H3C F1000 初步配置

1、开启telnet使能:

<H3C>sys #进入配置视图界面;

[H3C]telnet server enable #开启telnet访问;


2、配置访问连接数和认证方式:

[H3C]user-interface vty 0 4 #进入vty视图;

[H3C-ui-vty0-4]authentication-mode scheme #配置认证方式为用户名、密码访问;

[H3C-ui-vty0-4]quit  #退出VTY视图;


3、配置访问用户:

[H3C]local-user admin   #进入用户配置视图(也可以创建用户);

[H3C-luser-admin]dis this  #查看用户当前配置,如下;

#

local-user admin

 password cipher $c$3$owgVrLye7oqSE+DeOvQyxOUxl6eRFdNX

 authorization-attribute level 3

 service-type telnet

 service-type web

#

return

[H3C-luser-admin]password sim (your password) #设置密码;

[H3C-luser-admin]authorization-attribute level 3   #配置使用的命令级别;

[H3C-luser-admin]service-type telnet  #配置用户为telnet登录方式;  

[H3C-luser-admin]quit  #退出用户配置模式;   


4、配置访问安全域:

[H3C]zone name trust  #新建安全域名字为trust;

[H3C-zone-trust]import interface GigabitEthernet 0/0  #加入允许的端口;  

5、配置管理端口:

  因为只是临时配置使用,所以只修改默认的管理端口即可,配置如下:

[H3C]interface GigabitEthernet 0/0 #进入默认管理端口;

[H3C-GigabitEthernet0/0]dis this  #查看当前配置;

#

interface GigabitEthernet0/0

 port link-mode route

 ip address 11.11.11.254 255.255.255.0

#

return

进入Management安全域,将配置删掉;

[H3C-zone-trust]zone name Management  #进入到安全域;     

[H3C-zone-Management]undo import interface GigabitEthernet 0/0 #删除有关0/0端口的配置;


评论