华为交换机 tagged 与 untagged 的关系、H5C 开web管理、telnet管理
華為交換機(jī) tagged 與 untagged 的關(guān)系
端口接收數(shù)據(jù)時:
如果端口是tagged方式,當(dāng)數(shù)據(jù)包本身不包含VLAN的話,輸入的數(shù)據(jù)包就加上該缺省vlan;如果數(shù)據(jù)包本身已經(jīng)包含了VLAN,那么就不再添加。
如果是untagged方式,輸入的數(shù)據(jù)包全部都要加上該缺省vlan。不管輸入的數(shù)據(jù)包是否已經(jīng)有VLAN標(biāo)記。
端口發(fā)送數(shù)據(jù)時:
如果端口是tagged方式,如果端口缺省VLAN等于發(fā)送的數(shù)據(jù)包所含的VLAN,那么就會將VLAN標(biāo)記從發(fā)送的數(shù)據(jù)包中去掉;如果不相等,則數(shù)據(jù)包將帶著VLAN發(fā)送出去,實現(xiàn)VLAN的透傳。
如果是untagged方式,則不管端口缺省VLAN為多少,是否等于要輸出的數(shù)據(jù)包的VLAN,都會將VLAN ID從數(shù)據(jù)包中去掉。
tagged一般用了vlan交換機(jī)之間的級聯(lián),untagged則用于連接PC。
開啟web管理
配置Device
#配置VLAN1接口的IP地址為192.168.100.99,子網(wǎng)掩碼為255.255.255.0。
[Sysname]interfacevlan-interface1
[Sysname-Vlan-interface1]ipaddress192.168.100.99255.255.255.0
[Sysname-Vlan-interface1]quit
#配置Web用戶名為admin,認(rèn)證密碼為admin,服務(wù)類型為http,用戶角色為network-admin。
[Sysname]local-user admin
[Sysname-luser-manage-admin]service-type http
[Sysname-luser-manage-admin]authorization-attribute user-role network-admin
[Sysname-luser-manage-admin]password simple admin
[Sysname-luser-manage-admin]quit
#配置開啟HTTP服務(wù)和HTTPS服務(wù)。
[Sysname]ip http enable
本文以H3C交換機(jī)為例,介紹telnet服務(wù)的三種認(rèn)證方式配置
認(rèn)證模式配置步驟:
[H3C]telnet server enable //開啟Telnet 服務(wù)
[H3C]user-interface vty 0 4 //允許遠(yuǎn)程用戶0-4共5個賬戶同時登陸
[H3C-line-vty0-4]authentication-mode none //認(rèn)證模式為none,不需要認(rèn)證
[H3C-line-vty0-4]user-role level-3 //設(shè)置登錄用戶權(quán)限
Password認(rèn)證模式配置步驟:
[H3C]telnet server enable //開啟Telnet 服務(wù)
[H3C]user-interface vty 0 4 //允許遠(yuǎn)程用戶0-4共5個賬戶同時登陸
[H3C-line-vty0-4]authentication-mode password //認(rèn)證模式為password,密碼認(rèn)證
[H3C-line-vty0-4]set authentication password simple 123 //設(shè)置明文密碼123
[H3C-line-vty0-4]user-role level-3 //設(shè)置登錄用戶權(quán)限
Scheme認(rèn)證模式配置步驟:
[H3C]telnet server enable //開啟Telnet 服務(wù)
[H3C]user-interface vty 0 4 //允許遠(yuǎn)程用戶0-4共5個賬戶同時登陸
[H3C-line-vty0-4]authentication-mode scheme //認(rèn)證模式為scheme,賬戶+密碼
[H3C-line-vty0-4]user-role level-3 //設(shè)置登錄用戶權(quán)限
[H3C-line-vty0-4]qu
[H3C]local-user h3c //添加本地用戶h3c
[H3C-luser-manage-h3c] password simple h2c //設(shè)置明文密碼h2c
[H3C-luser-manage-h3c] service-type telnet //設(shè)置賬戶服務(wù)類型為telnet
H3C Comware
目前主要的版本為V3、V5、V7三個,不同版本命令有所變動,注意區(qū)分。
1、虛擬終端視圖
V3:user-interface vty <0-4>
V5:user-interface vty <0-15>
V7:user-interface vty <0-63>
配置驗證方式首先要進(jìn)入VTY視圖下,這里0 4表示允許0-4共5個用戶同時登錄,V5中最多允許16個用戶同時登錄,V7中最多允許64個。
2、設(shè)置登錄用戶權(quán)限等級(虛擬終端視圖下)
V3/V5:user privilege level <0-3>
V7: user-role level-<0-15>
設(shè)置認(rèn)證用戶的權(quán)限等級,不同權(quán)限可進(jìn)行的操作不同,V3/V5中權(quán)限等級為0-3共四個等級,最高為3;V7中設(shè)置了0-15共16個權(quán)限等級,最高為15;一般給管理員設(shè)置的賬戶,設(shè)成為最高即可。
總結(jié)
以上是生活随笔為你收集整理的华为交换机 tagged 与 untagged 的关系、H5C 开web管理、telnet管理的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: [密码学基础][每个信息安全博士生应该知
- 下一篇: CentOS系列启动流程和内核原理(5系