24
2024
01
17:01:05

华三设备采用ssh登录时,登录超时退出时间



推荐点击下面图片,通过本站淘宝优惠价购买:

image.png

SSH登录,通过schema方式进行登录,在未配置超时退出的情况下,默认几分钟会退出呢?  登录验证10分钟,但未找到相应配置。

同时未配置VTY模式下的超时退出时间,但配置了登录用户的authorization-attribute idle-cut 1,那么,会生效吗?

VTY模式下的idel-time、用户模式下的authorization-attribute idle-cut、passwo-control配置中的User account idle time: 90 days 分别起到什么作用呢?



https://zhiliao.h3c.com/questions/dispcont/164339




VTY模式下的idel-time、用户模式下的authorization-attribute idle-cut针对的是相关账号生效,passwo-control配置中的User account idle time: 90 days 是指所有账号限制时间


1.vty下面idel-time


2.authorization-attribute(Local user view/user group view)

【命令】

authorization-attribute { acl acl-number | callback-number callback-number | idle-cut minute | level level | user-profile profile-name user-role security-audit vlan vlan-id | work-directory directory-name } *

undo authorization-attribute acl | callback-number | idle-cut | level | user-profile | user-role vlan | work-directory } *

【视图】

本地用户视图/用户组视图

【缺省级别】

3:管理级

【参数】

idle-cut minute:启用本地用户的闲置切断功能。其中,minute为设定的闲置切断时间,取值范围为1~120,单位为分钟。如果用户在线后连续闲置的时长超过该值,设备会强制该用户下线。

55370d731bf8e122928455e00cb6715e_16481975542943.png



1.1.14  authorization-attribute(ISP domain view)

authorization-attribute命令用来设置当前ISP域下的用户授权属性。

undo authorization-attribute命令用来删除指定的授权属性,恢复用户具有的缺省访问权限。

【命令】

authorization-attribute { acl acl-number | car inbound cir committed-information-rate [ pir peak-information-rate ] outbound cir committed-information-rate [ pir peak-information-rate ] | idle-cut minute [ flow ] | session-group-profile session-group-profile-name | user-group user-group-name | vpn-instance vpn-instance-name }

undo authorization-attribute { acl | car | idle-cut | session-group-profile | user-group | vpn-instance }

【缺省情况】

未对当前ISP域下的用户设置任何授权属性,其中用户闲置切换功能处于关闭状态。

【视图】

ISP域视图

【缺省用户角色】

network-admin

context-admin

【参数】

acl acl-number:指定用于匹配用户流量的ACL。其中acl-number表示ACL编号,取值范围2000~5999。IPv4/IPv6用户认证成功后,将仅被授权访问指定的IPv4/IPv6 ACL网络资源。

car:指定授权用户的流量监管动作。

inbound:表示用户的上传速率。

outbound:表示用户的下载速率。

cir committed-information-rate:承诺信息速率,取值范围为1~4194303,单位为kbps。

pir peak-information-rate:峰值速率,取值范围为1~4194303,单位为kbps。若不指定该参数,则表示不对峰值速率进行限制。

idle-cut minute:指定用户的闲置切断时间。其中,minute的取值范围为1~600,单位为分钟。

flow:用户在闲置切断时间内产生的数据流量,取值范围1~10240000,单位为字节,缺省值为10240。

session-group-profile session-group-profile-name:指定用户的授权Session Group Profile。其中,session-group-profile-name为Session Group Profile名称,为1~31个字符的字符串,区分大小写。用户在认证前,若被授权认证域,则其访问行为将受到该域中的Session Group Profile配置的限制。

user-group user-group-name:表示用户所属用户组。其中,user-group-name表示用户组名,为1~32个字符的字符串,不区分大小写。用户认证成功后,将继承该用户组中的所有属性。

vpn-instance vpn-instance-name:指定用户所属的VPN。其中,vpn-instance-name表示VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。用户认证成功后,将被授权允许访问指定VPN中的网络资源。

【使用指导】

用户上线后,设备会周期性检测用户的流量,若域内某用户在指定的闲置检测时间内产生的流量小于本命令中指定的数据流量,则会被强制下线。需要注意的是,服务器上也可以配置最大空闲时间实现对用户的闲置切断功能,具体为当用户在指定的闲置检测时间内产生的流量小于10240个字节(服务器上该阈值为固定值,不可配置)时,会被强制下线。但是,只有在设备上的闲置切断功能处于关闭状态时,服务器才会根据自身的配置来控制用户的闲置切断。

如果当前ISP域的用户认证成功,但认证服务器(包括本地认证下的接入设备)未对该ISP域下发授权属性,则系统使用当前ISP下指定的授权属性为用户授权。

需要注意的是,可通过多次执行本命令配置多个授权属性,但对于相同授权属性,最后一次执行的命令生效。

【举例】

# 指定ISP域test下的用户闲置切断时间为30分钟,闲置切断时间内产生的流量为10240字节。

<Sysname> system-view

[Sysname] domain test

[Sysname-isp-test] authorization-attribute idle-cut 30 10240


本文链接:https://hqyman.cn/post/4901.html 非本站原创文章欢迎转载,原创文章需保留本站地址!

分享到:





休息一下,本站随机推荐观看栏目:


« 上一篇 下一篇 »

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

您的IP地址是: