配置用户通过Telnet登录设备的身份认证示例(AAA本地认证)
AAA本地认证简介
AAA本地认证可以对用户进行身份认证,用户输入正确的用户名和密码才可以成功登录设备。AAA本地认证将用户信息配置在设备上,不需要网络中部署其他认证服务器,速度快并且为运营降低了成本,但存储信息量受设备硬件条件限制。
配置注意事项
组网需求
如图9-1所示,企业希望管理员能简单方便并且安全地远程管理设备,可以配置管理员通过Telnet登录设备时:
1、管理员输入正确的用户名和密码才能通过Telnet登录设备。
2、管理员通过Telnet登录设备后,可以执行命令级别为0~3的所有命令行。
配置思路
1、使能Telnet服务。
2、配置用户通过Telnet登录的认证方式为AAA。
3、配置AAA本地认证:创建本地用户、指定用户的接入类型为Telnet、配置用户级别为15级。
操作步骤
1、配置接口和IP地址
system-view
[HUAWEI] sysname Switch
[Switch] vlan