华为---登录USG6000V防火墙---console、web、telnet、ssh方式登录

目录

一、环境搭建

二、第一次登录USG6000V防火墙,即通过console方式登录

三、用户配置

四、web登录USG6000V防火墙

[1. 用web创建的用户通过web方式登录USG6000V防火墙](#1. 用web创建的用户通过web方式登录USG6000V防火墙)

[2. 命令行创建的用户通过web方式登录USG6000V防火墙](#2. 命令行创建的用户通过web方式登录USG6000V防火墙)

五、ssh方式登录USG6000V防火墙

[1. 用web创建的用户通过ssh方式登录USG6000V防火墙](#1. 用web创建的用户通过ssh方式登录USG6000V防火墙)

[2. 命令行创建的用户通过ssh方式登录USG6000V防火墙](#2. 命令行创建的用户通过ssh方式登录USG6000V防火墙)

六、telnet方式登录USG6000V防火墙

[1. 用web创建的用户通过telnet方式登录USG6000V防火墙](#1. 用web创建的用户通过telnet方式登录USG6000V防火墙)

[2. 命令行创建的用户通过telnet方式登录USG6000V防火墙](#2. 命令行创建的用户通过telnet方式登录USG6000V防火墙)

七、通过非默认管理口ssh登录USG6000V防火墙


一、环境搭建

eNSP模拟器中设备(防火墙)与物理机实现连接通信,请看我的另一篇文章:

VRP远程管理(华为设备telnet登录密码配置与测试环境搭建)------在物理机上创建回环网卡及eNSP模拟器与物理机实现连接通信。

文章链接为:http://t.csdnimg.cn/YQzIi


二、第一次登录USG6000V防火墙,即通过console方式登录

默认USG6000V防火墙的GigabitEthernet0/0/0是网管口,不跑业务数据,仅做网管。
默认ip是 :192.168.0.1/24,此IP地址也可以修改为其它地址,如192.168.10.254/24。

华为防火墙默认用户名:admin 华为防火墙默认密码:Admin@123

第一次打开防火墙,需要修改密码,否则无法进入管理界面,如密码修改为:huawei@123


如果选择不修改密码,则无法进入系统。


修改密码后,通过console方式登录USG6000V防火墙成功。

测试物理机和USG6000V防火墙能否ping通?


物理机和USG6000V防火墙无法ping通,因为防火墙端口禁用ping命令,需要开启。

USG6000V1-GigabitEthernet0/0/0\]service-manage ping permit 使用此命令开启ping命令。 ![](https://file.jishuzhan.net/article/1738395058891132930/83f2d879b313888d102de8c2124202f2.webp) GigabitEthernet0/0/0开启ping命令后,能ping通USG6000V防火墙默认管理IP地址。 *** ** * ** *** ### 三、用户配置 1. 为了体现测试效果,修改GigabitEthernet0/0/0管理口IP地址为192.168.10.254/24。![](https://file.jishuzhan.net/article/1738395058891132930/6af41e84308d22dcb151fb65884d78a0.webp)![](https://file.jishuzhan.net/article/1738395058891132930/b7416489e33247553aa20eeae7fd9a88.webp) 2. 远程登录需前,需要创建有相应权限的用户。 查看默认用户admin在默认情况下开启了哪些登录权限?![](https://file.jishuzhan.net/article/1738395058891132930/f07da86ae0878dcd8fc6f15e0bd917bd.webp) 上图所示,管理员用户开启了web和console登录权限。 3. 通过web管理界面创建用户并配置相应登录权限。 ![](https://file.jishuzhan.net/article/1738395058891132930/d06141caf371b6bfd4a4de11c1c115be.webp)![](https://file.jishuzhan.net/article/1738395058891132930/bd842fef7370ab4d9cec6c8434be6c71.webp) 上图勾选了telnet服务和stelnet服务启用多选框后,单击【应用】按钮(灰色)没反应,配置无法生效,鉴于此情况,在CLI控制台用命令行启用。 ![](https://file.jishuzhan.net/article/1738395058891132930/42388ad2ece15a62b9e5e67f13b2260c.webp) ![](https://file.jishuzhan.net/article/1738395058891132930/953d702e94c632b2ba7e8354089d5451.webp)![](https://file.jishuzhan.net/article/1738395058891132930/f570c9e620952d8f33151792ae743549.webp) 上图是在web管理界面创建用户。 *** ** * ** *** ### 四、web登录USG6000V防火墙 #### 1. 用web创建的用户通过web方式登录USG6000V防火墙 ![](https://file.jishuzhan.net/article/1738395058891132930/499a60e39ad11b256a65b875ce260ce5.webp) \[USG6000V1-GigabitEthernet0/0/0\]service-manage https permit使用此命令开启管理口允许web登录权限。 在浏览器地址栏输入[https://192.168.10.254:8443](https://192.168.10.254:8443 "https://192.168.10.254:8443"),访问USG6000V防火墙web管理界面。 ![](https://file.jishuzhan.net/article/1738395058891132930/4860fed008253213880fe94fe283059d.webp)![](https://file.jishuzhan.net/article/1738395058891132930/9f250bec79b4e403b4d59810c0671251.webp) 如上图所示,登录成功。 #### 2. 命令行创建的用户通过web方式登录USG6000V防火墙 首先用默认用户admin登录USG6000V防火墙,并修改防火墙密码(如密码修改为:huawei@123)。 ![](https://file.jishuzhan.net/article/1738395058891132930/6395b20f8fab1670d7ba3447c930019e.webp) **其他配置代码如下:** system-view interface GigabitEthernet 0/0/0 ip address 192.168.10.254 24 service-manage https permit service-manage ping permit quit user-interface vty 0 4 authentication-mode password set authentication password cipher huawei@123 user privilege level 3 quit **代码解释:** \system-view \[USG6000V1\]interface GigabitEthernet 0/0/0 \[USG6000V1-GigabitEthernet0/0/0\]ip address 192.168.10.254 24 //配置防火墙的管理IP地址 \[USG6000V1-GigabitEthernet0/0/0\]service-manage https permit //启用web管理 \[USG6000V1-GigabitEthernet0/0/0\]service-manage ping permit //启用ping \[USG6000V1-GigabitEthernet0/0/0\]quit \[USG6000V1\]user-interface vty 0 4 \[USG6000V1-ui-vty0-4\]authentication-mode password //密码认证模式 \[USG6000V1-ui-vty0-4\]set authentication password cipher huawei@123 //设置登录密码 \[USG6000V1-ui-vty0-4\]user privilege level 3 //设置用户优先级为3 **登录验证:** ![](https://file.jishuzhan.net/article/1738395058891132930/fc2fe6a8d9fdd66ded45877f4c1cb25c.webp)![](https://file.jishuzhan.net/article/1738395058891132930/65cae4000f74c3225c341200d74b1351.webp) 用户登录成功。 *** ** * ** *** ### 五、ssh方式登录USG6000V防火墙 #### 1. 用web创建的用户通过ssh方式登录USG6000V防火墙 ![](https://file.jishuzhan.net/article/1738395058891132930/4dc78d78dc2e91cab7d83426c80367e0.webp)![](https://file.jishuzhan.net/article/1738395058891132930/8cddb5d407cca0f981518478171bf101.webp) #### 2. 命令行创建的用户通过ssh方式登录USG6000V防火墙 首先用默认用户admin登录USG6000V防火墙,并修改防火墙密码(如密码修改为:huawei@123)。 ![](https://file.jishuzhan.net/article/1738395058891132930/6395b20f8fab1670d7ba3447c930019e.webp) **其他配置代码如下:** system-view interface GigabitEthernet 0/0/0 ip address 192.168.10.254 24 service-manage ssh permit service-manage ping permit quit user-interface vty 0 4 authentication-mode aaa user privilege level 3 protocol inbound all quit stelnet server enable ssh authentication-type default password ssh user sshuser ssh user sshuser authentication-type password ssh user sshuser service-type stelnet aaa manager-user sshuser service-type ssh web terminal password cipher huawei@123 quit bind manager-user sshuser role system-admin **代码解释:** \system-view \[USG6000V1\]interface GigabitEthernet 0/0/0 \[USG6000V1-GigabitEthernet0/0/0\]ip address 192.168.10.254 24 \[USG6000V1-GigabitEthernet0/0/0\]service-manage ssh permit //允许ssh服务 \[USG6000V1-GigabitEthernet0/0/0\]service-manage ping permit \[USG6000V1-GigabitEthernet0/0/0\]quit \[USG6000V1\]user-interface vty 0 4 \[USG6000V1-ui-vty0-4\]authentication-mode aaa //认证模式为AAA \[USG6000V1-ui-vty0-4\]user privilege level 3 //用户优先级为3 \[USG6000V1-ui-vty0-4\]protocol inbound ssh \[USG6000V1-ui-vty0-4\]quit \[USG6000V1\]stelnet server enable //启用ssh服务 \[USG6000V1\]ssh authentication-type default password //ssh默认认证类型为密码认证 \[USG6000V1\]ssh user sshuser //创建ssh用户sshuser \[USG6000V1\]ssh user sshuser authentication-type password //ssh用户sshuser认证类型为密码认证 \[USG6000V1\]ssh user sshuser service-type stelnet //ssh用户sshuser服务类型为ssh \[USG6000V1\]aaa \[USG6000V1-aaa\]manager-user sshuser //进入管理用户sshuser视图 \[USG6000V1-aaa-manager-user-sshuser\]service-type ssh web terminal //服务类型为ssh、web、terminal \[USG6000V1-aaa-manager-user-sshuser\]password cipher huawei@123 //设置密码为huawei@123 \[USG6000V1-aaa-manager-user-sshuser\]quit \[USG6000V1-aaa\]bind manager-user sshuser role system-admin //绑定管理用户sshuser角色为系统管理员 **登录验证:** ![](https://file.jishuzhan.net/article/1738395058891132930/a7e89c68e8cc77dec9038fdb20430667.webp)![](https://file.jishuzhan.net/article/1738395058891132930/b3f189cbe818c1d13e37ab8eb51d19fb.webp)![](https://file.jishuzhan.net/article/1738395058891132930/15f06ece43402260cd6bd34de780eaf3.webp)![](https://file.jishuzhan.net/article/1738395058891132930/46684337c4333161c661f84ff3f75e23.webp) 用户sshuser通过ssh方式登录成功。 *** ** * ** *** ### 六、telnet方式登录USG6000V防火墙 #### 1. 用web创建的用户通过telnet方式登录USG6000V防火墙 telnet方式登录前要先进行下图所示配置,后才能正常登录。 ![](https://file.jishuzhan.net/article/1738395058891132930/9ebdcf4c4294fac0394574596c9dbf81.webp) ![](https://file.jishuzhan.net/article/1738395058891132930/a2d5773b3d5be775044c245ef1c7effe.webp) #### 2. 命令行创建的用户通过telnet方式登录USG6000V防火墙 首先用默认用户admin登录USG6000V防火墙,并修改防火墙密码(如密码修改为:huawei@123)。 ![](https://file.jishuzhan.net/article/1738395058891132930/6395b20f8fab1670d7ba3447c930019e.webp) **其他配置代码如下:** system-view telnet server enable interface GigabitEthernet 0/0/0 ip address 192.168.10.254 24 service-manage telnet permit service-manage ping permit quit user-interface vty 0 4 protocol inbound telnet authentication-mode aaa user privilege level 3 quit aaa manager-user telnetuser password cipher huawei@123 service-type telnet level 3 quit bind manager-user telnetuser role system-admin **代码解释:** \system-view \[USG6000V1\]telnet server enable \[USG6000V1\]interface GigabitEthernet 0/0/0 \[USG6000V1-GigabitEthernet0/0/0\]ip address 192.168.10.254 24 \[USG6000V1-GigabitEthernet0/0/0\]service-manage telnet permit //允许telnet服务 \[USG6000V1-GigabitEthernet0/0/0\]service-manage ping permit \[USG6000V1-GigabitEthernet0/0/0\]quit \[USG6000V1\]user-interface vty 0 4 \[USG6000V1-ui-vty0-4\]protocol inbound telnet \[USG6000V1-ui-vty0-4\]authentication-mode aaa //认证模式为AAA \[USG6000V1-ui-vty0-4\]user privilege level 3 //用户优先级为3 \[USG6000V1-ui-vty0-4\]quit \[USG6000V1\]aaa \[USG6000V1-aaa\]manager-user telnetuser //创建管理用户telnetuser \[USG6000V1-aaa-manager-user-telnetuser\]password cipher huawei@123 //设置密码 \[USG6000V1-aaa-manager-user-telnetuser\]service-type telnet //服务类型为telnet \[USG6000V1-aaa-manager-user-telnetuser\]level 3 //用户级别为3 \[USG6000V1-aaa-manager-user-telnetuser\]quit \[USG6000V1-aaa\]bind manager-user telnetuser role system-admin //绑定管理用户sshuser角色为系统管理员 **登录验证:** ![](https://file.jishuzhan.net/article/1738395058891132930/b34b7a01e5d240d8edec0d51a26b15ad.webp) 用户telnetuser通过telnet方式登录成功。 ### 七、通过非默认管理口ssh登录USG6000V防火墙 ![](https://file.jishuzhan.net/article/1738395058891132930/cc95a045742260ea8207e7051b9fc562.webp) **配置代码:** system-view interface GigabitEthernet 1/0/0 ip address 192.168.6.254 24 service-manage enable service-manage ssh permit service-manage ping permit quit firewall zone trust add interface GigabitEthernet 1/0/0 quit user-interface vty 0 4 authentication-mode aaa user privilege level 3 protocol inbound ssh quit stelnet server enable ssh authentication-type default password ssh user ssh_user ssh user ssh_user authentication-type password ssh user ssh_user service-type stelnet aaa manager-user ssh_user service-type ssh web terminal password cipher huawei@123 quit bind manager-user ssh_user role system-admin **代码解释:** \[USG6000V1\]interface GigabitEthernet 1/0/0 \[USG6000V1-GigabitEthernet1/0/0\]ip address 192.168.6.254 24 \[USG6000V1-GigabitEthernet1/0/0\]service-manage enable //启用管理服务 \[USG6000V1-GigabitEthernet1/0/0\]service-manage ssh permit //允许ssh \[USG6000V1-GigabitEthernet1/0/0\]service-manage ping permit // \[USG6000V1-GigabitEthernet1/0/0\]quit \[USG6000V1\]firewall zone trust //进入防火墙新人区域 \[USG6000V1-zone-trust\]add interface GigabitEthernet 1/0/0 //将GigabitEthernet 1/0/0端口添加到信任区域 \[USG6000V1-zone-trust\]quit **登录验证:** ![](https://file.jishuzhan.net/article/1738395058891132930/d1e95057733aa2d8b4697037d4ef379c.webp)![](https://file.jishuzhan.net/article/1738395058891132930/a39d151ca89a02bd6f601d14a613ce2b.webp)![](https://file.jishuzhan.net/article/1738395058891132930/bbf444ae16811082205d5074343d0fb4.webp)![](https://file.jishuzhan.net/article/1738395058891132930/3415503cf5b1a771ff9cfdb79ef742fd.webp) 用户ssh_user通过ssh方式登录成功。

相关推荐
TinpeaV22 分钟前
Ruoyi(若依)整合websocket实现信息推送功能(消息铃铛)
网络·websocket·网络协议
海奥华241 分钟前
WebSocket 协议详解
网络·websocket·网络协议
程序员小刘1 小时前
如何开发HarmonyOS 5的分布式通信功能?
分布式·华为·harmonyos 5
枫叶丹42 小时前
【HarmonyOS Next之旅】DevEco Studio使用指南(三十六) -> 配置构建(三)
华为·harmonyos·deveco studio·harmonyos next
追寻2 小时前
计算机网络通信技术与协议(九)————交换机技术
网络·网络协议·计算机网络·信息与通信
沸材2 小时前
HTTP——不同版本区别
网络·网络协议·http
测试专家4 小时前
ARINC653分区调度算法的研究与改进
大数据·运维·网络·安全
FreeBuf_4 小时前
ACR窃密木马改头换面,更名重构后规避能力升级
网络·安全
PHASELESS4116 小时前
深入理解Spring MVC:构建灵活Web应用的基石
java·网络·后端·spring·mvc
谢道韫6669 小时前
鸿蒙组件手势处理全解析:从基础操作到复杂交互实战
华为·交互·harmonyos