华三s3100v2配置radius scheme pufa使用密文密码的配置
时间: 2023-10-24 17:20:42 浏览: 222
华三 S3100V2 系列交换机可以通过配置 Radius Scheme Pufa 来实现使用密文密码认证。具体操作步骤如下:
1. 进入 Radius Scheme 视图,执行以下命令:
```
radius scheme Pufa
```
2. 配置 Radius 服务器地址和共享密钥,执行以下命令:
```
server-type extended
authentication 10.1.1.1 1812 key cipher PuFa123
accounting 10.1.1.1 1813 key cipher PuFa456
```
其中,10.1.1.1 是 Radius 服务器的 IP 地址,1812 和 1813 分别是 Radius 认证和计费端口号,cipher 表示使用密文密码,PuFa123 和 PuFa456 分别是认证和计费的共享密钥。
3. 配置用户组和用户,执行以下命令:
```
group user-group
user user1 password cipher PuFa789
```
其中,user-group 是用户组名称,user1 是用户名,PuFa789 是用户密码的密文。
4. 保存配置并退出 Radius Scheme 视图,执行以下命令:
```
save
quit
```
这样,您就成功地配置了华三 S3100V2 系列交换机的 Radius 认证,并使用了密文密码进行认证。当用户登录时,交换机会将密文密码发送给 Radius 服务器进行认证。
相关问题
华三s3100v2配置全局密文的配置
华三 S3100V2 系列交换机同样可以通过配置全局密文的方式来实现密码加密功能。具体操作步骤如下:
1. 进入系统视图,执行以下命令:
```
system-view
```
2. 配置密码加密算法,例如使用 MD5 算法,执行以下命令:
```
password cipher-algorithm md5
```
3. 配置加密密钥,执行以下命令:
```
password cipher-key key-string
```
其中,key-string 是密钥字符串,长度为 1 至 128 个字符。如果您需要更高的安全性,可以使用更长的密钥字符串。
4. 保存配置并退出系统视图,执行以下命令:
```
save
quit
```
这样,您就成功地配置了华三 S3100V2 系列交换机的全局密码加密功能。以后,无论您在哪里配置密码,都会自动加密保存。如果您需要修改密码,只需要使用明文密码进行修改即可,系统会自动将其加密保存。
华三s3100交换机配置ssh
要配置华三S3100交换机的SSH,可以按照以下步骤进行操作:
1. 首先,生成本地RSA密钥对。使用命令`public-key local creatersa`来生成RSA密钥对。
2. 创建本地用户,并设置密码和服务类型为SSH。使用命令`local-user h3c`来创建本地用户,`password cipher h3c`来设置密码,`service-type ssh level 3`来设置服务类型为SSH。
3. 使用Puttygen生成RSA密钥对,并保存公钥和私钥文件。
4. 将公钥文件上传到交换机中,并导入到交换机的配置中。使用命令`public-key peer xx import sshkey gongyao`来从文件gongyao中导入Putty生成的公钥,并命名为xx。
5. 将公钥分配给SSH用户h3c。使用命令`ssh user h3c assign publickey xx`来设置SSH用户h3c的公钥为xx。
6. 设置SSH用户h3c的登录类型为STelnet。使用命令`ssh user h3c service-type stelnet`来设置SSH用户h3c的登录类型为STelnet。
7. 设置SSH用户h3c的验证类型为公钥加密码验证。使用命令`ssh user h3c authentication-type password-publickey`来设置SSH用户h3c的验证类型为公钥加密码验证。
8. 现在,打开Putty,在SSH菜单下的Auth中导入之前由Puttygen生成的私钥文件。
9. 在Session选项卡中输入交换机的IP地址,并选择类型为SSH,然后点击Open进行SSH登录到交换机中。
这样,你就可以成功配置华三S3100交换机的SSH连接了。
阅读全文