17
2024
01
14:45:13

通过CLI登录设备配置--Console登录

CLI,命令行界面(英语:command-line interface,缩写),用户可以通过Console口、MiniUSB口、Telnet或STelnet方式登录设备,使用设备提供的命令行对设备进行管理和配置。同时用户可以从本设备通过Telnet、STelnet、重定向或反向Telnet方式来登录其他设备。

设备支持种类型的用户界面:
Console用户界面:用户终端的串行口可以与设备Console口直接连接,实现对设备的本地访问。通过MiniUSB口登录设备使用的也是Console界面。
实体类型终端TTY(True Type Terminal)用户界面:TTY方式是指异步串口的登录方式,包括重定向登录方式和反向Telnet登录方式。
虚拟类型终端VTY(Virtual Type Terminal)用户界面:用来管理和监控通过Telnet或STelnet方式登录的用户。
一、配置通过Console口登录设备

1、通过Console口登录设备

在PC上打开终端仿真软件,新建连接,设置连接的接口以及通信参数。(此处使用第三方软件PuTTY为例进行介绍)
5f4719b3a048571e9106ad0629878b9a_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png
如图所示,设置终端软件的通信参数需与设备的缺省值保持一致,分别为:传输速率为9600bit/s、8位数据位、1位停止位、无校验和无流控。

注:缺省情况下,设备没有流控方式缺省情况下,设备没有流控方式。RTS/CTS缺省情况下处于使能状态,因此需要将该选项勾选掉,否则终端界面中无法输入命令行。b758ded818d3d38bb9530bd867c3d116_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

2、配置通过Console口登录Console用户界面的属性

Console用户界面与数据传输相关的属性和与界面显示相关的属性如下:

  • 与数据传输相关的属性:包括传输速率、流控方式、校验位、停止位和数据位,配置这些属性可以控制Console口登录过程中的数据传输模式。
  • 与界面显示相关的属性:包括连接超时时间、终端屏显的行数和列数以及历史命令缓冲区大小,配置这些属性可以调节通过Console口登录后终端界面的显示方式。

执行命令system-view,进入系统视图:

执行命令user-interface console 0,进入Console用户界面视图。
  • <Huawei>system-view 

  • [Huawei]user-interface console 0

  • [Huawei-ui-console0]

  • [Huawei-ui-console0]display this \\查看全局console配置

  • [V300R019C00SPC300]

  • #

  • user-interface con 0

  • authentication-mode aaa

  • user-interface vty 0

  • authentication-mode aaa

  • user privilege level 15

  • user-interface vty 1 4

  • #

  • return


①配置与数据传输相关的属性

a.执行命令speed speed-value配置Console用户界面的传输速率。缺省情况下,传输速率为9600bit/s。

b.执行命令flow-control { hardware | none },配置流控方式缺省情况下,流控方式为none,即不进行流控。

②.配置与界面显示相关的属性。

a执行命令idle-timeout minutes [ seconds ],配置用户连接的超时时间在设定的时间内,如果连接始终处于空闲状态,系统将自动断开该连接。缺省情况下,用户界面断连的超时时间为5分钟。
b.执行命令screen-length screen-length置终端屏显的行数缺省情况下,终端屏显的行数为24行。
c.执行命令screen-width screen-width设置当前终端屏显的列数。
缺省情况下,终端屏显的列数为80列,每个字符为一列。

d.执行命令history-command max-size size-value设置历史命令缓冲区大小缺省情况下,用户界面历史命令缓冲区大小为10条历史命令。
3、Console用户界面的认证方式

①.Console用户界面AAA认证(用户名密码)










system-view    \\进入系统视图
user-interface console 0    \\进入Console用户界面视图
authentication-mode aaa    \\设置用户认证方式为AAA认证
user privilege level 15   \\设置级别,可不填
quit    \\退出
Console用户界面视图
aaa    \\进入AAA视图
local-user yinxin password irreversible-cipher yinxin1+    \\创建本地用户,并配置对应的登录密码。
local-user yinxin privilege level 3    \\设置账户等级
local-user yinxin service-type terminal    \\配置本地用户的接入类型为Console用户。
quit    \\退出AAA视图

②.Console用户界面Password认证


system-view  \\进入系统视图
user-interface console 0    \\进入Console用户界面视图
authentication-mode password    \\设置用户认证方式为密码认证。
set authentication password cipher    \\设置认证密码。


③.Console用户级别

system-view  \\进入系统视图user-interface console 0    \\进入Console用户界面视图user privilege level "level=1-15"    \\配置用户级别。缺省用户级别为15



注:如果用户界面下配置的命令级别访问权限与用户名本身对应的操作权限冲突,以用户名本身对应的级别为准。

      如果对用户采用Password认证,登录到设备的用户所能访问的命令级别由登录时的Console用户界面的级别决定。
      如果对用户采用AAA认证,登录到设备的用户所能访问的命令级别由AAA配置信息中本地用户的级别决定。缺省情况下,AAA本地用户的级别为0。在AAA视图下,执行local-user user-name privilege level level命令可以修改AAA配置信息中本地用户的级别。





推荐本站淘宝优惠价购买喜欢的宝贝:

image.png

本文链接:https://hqyman.cn/post/4826.html 非本站原创文章欢迎转载,原创文章需保留本站地址!

分享到:
打赏





休息一下~~


« 上一篇 下一篇 »

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

请先 登录 再评论,若不是会员请先 注册

您的IP地址是: