QQ截图20240320134527.png

#
 stelnet server enable
#
interface GigabitEthernet0/0/0
 ip address 192.168.0.1 255.255.255.0
#
aaa 
 authentication-scheme default
 authorization-scheme default
 accounting-scheme default
 domain default 
 domain default_admin 
 local-user aa password cipher %$%$O@XB7vTy9,(_#C%`[dWP}6Pu%$%$
 local-user aa privilege level 3          
 local-user aa service-type ssh
 undo local-user admin
#
user-interface con 0
 authentication-mode password
 set authentication password cipher %$%$8H^NH}ohhKS.Fo&[n30C,..}})VTXVZtw=#B;z9yQkN:..#,%$%$
user-interface vty 0 3
 authentication-mode password
 user privilege level 3
 set authentication password cipher %$%${aixYS&ibF~7|ATS=mU),..}.x<F1B@6$O3'lwBi8:r;..#,%$%$
user-interface vty 4
 authentication-mode aaa
 protocol inbound ssh
user-interface vty 16 20

在华三交换机上设置admin用户的权限,通常涉及到创建用户、分配权限等级以及指定用户的服务类型。以下是设置admin用户权限的一般步骤:

  1. 创建本地用户:创建一个本地用户账户,如果你已经有了admin用户,可以跳过这一步。

    [H3C] local-user admin
    New local user added.
  2. 设置密码:为admin用户设置密码,这里使用简单密码(simple)方式。

    [H3C-luser-manage-admin] password simple admin
  3. 分配权限等级:设置用户的权限等级。在华三设备上,权限等级通常是1到15,其中15是最高权限。根据需要为admin用户分配适当的权限等级。

    [H3C-luser-manage-admin] authorization-attribute user-role level-15
  4. 指定服务类型:如果你需要admin用户通过SSH访问设备,确保指定服务类型为SSH。

    [H3C-luser-manage-admin] service-type ssh
  5. 配置VTY用户线(如果需要远程访问):如果你希望通过VTY线路远程访问设备,需要配置VTY用户线的认证方式和协议。

    [H3C] line vty 0 4
    [H3C-line-vty0-4] authentication-mode scheme
    [H3C-line-vty0-4] protocol inbound ssh
  6. 保存配置:保存配置以确保在设备重启后设置仍然有效。

    [H3C] save