aaa配置----------------------------------------------------------------------------------------------
[Huawei]aaa //进入aaa模式
[Huawei-aaa]local-user admin password cipher 123456 //设置用户名和密码,密码采用密文(仅在本地有效)
[Huawei-aaa]local-user admin service-type terminal telnet ssh //这里选择terminal即console
[Huawei-aaa]local-user admin privilege level 15 //等级分为0,1,2,3-15,不同级别权限不同,web端一目了然。
telnet配置--------------------------------------------------------------------------------------------------
[Huawei]telnet server enable --开启telnet功能
[Huawei]telnet server-source all-interface --为所有端口开启telnet telnet server-source -i vlanif xx -- 为某个vlanif虚拟接口开启telnet
[Huawei]user-interface vty 0 4 -----用户指定虚拟用户终端接口
[Huawei-ui-vty0-4]authentication-mode aaa -----配置用户终端接口认证方式 aaa验证
[Huawei-ui-vty0-4]protocol inbound all -----指定支持所有的协议,包括SSH和Telnet。
[Huawei-ui-vty0-4]quit
console密码设置----------------------------------------------------------------------------------------------
[Huawei]user-interface console 0 //选择console口
[Huawei-ui-console0]authentication-mode aaa //身份验证aaa模式
[Huawei-ui-console0]quit
全网telnet互通----------------------------------------------------------------------------------------------
在每个交换机或者无线AC等需要从终端就能telnet的设备里面配置一个管理地址,再加一条指向核心(网关)的缺省静态,ip router-static 0.0.0.0 0.0.0.0 核心网关。