R1
int g0/0/0
ip add 10.1.12.1 24
ip route-s 0.0.0.0 0 10.1.12.2
R2
int g0/0/0
ip add 10.1.12.2 24
int g0/0/1
ip add 10.1.23.2 24
R3
int g0/0/0
ip add 10.1.23.3 24
ip route-s 0.0.0.0 0 10.1.23.2
R1 ping R3
R1远程R3,R3上进行配置
aaa
authentication-scheme default
authentication-mode local 本地认证
authorization-scheme default
authorization-mode local
q
local-user admin0 password cipher huawei@123 创建用户及其密码
local-user admin0 privilege level 15 用户等级
local-user admin0 service-type ssh 远程连接方式
user-interface vty 0 4
authentication-mode aaa
protocaol inbound all
stelnet server enable
配置完成,R1尝试远程
ssh client first-time enable
进去后可以为所欲为,因为该用户权限是15,超级管理员
华为[ENSP]用户界面的用户权限级别_傲娇回忆杀的博客-优快云博客_ensp用户等级
下面进行创建其他用户,设置不同权限
aaa
local-user admin1 password cipher huawei@123
local-user admin1 privilege level 15
local-user admin1 service-type ssh
local-user admin2 password cipher huawei@123
local-user admin2 privilege level 1
local-user admin2 service-type ssh
local-user admin3 password cipher huawei@123
local-user admin3 privilege level 2
local-user admin3 service-type ssh
退出远程,进入R3,amdin1,删除admin0
退出,进admin2
无法进入全局模式,权限不够,lv1,只能display,ping等进行监控