aaa配置----------------------------------------------------------------------------------------------

[Huawei]aaa //进入aaa模式

[Huawei-aaa]local-user admin password cipher 123456 //设置用户名和密码,密码采用密文(仅在本地有效)

[Huawei-aaa]local-user admin service-type terminal telnet ssh //这里选择terminal即console

[Huawei-aaa]local-user admin privilege level 15 //等级分为0,1,2,3-15,不同级别权限不同,web端一目了然。

telnet配置--------------------------------------------------------------------------------------------------

[Huawei]telnet server enable --开启telnet功能

[Huawei]telnet server-source all-interface --为所有端口开启telnet telnet server-source -i vlanif xx -- 为某个vlanif虚拟接口开启telnet

[Huawei]user-interface vty 0 4 -----用户指定虚拟用户终端接口

[Huawei-ui-vty0-4]authentication-mode aaa -----配置用户终端接口认证方式 aaa验证

[Huawei-ui-vty0-4]protocol inbound all -----指定支持所有的协议,包括SSH和Telnet。

[Huawei-ui-vty0-4]quit

console密码设置----------------------------------------------------------------------------------------------

[Huawei]user-interface console 0 //选择console口

[Huawei-ui-console0]authentication-mode aaa //身份验证aaa模式

[Huawei-ui-console0]quit

全网telnet互通----------------------------------------------------------------------------------------------

在每个交换机或者无线AC等需要从终端就能telnet的设备里面配置一个管理地址,再加一条指向核心(网关)的缺省静态,ip router-static 0.0.0.0 0.0.0.0 核心网关。

Q.E.D.