华为---登录USG6000V防火墙---console、web、telnet、ssh方式登录

目录

一、环境搭建

二、第一次登录USG6000V防火墙,即通过console方式登录

三、用户配置

四、web登录USG6000V防火墙

[1. 用web创建的用户通过web方式登录USG6000V防火墙](#1. 用web创建的用户通过web方式登录USG6000V防火墙)

[2. 命令行创建的用户通过web方式登录USG6000V防火墙](#2. 命令行创建的用户通过web方式登录USG6000V防火墙)

五、ssh方式登录USG6000V防火墙

[1. 用web创建的用户通过ssh方式登录USG6000V防火墙](#1. 用web创建的用户通过ssh方式登录USG6000V防火墙)

[2. 命令行创建的用户通过ssh方式登录USG6000V防火墙](#2. 命令行创建的用户通过ssh方式登录USG6000V防火墙)

六、telnet方式登录USG6000V防火墙

[1. 用web创建的用户通过telnet方式登录USG6000V防火墙](#1. 用web创建的用户通过telnet方式登录USG6000V防火墙)

[2. 命令行创建的用户通过telnet方式登录USG6000V防火墙](#2. 命令行创建的用户通过telnet方式登录USG6000V防火墙)

七、通过非默认管理口ssh登录USG6000V防火墙


一、环境搭建

eNSP模拟器中设备(防火墙)与物理机实现连接通信,请看我的另一篇文章:

VRP远程管理(华为设备telnet登录密码配置与测试环境搭建)------在物理机上创建回环网卡及eNSP模拟器与物理机实现连接通信。

文章链接为:http://t.csdnimg.cn/YQzIi


二、第一次登录USG6000V防火墙,即通过console方式登录

默认USG6000V防火墙的GigabitEthernet0/0/0是网管口,不跑业务数据,仅做网管。
默认ip是 :192.168.0.1/24,此IP地址也可以修改为其它地址,如192.168.10.254/24。

华为防火墙默认用户名:admin 华为防火墙默认密码:Admin@123

第一次打开防火墙,需要修改密码,否则无法进入管理界面,如密码修改为:huawei@123


如果选择不修改密码,则无法进入系统。


修改密码后,通过console方式登录USG6000V防火墙成功。

测试物理机和USG6000V防火墙能否ping通?


物理机和USG6000V防火墙无法ping通,因为防火墙端口禁用ping命令,需要开启。


USG6000V1-GigabitEthernet0/0/0service-manage ping permit 使用此命令开启ping命令。


GigabitEthernet0/0/0开启ping命令后,能ping通USG6000V防火墙默认管理IP地址。


三、用户配置

  1. 为了体现测试效果,修改GigabitEthernet0/0/0管理口IP地址为192.168.10.254/24。

  2. 远程登录需前,需要创建有相应权限的用户。

查看默认用户admin在默认情况下开启了哪些登录权限?
上图所示,管理员用户开启了web和console登录权限。

  1. 通过web管理界面创建用户并配置相应登录权限。


上图勾选了telnet服务和stelnet服务启用多选框后,单击【应用】按钮(灰色)没反应,配置无法生效,鉴于此情况,在CLI控制台用命令行启用。



上图是在web管理界面创建用户。


四、web登录USG6000V防火墙

1. 用web创建的用户通过web方式登录USG6000V防火墙


USG6000V1-GigabitEthernet0/0/0service-manage https permit使用此命令开启管理口允许web登录权限。

在浏览器地址栏输入https://192.168.10.254:8443,访问USG6000V防火墙web管理界面。


如上图所示,登录成功。

2. 命令行创建的用户通过web方式登录USG6000V防火墙

首先用默认用户admin登录USG6000V防火墙,并修改防火墙密码(如密码修改为:huawei@123)。

其他配置代码如下:

复制代码
system-view 
interface GigabitEthernet 0/0/0
ip address 192.168.10.254 24
service-manage https permit 
service-manage ping permit 
quit
user-interface vty 0 4
authentication-mode password 
set authentication password cipher huawei@123
user privilege level 3 
quit

代码解释:

<USG6000V1>system-view
USG6000V1interface GigabitEthernet 0/0/0
USG6000V1-GigabitEthernet0/0/0ip address 192.168.10.254 24 //配置防火墙的管理IP地址
USG6000V1-GigabitEthernet0/0/0service-manage https permit //启用web管理
USG6000V1-GigabitEthernet0/0/0service-manage ping permit //启用ping
USG6000V1-GigabitEthernet0/0/0quit
USG6000V1user-interface vty 0 4
USG6000V1-ui-vty0-4authentication-mode password //密码认证模式
USG6000V1-ui-vty0-4set authentication password cipher huawei@123 //设置登录密码
USG6000V1-ui-vty0-4user privilege level 3 //设置用户优先级为3

登录验证:


用户登录成功。


五、ssh方式登录USG6000V防火墙

1. 用web创建的用户通过ssh方式登录USG6000V防火墙

2. 命令行创建的用户通过ssh方式登录USG6000V防火墙

首先用默认用户admin登录USG6000V防火墙,并修改防火墙密码(如密码修改为:huawei@123)。

其他配置代码如下:

复制代码
system-view 
interface GigabitEthernet 0/0/0
ip address 192.168.10.254 24
service-manage ssh permit 
service-manage ping permit 
quit
user-interface vty 0 4
authentication-mode aaa 
user privilege level 3
protocol inbound all
quit
stelnet server enable 
ssh authentication-type default password 
ssh user sshuser
ssh user sshuser authentication-type password
ssh user sshuser service-type stelnet
aaa
manager-user sshuser
service-type ssh web terminal
password cipher huawei@123
quit
bind manager-user sshuser role system-admin 

代码解释:

<USG6000V1>system-view
USG6000V1interface GigabitEthernet 0/0/0
USG6000V1-GigabitEthernet0/0/0ip address 192.168.10.254 24
USG6000V1-GigabitEthernet0/0/0service-manage ssh permit //允许ssh服务
USG6000V1-GigabitEthernet0/0/0service-manage ping permit
USG6000V1-GigabitEthernet0/0/0quit
USG6000V1user-interface vty 0 4
USG6000V1-ui-vty0-4authentication-mode aaa //认证模式为AAA
USG6000V1-ui-vty0-4user privilege level 3 //用户优先级为3
USG6000V1-ui-vty0-4protocol inbound ssh
USG6000V1-ui-vty0-4quit
USG6000V1stelnet server enable //启用ssh服务
USG6000V1ssh authentication-type default password //ssh默认认证类型为密码认证
USG6000V1ssh user sshuser //创建ssh用户sshuser
USG6000V1ssh user sshuser authentication-type password //ssh用户sshuser认证类型为密码认证
USG6000V1ssh user sshuser service-type stelnet //ssh用户sshuser服务类型为ssh
USG6000V1aaa
USG6000V1-aaamanager-user sshuser //进入管理用户sshuser视图
USG6000V1-aaa-manager-user-sshuserservice-type ssh web terminal //服务类型为ssh、web、terminal
USG6000V1-aaa-manager-user-sshuserpassword cipher huawei@123 //设置密码为huawei@123
USG6000V1-aaa-manager-user-sshuserquit
USG6000V1-aaabind manager-user sshuser role system-admin //绑定管理用户sshuser角色为系统管理员

登录验证:


用户sshuser通过ssh方式登录成功。


六、telnet方式登录USG6000V防火墙

1. 用web创建的用户通过telnet方式登录USG6000V防火墙

telnet方式登录前要先进行下图所示配置,后才能正常登录。

2. 命令行创建的用户通过telnet方式登录USG6000V防火墙

首先用默认用户admin登录USG6000V防火墙,并修改防火墙密码(如密码修改为:huawei@123)。

其他配置代码如下:

复制代码
system-view
telnet server enable 
interface GigabitEthernet 0/0/0
ip address 192.168.10.254 24
service-manage telnet permit 
service-manage ping permit 
quit
user-interface vty 0 4
protocol inbound telnet 
authentication-mode aaa 
user privilege level 3
quit
aaa
manager-user telnetuser
password cipher huawei@123
service-type telnet 
level 3 
quit
bind manager-user telnetuser role system-admin 

代码解释:

<USG6000V1>system-view
USG6000V1telnet server enable
USG6000V1interface GigabitEthernet 0/0/0
USG6000V1-GigabitEthernet0/0/0ip address 192.168.10.254 24
USG6000V1-GigabitEthernet0/0/0service-manage telnet permit //允许telnet服务
USG6000V1-GigabitEthernet0/0/0service-manage ping permit
USG6000V1-GigabitEthernet0/0/0quit
USG6000V1user-interface vty 0 4
USG6000V1-ui-vty0-4protocol inbound telnet
USG6000V1-ui-vty0-4authentication-mode aaa //认证模式为AAA
USG6000V1-ui-vty0-4user privilege level 3 //用户优先级为3
USG6000V1-ui-vty0-4quit
USG6000V1aaa
USG6000V1-aaamanager-user telnetuser //创建管理用户telnetuser
USG6000V1-aaa-manager-user-telnetuserpassword cipher huawei@123 //设置密码
USG6000V1-aaa-manager-user-telnetuserservice-type telnet //服务类型为telnet
USG6000V1-aaa-manager-user-telnetuserlevel 3 //用户级别为3
USG6000V1-aaa-manager-user-telnetuserquit
USG6000V1-aaabind manager-user telnetuser role system-admin //绑定管理用户sshuser角色为系统管理员

登录验证:

用户telnetuser通过telnet方式登录成功。

七、通过非默认管理口ssh登录USG6000V防火墙

配置代码:

复制代码
system-view 
interface GigabitEthernet 1/0/0
ip address 192.168.6.254 24
service-manage enable 
service-manage ssh permit 
service-manage ping permit 
quit
firewall zone trust 
add interface GigabitEthernet 1/0/0
quit
user-interface vty 0 4
authentication-mode aaa 
user privilege level 3
protocol inbound ssh
quit
stelnet server enable 
ssh authentication-type default password 
ssh user ssh_user
ssh user ssh_user authentication-type password
ssh user ssh_user service-type stelnet
aaa
manager-user ssh_user
service-type ssh web terminal
password cipher huawei@123
quit
bind manager-user ssh_user role system-admin 

代码解释:

USG6000V1interface GigabitEthernet 1/0/0
USG6000V1-GigabitEthernet1/0/0ip address 192.168.6.254 24
USG6000V1-GigabitEthernet1/0/0service-manage enable //启用管理服务
USG6000V1-GigabitEthernet1/0/0service-manage ssh permit //允许ssh
USG6000V1-GigabitEthernet1/0/0service-manage ping permit //
USG6000V1-GigabitEthernet1/0/0quit
USG6000V1firewall zone trust //进入防火墙新人区域
USG6000V1-zone-trustadd interface GigabitEthernet 1/0/0 //将GigabitEthernet 1/0/0端口添加到信任区域
USG6000V1-zone-trustquit

登录验证:

用户ssh_user通过ssh方式登录成功。

相关推荐
不爱学英文的码字机器6 小时前
[鸿蒙PC命令行移植适配]移植rust三方库tokei到鸿蒙PC的完整实践
华为·rust·harmonyos
以太浮标6 小时前
华为eNSP模拟器综合实验之- 路由黑洞场景解析及实验
运维·网络·网络协议·网络安全·华为·智能路由器·信息与通信
EterNity_TiMe_6 小时前
[鸿蒙PC命令行移植适配]移植rust三方库ouch到鸿蒙PC的完整实践
华为·rust·harmonyos
提子拌饭1336 小时前
路径动画用鸿蒙PC用Electron框架实现流动效果技术详解
华为·electron·开源·harmonyos·鸿蒙
jingyu飞鸟6 小时前
openEuler 22.03 LTS SP4安装华为opengauss 22.03 LTS版本数据库,一键复制安装使用,保姆级教程
数据库·华为
MetrixAeroCore7 小时前
Metrix 国际物联网卡资费及套餐 — 全球流量池·按量付费·无隐形费
网络
志栋智能7 小时前
超自动化巡检:在混合云时代更显其必要性
大数据·运维·网络·人工智能·自动化
李二。7 小时前
鸿蒙原生ArkTS通讯录管家实战开发详解
华为·harmonyos
EterNity_TiMe_7 小时前
[鸿蒙PC命令行移植适配]移植rust三方库broot到鸿蒙PC的完整实践
华为·rust·harmonyos
AI_零食8 小时前
健身室器材管理系统鸿蒙PC Electron框架编写深度解析
前端·javascript·学习·华为·electron·前端框架·鸿蒙