客服(同微信)
15310979412

h3c交换机怎么启用aaa认证

更新日期:2022-09-05 18:10:15 浏览:988

最佳回答

华三认证网络工程师(H3CNE) 华三认证高级网络工程师(H3CSE) 华三认证排错专家(H3CTE) 华三认证网络专家(H3CIE) H3C不但拥有全线路由器和以太网交换机产品,还在网络安全、云存储、云桌面、硬件服务器、WLAN、SOHO及软件管理系统等领域稳h3c认证体系里h3cne,h3cse,h3cte他们有什么区别?

蓝色妖姬     发表于 2022-09-05 19:29:06

其他回答

# 添加FTP认证用户名和密码。

system-view

[H3C] local-user abc

[H3C-luser-abc] service-type ftp

[H3C-luser-abc] password simple pwd

# 设置FTP用户的认证目录。

[H3C-luser-abc] service-type ftp ftp-directory flash:/

# 使FTP用户的认证目录生效。

[H3C-luser-abc] quit

[H3C] domain system

[H3C-isp-system] authorization login local

# 启动交换机的FTP服务。

[H3C] ftp server enable

[H3C] quit

# 删除交换机中的多余iso三体系认证,以保证剩余足够的空间,用于存储新的启动iso三体系认证。

dir

Directory of flash:/

0 drw- - Dec 07 2005 10:00:57 filename

1 drw- - Jan 02 2006 14:27:51 logfile

2 -rw- 1216 Jan 02 2006 14:28:59 config.cfg

3 -rw- 1216 Jan 02 2006 16:27:26 back.cfg

4 drw- - Jan 02 2006 15:20:21 ftp

5 -rw- 184108 May 26 2006 18:02:16 aaa.bin

2540 KB total (2511 KB free)

delete flash:/back.cfg

(2) 配置PC

# 以FTP方式登录FTP服务器,上传.biniso三体系认证,并存放于FTP服务器的根目录下。

c:\> ftp
1.
1.
1.1

ftp> put aaa.bin bbb.bin

H3C交换机怎么查找远程登入的用户名密码:

1 : 只输入password 即可登陆交换机

进入用户界面视图

[H3C]user-interface vty 0 4

设置认证咨询方式为密码验证方式

[H3C-ui-vty0-4]authentication-mode password

设置登陆验证的password 为明文密码 huawei

[H3C-ui-vty0-4]set authentication password simple huawei

配置登陆用户的级别为较高级别3 (缺省为级别1)

[H3C-ui-vty0-4]user privilege level 3

2 : telnet 本地用户名和密码验证配置

需要输入username 和password 才能登陆交换机

[H3C]user-interface vty 0 4

配置本地或远程用户名和口令认证咨询

[H3C-ui-vty0-4]authentication-mode scheme

配置本地telnet 用户,用户名为 huawei 密码为 huawei 权限为较高级别3

[H3C]local-user huawei

[H3C-user-huawei]password simple huawei

[H3C-user-huawei]service-type telnet level 3

3 : 通过con 口只需输入password 登陆交换机

进入用户界面视图

[H3C]user-interface aux 0

设置认证咨询方式为密码验证方式

[H3C-ui-vty0-4]authentication-mode password

设置登陆验证的password 为明文密码 huawei

[H3C-ui-vty0-4]set authentication password simple huawei

配置登陆用户的级别为较高级别3 (缺省为级别1)

[H3C-ui-vty0-4]user privilege level 3

4 : con 本地用户名和密码验证配置

需要输入username 和password 才能登陆交换机

[H3C]user-interface aux 0

配置本地或远程用户名和口令认证咨询

[H3C-ui-vty0-4]authentication-mode scheme

配置本地telnet 用户,用户名为 huawei 密码为 huawei 权限为较高级别3

[H3C]local-user huawei

[H3C-user-huawei]password simple huawei

[H3C-user-huawei]service-type telnet level 3

Sunshine     发表于 2022-09-05 20:47:01

# 添加FTP认证用户名和密码。

system-view

[H3C] local-user abc

[H3C-luser-abc] service-type ftp

[H3C-luser-abc] password simple pwd

# 设置FTP用户的认证目录。

[H3C-luser-abc] service-type ftp ftp-directory flash:/

# 使FTP用户的认证目录生效。

[H3C-luser-abc] quit

[H3C] domain system

[H3C-isp-system] authorization login local

# 启动交换机的FTP服务。

[H3C] ftp server enable

[H3C] quit

# 删除交换机中的多余iso三体系认证,以保证剩余足够的空间,用于存储新的启动iso三体系认证。

dir

Directory of flash:/

0 drw- - Dec 07 2005 10:00:57 filename

1 drw- - Jan 02 2006 14:27:51 logfile

2 -rw- 1216 Jan 02 2006 14:28:59 config.cfg

3 -rw- 1216 Jan 02 2006 16:27:26 back.cfg

4 drw- - Jan 02 2006 15:20:21 ftp

5 -rw- 184108 May 26 2006 18:02:16 aaa.bin

2540 KB total (2511 KB free)

delete flash:/back.cfg

(2) 配置PC

# 以FTP方式登录FTP服务器,上传.biniso三体系认证,并存放于FTP服务器的根目录下。

c:\> ftp
1.
1.
1.1

ftp> put aaa.bin bbb.bin

H3C交换机怎么查找远程登入的用户名密码:

1 : 只输入password 即可登陆交换机

进入用户界面视图

[H3C]user-interface vty 0 4

设置认证咨询方式为密码验证方式

[H3C-ui-vty0-4]authentication-mode password

设置登陆验证的password 为明文密码 huawei

[H3C-ui-vty0-4]set authentication password simple huawei

配置登陆用户的级别为较高级别3 (缺省为级别1)

[H3C-ui-vty0-4]user privilege level 3

2 : telnet 本地用户名和密码验证配置

需要输入username 和password 才能登陆交换机

[H3C]user-interface vty 0 4

配置本地或远程用户名和口令认证咨询

[H3C-ui-vty0-4]authentication-mode scheme

配置本地telnet 用户,用户名为 huawei 密码为 huawei 权限为较高级别3

[H3C]local-user huawei

[H3C-user-huawei]password simple huawei

[H3C-user-huawei]service-type telnet level 3

3 : 通过con 口只需输入password 登陆交换机

进入用户界面视图

[H3C]user-interface aux 0

设置认证咨询方式为密码验证方式

[H3C-ui-vty0-4]authentication-mode password

设置登陆验证的password 为明文密码 huawei

[H3C-ui-vty0-4]set authentication password simple huawei

配置登陆用户的级别为较高级别3 (缺省为级别1)

[H3C-ui-vty0-4]user privilege level 3

4 : con 本地用户名和密码验证配置

需要输入username 和password 才能登陆交换机

[H3C]user-interface aux 0

配置本地或远程用户名和口令认证咨询

[H3C-ui-vty0-4]authentication-mode scheme

配置本地telnet 用户,用户名为 huawei 密码为 huawei 权限为较高级别3

[H3C]local-user huawei

[H3C-user-huawei]password simple huawei

[H3C-user-huawei]service-type telnet level 3

金荞麦     发表于 2022-09-05 20:51:24

H3C交换机的默认账号密码为admin。

H3C能够提供业界覆盖最全面的交换机iso三体系认证。从园区到数据中心、盒式到箱式、从FE、GE到10G和100G,从L2到L4/7,从IPv4到IPv6,从接入到核心,用户都有最丰富的选择和灵活的组合。

在以太网领域,经历多年的耕耘和发展,H3C积累了大量业界领先的iso体系认证和ISO环境体系认证,iso三体系认证覆盖园区交换机和数据中心交换机iso三体系认证,从核心骨干到边缘接入,10多个系列上百款iso三体系认证,全部通过中国信息产业部、Tolly Group、MetroEthernet论坛以及IPv6 Ready等权威部门的测]试和认证咨询。

S9500系列高端交换机获得了107 项 Tolly 认证咨询,是 Tolly Group 为一类交换机颁发认证咨询最多的一次。凭借丰富的iso三体系认证系列和深厚的技术积累,H3C交换机iso三体系认证在数据中心、单位、金融、交通、能源、教育、企业、SOHO均有广泛成熟稳定的应用。

扩展资料:

H3C交换机常用配置命令:

DHCP客户端配置:


1、[H3C-Vlan-interface20]ip address dhcp-alloc 管理VLAN接口通过DHCP方式获取IP地址


2、[H3C-Vlan-interface20]undo ip address dhcp-alloc 取消


3、[H3C]display dhcp 显示DHCP客户信息


4、debugging dhcp-alloc 开启DHCP调试功能


5、undo debugging dhcp-alloc

参考资料来源:

嘎嘎     发表于 2022-09-05 18:53:45

H3C交换机的默认账号为admin,默认密码同样为:admin。

H3C能够提供业界覆盖最全面的交换机iso三体系认证。从园区到数据中心、盒式到箱式、从FE、GE到10G和100G,从L2到L4/7,从IPv4到IPv6,从接入到核心,用户都有最丰富的选择和灵活的组合。

在以太网领域,经历多年的耕耘和发展,H3C积累了大量业界领先的iso体系认证和ISO环境体系认证,iso三体系认证覆盖园区交换机和数据中心交换机iso三体系认证,从核心骨干到边缘接入,10多个系列上百款iso三体系认证,全部通过中国信息产业部、Tolly Group、MetroEthernet论坛以及IPv6 Ready等权威部门的测]试和认证咨询。

其中S12500系列交换机开创式的推出先进的多级体系架构,采用交换引擎和交换矩阵相分离高端技术,从而重新定义了数据中心级的高可靠性和可扩展性,实现了从10G到100G的性能突破,整机最大提供512个万兆端口,并具有出色的管理性和维护性,后向兼容增强型以太网(CEE),充分满足了高密度万兆互连的新一代数据中心应用需求。

扩展资料

H3C交换机用户配置

system-view

[H3C]super password H3C 设置用户分级密码

[H3C]undo super password 删除用户分级密码

[H3C]localuser bigheap 123456 1 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin

[H3C]undo localuser bigheap 删除Web网管用户

[H3C]user-interface aux 0 只支持0

[H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟

[H3C-Aux]undo idle-timeout 恢复默认值

[H3C]user-interface vty 0 只支持0和1

[H3C-vty]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟

[H3C-vty]undo idle-timeout 恢复默认值

[H3C-vty]set authentication password 123456 设置telnet密码,必须设置

[H3C-vty]undo set authentication password 取消密码

[H3C]display users 显示用户

[H3C]display user-interface 显示用户界面状态

参考资料:

奈∑     发表于 2022-09-05 18:53:45

H3CNE(H3C Certified Network Engineer,H3C认证网络工程师)

H3CNE认证主要定位于中小型网络的规划、设计、配置与维护,包含网络基础、常见接口与电缆、以太网交换机、路由器原理、TCP/IP协议、广域网协议、路由协议、DCC/ISDN、访问控制列表、备份中心、简单网络故障排除。

通过H3CNE认证,将证明您对数据通信网络有全面深入的了解,掌握面向中小型企业的网络通用技术,并具备设计中小企业网络以及使用H3C网络设备实施您的设计的能力。

火炭丽琪     发表于 2022-09-05 19:03:02

对于从事网络工程师方面工作,H3C的认证还是比较权威的,比什么计算机等级等有用的多,如果有能力可以考虑下软考。

H3CNE (H3C Certified Network Engineer),即H3C认证网络工程师

H3CNE认证主要定位于中小型网络的规划、设计、配置与维护,包含网络基础、常见接口与电缆、以太网交换机、路由器原理、TCP/IP协议、广域网协议、路由协议、DCC/ISDN、访问控制列表、备份中心、简单网络故障排除。

命悬一线     发表于 2022-09-05 19:34:59

h3c又名叫3com,2004年由华为孕育了3com,3com出资,如果你想考h3c认证,的先考(CCNA)Cisco Certified Network Associate(CCNA)Cisco认证网络支持工程师.该认证可证明您已掌握计算机网络的基本知识,并能初步安装、配置和操作Cisco系列路由器、交换机及简单的LAN和WAN.

宏宇     发表于 2022-09-05 19:34:59

服务器要认证(比如Web认证)

这个是做不到的,首先S5120-24P-EI是三层交换机,并不是接入认证的设备。是无法做到的。

要达到你这个需求,需要在服务器前段增加一台设备,如H3C的MSR系列路由器,做为portal认证服务器来用,否则无法实现。

哈哈     发表于 2022-09-05 19:38:06

MD5认证是不是AAA认证


1. Cisco2950配置方法

Enable /*进入特权模式*/

config t /*进入全局配置模式*/

aaa new-model /*启用aaa认证*/

aaa authentication dot1x default group radius /*配置80
2.1x认证使用radius服务器数据库*/

aaa authorization network default group radius/*VLAN分配必须*/

radius-server host 19
2.16
8.
1.132 key vrv /*指定radius服务器地址为19
2.16
8.
1.132,通信密钥为vrv,端口不用制定,默认1812和1813*/

radius-server vsa send authentication /*配置VLAN分配必须使用IETF所规定的VSA值*/

int vlan 1

ip add 19
2.16
8.
1.133 25
5.25
5.25
5.0

no shut

/*为交换机配置管理地址,以便和radius服务器通信*/

int range f0/1 - 11

dot1x port-control auto

switchport mode access

/*为1到11端口配置dot1x,12端口不配*/

dot1x guest-vlan ID (VLAN跳转命令)

exit

/*退回全局配置模式*/

dot1x system-auth-control

/*全局启动dot1x*/

2950交换机上VLAN的配置

vlan database

vlan ID

enable

config t

int range f0/1 – 20

switchport access vlan ID

switchport mode access

spanning-tree portfast

苏谧先生     发表于 2022-09-05 19:51:51

推荐产品

相关文章