华为交换机aaa配置命令
时间: 2024-08-20 19:02:42 浏览: 74
华为交换机上启用AAA(Authentication, Authorization, and Accounting)服务的配置涉及到设置服务器、用户和策略等步骤。下面是一个基本的例子:
1. **配置AAA服务**:
```
system-view
[Huawei] aaa enable
```
这里首先进入系统视图,然后启用AAA功能。
2. **配置服务器类型**:
```
[Huawei] radius-server server-group radius
[Huawei-radius-server-radius] server ip 地址
[Huawei-radius-server-radius] shared-key 密码
```
如果使用Radius服务器,需要创建服务器组并指定IP地址和共享密钥。
3. **配置本地认证模式**:
```
[Huawei] authentication-mode local-and-radius
```
设置同时支持本地账号和Radius验证。
4. **配置用户名密码映射表**:
```
[Huawei] user-interface vty 0 49
[Huawei-49] username 用户名 password 明文密码 encrypted-password 加密后的密码
```
为VLAN接口配置用户权限和登录信息。
5. **应用到物理端口**:
```
[Huawei] port interface 指定端口
[Huawei-port] authentication-mode aaa
```
将AAA配置应用到具体的端口上。
阅读全文