VRP即华为设备的操作系统
增加网络设备安全性的其中一种措施是增加console的安全
增强console安全性
1、使用密码登陆
首先先进入设备的console接口:
在进入系统视图时,可以使用system-view或sys
在进入console接口时,可以使用user-interface console 0或user console 0
方法一:q与quit为同一命令
方法二:
2、使用AAA认证
AAA:认证 授权 审计 的安全系统,可以给不同账号设置不同的权限并且可以查看它们对设备的操作
AAA服务器分为本地和远程服务器
AAA远程服务器:redis---工业标准 catas+---Cisco
本地:
启用AAA:
设置AAA账号与密码:
设置该账号对应服务:
console接口下启用AAA:
测试:
补充:
在AAA下我们可以查看有哪些账户:
给账户设置等级:
我们可以看到等级有0-15,0为最低权限,15为最高权限,默认情况下1-14权限相等
删除AAA账号
关闭AAA服务: