大型园区网络内网安全部署一般方法和配置案例(2)
大型园区网络内网安全部署一般方法和配置案例
通过配置Console口用户界面的认证方式、用户的认证信息和用户级别,可以保证Console登录的安全性。
注意事项:
如果用户通过
Console口登录设备再进行Console用户界面配置,所配置的属性需退出当前登录,再次通过Console口登录才会生效。
# 配置步骤如下:
1)配置Console用户界面的认证方式
<HUAWEI> system-view
[HUAWEI] user-interface console 0 # 进入Console用户界面
[HUAWEI-console0] authentication-mode aaa # 配置认证方式为AAA,默认情况下即AAA
[HUAWEI-console0] quit
2)配置Console用户的认证信息及用户级别
[HUAWEI] aaa
[HUAWEI-aaa] local-user admin123 password irreversible-cipher YsHsjx_202403 # 创建本地用户admin123,登录密码为YsHsjx_202403
[HUAWEI-aaa] local-user admin123 privilege level 15 # 配置本地用户admin123的级别为15
Warning: This operation may affect online users, are you sure to change the user privilege level ?[Y/N]y
[HUAWEI-aaa] local-user admin123 service-type terminal # 配置本地用户admin123的接入类型为终端用户,即Console用户
2.1.2、远程STelnet登录安全配置
Telnet协议存在安全风险,而STelnet则基于SSH协议,实现了在不安全网络上提供安全的远程登录,提供安全信息保障和强大认证功能,保护交换机不受IP欺骗等攻击。
注意事项:
- 配置前保证网络间互联互通
STelnet V1协议存在安全风险,建议使用STelnet V2登录设备- 通过
STelnet登录设备需配置用户界面支持的协议是SSH,必须设置VTY用户界面认证方式为AAA认证- 为充分保证设备安全,需定期修改密码
# 配置步骤如下:
1)配置VTY用户界面的支持协议类型、认证方式和用户级别
[HUAWEI] user-interface vty 0 4
[HUAWEI-ui-vty0-4] authentication-mode aaa # 配置VTY用户界面认证方式为AAA认证
[HUAWEI-ui-vty0-4] protocol inbound ssh # 配置VTY用户界面支持的协议为SSH,默认情况下即SSH
[HUAWEI-ui-vty0-4] user privilege level 15 # 配置VTY用户界面的级别为15
[HUAWEI-ui-vty0-4] quit
2)开启STelnet服务器功能并创建SSH用户
[HUAWEI] stelnet server enable # 使能设备的STelnet服务器功能
[HUAWEI] ssh user admin123 # 创建SSH用户admin123
[HUAWEI] ssh user admin123 service-type stelnet # 配置SSH用户的服务方式为STelnet
相关阅读
-
深入探索GDB:常用调试命令详解
今天分享:深入探索GDB的介绍,请看下面详细的介绍。 GNU调试器(GDB)是一种强大的源代码级别的调试工具,用于调试各种编程语言,包括C,C++,Java,Python等。 在本篇文章中,我们将介绍一
-
如何解决服务器存储inode耗尽的问题
文章导读:如何解决服务器存储inode耗尽的问题的内容,如有不对的地方欢迎指正! 今天群里一朋友遇到这样一个问题,明明硬盘只用了 30% 左右的空间,但是却无法写入文件。 使用 df -iT 命
-
服务器可以装哪些系统 服务器一般安装什么系统?
服务器一般安装什么系统? 这对于很多电脑小白来说都是不清楚的,其实面对服务器系统我们主要分为两种,一种是Linux系统,一种是windows server服务器操作系统。 那么我们应该怎么选择服务
-
jsp怎么运行调试 详解jsp网页的运行方式
文章摘要:jsp怎么运行调试和详解jsp网页的运行方式的IT小经验,一起跟随小编看看吧! JSP全称是Java Server Pages 它和servle技术一样,都是SUN公司定义的一种用于开发动态web资源的技术 JSP实际上


