华为交换机 tagged 与 untagged 的关系、H5C 开web管理、telnet管理
華為交換機 tagged 與 untagged 的關系
端口接收數據時:
如果端口是tagged方式,當數據包本身不包含VLAN的話,輸入的數據包就加上該缺省vlan;如果數據包本身已經包含了VLAN,那么就不再添加。
如果是untagged方式,輸入的數據包全部都要加上該缺省vlan。不管輸入的數據包是否已經有VLAN標記。
端口發送數據時:
如果端口是tagged方式,如果端口缺省VLAN等于發送的數據包所含的VLAN,那么就會將VLAN標記從發送的數據包中去掉;如果不相等,則數據包將帶著VLAN發送出去,實現VLAN的透傳。
如果是untagged方式,則不管端口缺省VLAN為多少,是否等于要輸出的數據包的VLAN,都會將VLAN ID從數據包中去掉。
tagged一般用了vlan交換機之間的級聯,untagged則用于連接PC。
開啟web管理
配置Device
#配置VLAN1接口的IP地址為192.168.100.99,子網掩碼為255.255.255.0。
[Sysname]interfacevlan-interface1
[Sysname-Vlan-interface1]ipaddress192.168.100.99255.255.255.0
[Sysname-Vlan-interface1]quit
#配置Web用戶名為admin,認證密碼為admin,服務類型為http,用戶角色為network-admin。
[Sysname]local-user admin
[Sysname-luser-manage-admin]service-type http
[Sysname-luser-manage-admin]authorization-attribute user-role network-admin
[Sysname-luser-manage-admin]password simple admin
[Sysname-luser-manage-admin]quit
#配置開啟HTTP服務和HTTPS服務。
[Sysname]ip http enable
本文以H3C交換機為例,介紹telnet服務的三種認證方式配置
認證模式配置步驟:
[H3C]telnet server enable //開啟Telnet 服務
[H3C]user-interface vty 0 4 //允許遠程用戶0-4共5個賬戶同時登陸
[H3C-line-vty0-4]authentication-mode none //認證模式為none,不需要認證
[H3C-line-vty0-4]user-role level-3 //設置登錄用戶權限
Password認證模式配置步驟:
[H3C]telnet server enable //開啟Telnet 服務
[H3C]user-interface vty 0 4 //允許遠程用戶0-4共5個賬戶同時登陸
[H3C-line-vty0-4]authentication-mode password //認證模式為password,密碼認證
[H3C-line-vty0-4]set authentication password simple 123 //設置明文密碼123
[H3C-line-vty0-4]user-role level-3 //設置登錄用戶權限
Scheme認證模式配置步驟:
[H3C]telnet server enable //開啟Telnet 服務
[H3C]user-interface vty 0 4 //允許遠程用戶0-4共5個賬戶同時登陸
[H3C-line-vty0-4]authentication-mode scheme //認證模式為scheme,賬戶+密碼
[H3C-line-vty0-4]user-role level-3 //設置登錄用戶權限
[H3C-line-vty0-4]qu
[H3C]local-user h3c //添加本地用戶h3c
[H3C-luser-manage-h3c] password simple h2c //設置明文密碼h2c
[H3C-luser-manage-h3c] service-type telnet //設置賬戶服務類型為telnet
H3C Comware
目前主要的版本為V3、V5、V7三個,不同版本命令有所變動,注意區分。
1、虛擬終端視圖
V3:user-interface vty <0-4>
V5:user-interface vty <0-15>
V7:user-interface vty <0-63>
配置驗證方式首先要進入VTY視圖下,這里0 4表示允許0-4共5個用戶同時登錄,V5中最多允許16個用戶同時登錄,V7中最多允許64個。
2、設置登錄用戶權限等級(虛擬終端視圖下)
V3/V5:user privilege level <0-3>
V7: user-role level-<0-15>
設置認證用戶的權限等級,不同權限可進行的操作不同,V3/V5中權限等級為0-3共四個等級,最高為3;V7中設置了0-15共16個權限等級,最高為15;一般給管理員設置的賬戶,設成為最高即可。
總結
以上是生活随笔為你收集整理的华为交换机 tagged 与 untagged 的关系、H5C 开web管理、telnet管理的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: [密码学基础][每个信息安全博士生应该知
- 下一篇: CentOS系列启动流程和内核原理(5系