华为交换机con0,telnet,vlan,trunk,access配置案例

本文详细介绍了一种基于AAA认证的网络配置方案,包括认证、授权、计费配置及本地用户的权限设定。此外还介绍了telnet管理地址配置、端口类型配置、MAC地址认证、IP源检查等网络管理细节。
aaa  //AAA认证配置
 authentication-scheme default
 authorization-scheme default
 accounting-scheme default
 domain default
 domain default_admin
 local-user admin password irreversible-cipher mima //设置密码为mima新版本中,必须要irreversible-cipher,原来cipher已经不允许登陆了
 local-user admin privilege level 15
 local-user admin service-type telnet terminal
interface Vlanif1  //配置telnet管理地址
 ip address 10.1.0.6 255.255.255.0
interface GigabitEthernet0/0/1  //接入口配置,根据需求配置
 port link-type access
 port default vlan 3
 mac-authen max-user 1
 ip source check user-bind enable
ip route-static 0.0.0.0 0.0.0.0 10.1.0.2 //设置默认路由
user-interface con 0 //设置console口
 authentication-mode password
 set authentication password cipher mima
user-interface vty 0 4
 authentication-mode aaa
 protocol inbound all
interface GigabitEthernet0/0/25 //上行口配置
 port link-type trunk  //接口传输模式为trunk
 port trunk allow-pass vlan 2 to 4094 //允许vlan通信
 如果有光口的,在光口也配置这两条
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值