华为交换机配置安全管理员用户
时间: 2023-07-12 10:07:59 浏览: 290
华为交换机可以通过以下步骤配置安全管理员用户:
1. 创建一个本地用户,用户名为security-admin,密码为强密码。
```
[Switch] user-interface vty 0 4
[Switch-ui-vty0-4] authentication-mode aaa // 配置交换机使用 AAA 认证方式
[Switch-ui-vty0-4] user privilege level 15 // 设置用户权限等级为 15,表示最高权限
[Switch-ui-vty0-4] protocol inbound ssh // 配置允许 SSH 登录
[Switch-ui-vty0-4] quit
[Switch] aaa
[Switch-aaa] local-user security-admin password irreversible-cipher YourPassword // 创建本地用户,密码使用不可逆加密方式
[Switch-aaa] local-user security-admin privilege level 15 // 设置用户权限等级为 15,表示最高权限
[Switch-aaa] quit
```
2. 配置 SSH 登录方式,禁用 Telnet 登录方式。
```
[Switch] ssh user security-admin // 允许 security-admin 用户通过 SSH 登录
[Switch] undo telnet server enable // 禁用 Telnet 登录方式
```
3. 配置 ACL 控制,限制只有管理机器可以通过 SSH 登录交换机。
```
[Switch] acl 2001 // 创建 ACL 2001
[Switch-acl-basic-2001] rule permit source 192.168.1.1 0 // 允许 IP 地址为 192.168.1.1 的主机访问
[Switch-acl-basic-2001] quit
[Switch] interface vlanif 1 // 进入 VLAN1 接口
[Switch-Vlanif1] acl 2001 inbound // 设置 ACL 2001 为入方向访问控制
[Switch-Vlanif1] quit
```
注意:以上配置仅适用于华为交换机,具体配置步骤可能会根据不同型号和版本的交换机有所不同,请根据实际情况进行调整。
阅读全文