分类: 系统运维
2008-03-25 17:09:25
sysname
[H3C] sysname AR2830
[AR2830]
super password
or=#ff0000>
super password [ level user-level ] {simple | cipher} password
undo super password [ level user-level ]
user-level 1 - 3
simple 明文
cipher 密文
[H3C] super password level 3 simple zbr
local-user password-display-mode
local-user password-display-mode {cipher-force | auto}
undo local-user password-display-mode
cipher-force 强制方式,即所有接入用户的密码显示方式必须采用密文方式
auto 自动方式,即接入用户的密码显示方式可以由用户通过password命令来设置
[H3C] local-user password-display-mode cipher-force
radius scheme system
radius scheme radius-scheme-name
undo radius scheme radius-scheme-name
RADIUS 方案名,为不超过32个字符的字符串,且不能包括"/" ":" """ "?" "<" ">"
缺省情况下,系统中已创建一个名为"system"的RADIUS方案,其各项属性均为缺省值,该方案不能删除。可以用display radius命令来查看缺省 RADIUS 方案system 的设置。
[H3C] radius scheme h3c
[H3C-radius-h3c]
ip vpn-instance vpn-instance-name
undo ip vpn-instance vpn-instance-name
ip vpn-instance 命令用来创建一个VPN实例,undo ip vpn-instance 命令用来删除指定的vpn实例。
[H3C] ip vpn-instance vpn1
[H3C-vpn-vpn1]
local-user user-name
undo local-user { user-name | all}
user-name 本地用户名,为不超过80个字符的字符串,字符串中不能包括"/" ":" "?" "<" ">"等字符,并且"@"出现的次数不能多于1次,纯用户名("@"以前的部分,即用户表示符)不能超过55个字符。用户名不区分大小写,输入UserA和usera,系统视为同一个用户。用户名不能以"P"开头。all 所有用户
display local-user
[H3C] local-user h3c1
[H3C-luser-h3c1]
password {simple | cipher } password | sha-256 shapassword}
undo password
simple 表示密码用明文
cipher 表示密码用密文
sha-256 表示密码为sha-256摘要
simple password 长度为1-48个字符的字符串
cipher 长度为1-48个字符的字符串
当采用 local-user password-display-mode cipher-force 命令后,即使用户通过password命令指定密码显示方式为明文显示后。也不起作用。
[H3C-luser-h3c1] password simple 20040422
service-type
service-type { dvpn | telnet | ssh | terminal | pad}
undo service-type { dvpn | telnet | ssh | terminal | pad }
dvpn 授权用户可以使用的DVPN服务
telnet 授权用户可以使用的Telnet服务
ssh 授权用户可以使用的ssh服务
terminal 授权用户可以使用的termianl 服务( 即从 consloe口 aux 口 asyn 口
pad 授权用户可以使用pad服务
[H3C-luser-h3c1]service-type telnet
async mode { protocol | flow | terminal template-name tty-number }
protocol 协议模式。指物理连接建立之后,接口直接采用已有的链路层协议配置参数建立链路。
flow 流模式,也称交互模式。指物理链接建立之后,链路的两端进行交互,主叫端向接受端发送配置命令(与用户从远端手工键入配置效果相同),设置接受端的链路层协议工作参数,然后建立链路。
terminal 终端模式,用于终端接入服务,目前只有异步串口,同/异串口支持该模式,AUX接口,AM接口均不支持。
template-name 终端模板名
tty-number 为分配的终端号
[H3C-async0/0/0] async mode flow
interface ethernet interface-number .subinterface-number
undo interface ethernet interface-number.subinterface-number
interface-number 接口编号
subinterface-number 子接口编号,AR48/46 取值 1-4096 或 0-100 AR 18
[H3C] interface ethernet 1/0/0.1
[H3C-Ethernet1/0/0.1]
discription string
undo discription
string 对本次操作进行简单描述。缺省情况下无描述信息
[H3C-Ethernet1/0/0.1] description this is a subinterface
vlan-type dot1q vid vid
vid : VLAN ID 用来标识一个LVAN,支持的配置范围因产品的不同而不同
vlan-type dot1q 命令用来设置子接口上的封装类型
display vlan interface
[H3C-Ethernet 2/0/0.1] vlan-type dot1q vid 60