通道可用于 Telnet 登錄,

2)配置 Telnet 登錄 VTY 用戶界面的 AAA 認證方式,

3)創建用于 Telnet 登錄 AAA 認證的用戶名和密碼,
用戶名:zhang3
密碼 :zhang33

4)用戶所能訪問的級別,此處配置為最大級別 15,

5)用戶能使用 Telnet 認證方式,

2、驗證
1)用 PC IP 為 8.8.8.1 Telnet 8.8.8.8 的設備

2)在 8.8.8.8 的設備上用 display users 查看 Telnet 在此設備的用戶

轉載請註明出處,本文鏈接:https://www.uj5u.com/qianduan/148630.html
標籤:其他
上一篇:全面分析 MySQL并發控制
