USG6000V|USG6000V 设备登录管理

目录

  1. Console登录
  2. telnet登录
  3. SSH登录
  4. Web登录
Console登录 PC终端通过RS-232配置线连接设备的Console口来登录设备,进行每一次上电和配置。当用户无法进行远程访问时,也可以通过设备的Console来进行诊断或进入BootRom进行系统升级。
telnet登录 开启Telnet服务:
telnet server enable

配置vty interface:
user-interface vty 0 4 authentication-mode aaa

配置Telnet管理员:
aaa manager-user vtyadmin passwd Admin@123 service-type telnet level 3

配置USG接口Telnet设备管理:
int g 1/0/1 service-manage enable service-manage telnet permit

SSH登录 启用STelnet服务:
stelnet server enable

配置USG接口允许SSH管理:
int g1/0/1 service-manage enable service-manage ssh permit

配置RSA本地密钥对:
rsa local-key-pair create

配置VTY用户界面:
user-interface vty 0 4 protocol inbound all authentication-mode aaa

创建SSH管理员账号,指定认证方式为password(RSA),服务方式为STelnet
aaa manager-user sshadmin service-type ssh level 3 password cipher huawei

创建SSH用户
ssh user sshadmin ssh user sshadmin authentication-type password ssh user sshadmin service-type stelnet

若华为设备作为客户端,需要先便能客户端SSH功能:
ssh client first-time enable

Web登录 设备缺省开启HTTP/HTTPS服务。
默认用户名/密码:admin/Admin@123。
启动Web管理功能:
web-manager security enable port 8443

配置web用户:
aaa manager-user webuser password cipher Admin@123 service-type web level 3

【USG6000V|USG6000V 设备登录管理】配置USG接口Web设备管理:
int g 1/0/1 service-manage enable service-manage https permit

    推荐阅读