华为防火墙远程登录

news/2024/11/30 4:53:41/

华为防火墙远程登录

    • 初始化防火墙:
    • 开启Web管理界面:
    • 配置Console口登陆(无用户名):
    • 配置Console口登陆(用户名密码):
    • 配置telnet密码认证:
    • 配置telnet用户名密码认证:
    • 配置ssh用户名密码认证(不加rsa):
    • 配置ssh用户名密码认证(加rsa):
    • 查询命令

#防火墙简

防火墙(Firewall)也称防护墙,是由Check Point创立者Gil Shwed于1993年发明并引入国际互联网(US5606668(A)1993-12-15)防火墙是位于内部网和外部网之间的屏障,它按照系统管理员预先定义好的规则来控制数据包的进出。防火墙是系统的第一道防线,其作用是防止非法用户的进入

初始化防火墙:

	默认用户名为admin,默认的密码Admin@123,这里修改密码为Admin@123456
Username:admin
Password:Admin@123
The password needs to be changed. Change now? [Y/N]: y
Please enter old password: Admin@123
Please enter new password: Admin@123456
Please confirm new password: Admin@123456

开启Web管理界面:

	默认防火墙console接口IP地址是192.168.9.1
<FW1> system-view
[FW1] web-manager enable                                // 开启图形管理界面
[FW1] interface GigabitEthernet 0/0/0
[FW1-GigabitEthernet0/0/0] ip address 192.168.9.1 24    // 给接口配置IP地址
[FW1-GigabitEthernet0/0/0] service-manage https permit   // 放行该端口的请求

配置Console口登陆(无用户名):

	配置console,此处配置密码为Admin@1234
<FW1> system-view                                               // 进入系统视图
[FW1] user-interface console 0                                  // 进入console0的用户配置接口
[FW1-ui-console0] authentication-mode password                  // 使用密码验证模式
[FW1-ui-console0] set authentication password cipher Admin1234  // 设置密码为Admin1234
[FW1-ui-console0] quit 

配置Console口登陆(用户名密码):

		配置密码认证模式,此处用户名:lyshark      配置密码为Admin@123.
[FW1] user-interface console  0
[FW1-ui-vty0-4] authentication-mode aaa   // 使用AAA验证模式
[FW1-ui-vty0-4] quit                      // 退出用户配置接口
[FW1] aaa                                 // 进入AAA配置视图
[FW1-aaa] manager-user lyshark            // 创建用户vtyadmin
[FW1-aaa-manager-user-lyshark] password cipher admin@123   // 配置用户密码
[FW1-aaa-manager-user-lyshark] level 3                     // 配置用户访问的命令级别为3
[FW1-aaa-manager-user-lyshark] service-type terminal       // 配置服务类型
[FW1-aaa-manager-user-lyshark] quit                        // 退出

配置telnet密码认证:

		配置密码认证模式,此处配置密码为Admin@1234
<FW1> system-view
[FW1] telnet server enable                              // 开启Telnet支持
[FW1] interface GigabitEthernet 0/0/0                   // 选择配置接口
[FW1-GigabitEthernet0/0/0] service-manage telnet permit // 允许telnet
[FW1-GigabitEthernet0/0/0] quit
[FW1] user-interface vty 0 4                                   // 开启虚拟终端
[FW1-ui-vty0-4] protocol inbound telnet                        // 允许telnet
[FW1-ui-vty0-4] authentication-mode password                   // 设置为密码认证模式
[FW1-ui-vty0-4] set authentication password cipher Admin@1234  // 设置用户密码

配置telnet用户名密码认证:

		配置密码认证模式,此处用户名:liu      配置密码为Admin@1234
<FW1> system-view                                       // 进入系统视图
[FW1] interface GigabitEthernet 0/0/0                   // 进入接口配置
[FW1-GigabitEthernet0/0/0] ip address 192.168.0.1 24    // 配置接口IP
[FW1-GigabitEthernet0/0/0] service-manage telnet permit // 允许telnet
[FW1-GigabitEthernet0/0/0] quit                         //退出
[FW1] telnet server enable                // 启用telnet服务
[FW1] user-interface vty 0 4              // 进入vty0-4的用户配置接口
[FW1-ui-vty0-4] authentication-mode aaa   // 使用AAA验证模式
[FW1-ui-vty0-4] user privilege level 3    // 配置用户访问的命令级别为3
[FW1-ui-vty0-4] protocol inbound telnet   // 配置telnet
[FW1-ui-vty0-4] quit                      // 退出用户配置接口
[FW1] aaa                                 // 进入AAA配置视图
[FW1-aaa] manager-user liu                // 创建用户vtyadmin
[FW1-aaa-manager-user-liu] password cipher admin@1234      // 配置用户密码
[FW1-aaa-manager-user-liu] service-type telnet             // 配置服务类型
[FW1-aaa-manager-user-liu] quit                            // 退出
[FW1-aaa] bind manager-user liu role system-admin          // 绑定管理员角色
[FW1-aaa] quit                                             // 退出AAA视图

配置ssh用户名密码认证(不加rsa):

	配置密码认证模式ssh    此处用户名:liu      配置密码为Admin@123456
<USG6000V1>system-view                                               // 进入系统视图
[USG6000V1]int g0/0/0
[USG6000V1-GigabitEthernet0/0/0]ip address  192.168.9.2 24       // 给接口配置IP地址
[USG6000V1-GigabitEthernet0/0/0]service-manage ssh permit      // 放行该端口的请求
[USG6000V1-GigabitEthernet0/0/0] quit                                         // 退出
[USG6000V1]stelnet server enable                      // 开启ssht支持
[USG6000V1]user-interface vty 0 4                     // 进入vty0-4的用户配置接口
[USG6000V1-ui-vty0-4]authentication-mode aaa      // 使用AAA验证模式
[USG6000V1-ui-vty0-4]protocol inbound ssh            // 配置telnet
[USG6000V1-ui-vty0-4] quit                                      // 退出用户配置接口
[USG6000V1]aaa				   // 进入AAA配置视图
[USG6000V1-aaa]manager-user liu  		   // 创建用户liu
[USG6000V1-aaa-manager-user-liu]level 15	  //配置用户登级
[USG6000V1-aaa-manager-user-liu]password cipher Admin@123456		// 配置用户密码
[USG6000V1-aaa-manager-user-liu]service-type ssh			// 配置服务类型
[FW1-aaa-manager-user-liu] quit                            // 退出
[USG6000V1]ssh user liu service-type stelnet 				//用户绑定ssh
[USG6000V1]ssh user liu authentication-type password			//用户登录类型
[USG6000V1-aaa]bind manager-user liu role system-admin 			//绑定管理员角色

配置ssh用户名密码认证(加rsa):

		配置密码认证模式ssh    此处用户名:liu      配置密码为Admin@1234
<USG6000V1>system-view                                               // 进入系统视图
[USG6000V1]int g0/0/0
[USG6000V1-GigabitEthernet0/0/0]ip address  192.168.9.2 24       // 给接口配置IP地址
[USG6000V1-GigabitEthernet0/0/0]service-manage ssh permit        // 放行该端口的请求
[USG6000V1-GigabitEthernet0/0/0] quit                            // 退出
[USG6000V1]stelnet server enable                      // 开启ssht支持
[USG6000V1]user-interface vty 0 4                     // 进入vty0-4的用户配置接口
[USG6000V1-ui-vty0-4]authentication-mode aaa      // 使用AAA验证模式
[USG6000V1-ui-vty0-4]protocol inbound ssh            // 配置telnet
[USG6000V1-ui-vty0-4] quit                                      // 退出用户配置接口
[USG6000V1]aaa				   // 进入AAA配置视图
[USG6000V1-aaa]manager-user liu  		   // 创建用户liu
[USG6000V1-aaa-manager-user-liu]level 15	  //配置用户登级
[USG6000V1-aaa-manager-user-liu]password cipher Admin@1234		// 配置用户密码
[USG6000V1-aaa-manager-user-liu]service-type ssh			// 配置服务类型
[FW1-aaa-manager-user-liu] quit                            // 退出
[USG6000V1]rsa  peer-public-key 111		//创建密钥名字
[USG6000V1-rsa-public-key]public-key-code begin
[USG6000V1-rsa-public-key]           #密钥粘贴处
[USG6000V1-rsa-key-code]public-key-code end 
[USG6000V1-rsa-public-key]peer-public-key end
[USG6000V1]ssh user liu assign rsa-key 111				//用户绑定密钥
[USG6000V1]ssh user liu service-type stelnet 				//用户绑定ssh
[USG6000V1-aaa]bind manager-user liu role system-admin 			//绑定管理员角色

查询命令

[FW1] display ip interface brief            // 查默认接口信息
[FW1] display ip routing-table              // 显示路由表

http://www.ppmy.cn/news/487193.html

相关文章

Teamviewer退出锁定远程计算机

Teamviewer是一款很好用的能穿过内网防火墙软件。用该软件已经有好一段时间了&#xff0c;在使用初期&#xff0c;在退出远程计算机时&#xff0c;远程计算机就自动退出锁定&#xff0c;可是后来不知道什么原因&#xff0c;每次退出的时候远程计算机就不锁定了&#xff0c;我在…

华为云设置远程登录

第一次登录&#xff08;Linux&#xff09;时用户名默认是root 密码是你登录华为的时候的密码 登录华为云服务器先创建一个普通用户: 命令&#xff1a;useradd 用户名 &#xff1b; 使用一下命令给用户名设置密码&#xff1a; 命令&#xff1a;passwd 用户名 注&#…

华为交换机的远程登录和密码设置

华为交换机的远程登录和密码设置 console 口密码设置&#xff1a; 1.首先通过console口登录设备&#xff0c;默认有出售密码&#xff08;见说明&#xff09; 2.进入系统视图&#xff0c;配置如下&#xff1a; [Huawei] user-interface console 0 [Huawei] authentication-mode…

华为位置不开怎么定位服务器,华为手机怎么开启远程定位服务器

华为手机怎么开启远程定位服务器 内容精选 换一换 网站的访问与云服务器的网络配置、端口通信、防火墙配置、安全组配置等多个环节相关联。任意一个环节出现问题&#xff0c;都会导致网站无法访问。本节操作介绍网站无法访问时的排查思路。网站无法访问怎么办&#xff1f;如果打…

远程桌面登录,锁定与解锁

一&#xff0c;实验内容 1&#xff0c;Windows7虚拟机允许远程桌面连接&#xff1b; 2&#xff0c;物理机远程登录win7&#xff1b; 3&#xff0c;登录成功后尝试错误登录三次&#xff0c;将账户锁定&#xff1b; 4&#xff0c;登录win7的另外一个管理员账户&#xff0c;将锁定…

华为设备远程登录设置

一、tenlen方式 1.直接配置密码 [AR1]user-interface vty 0 4 (进入vty) AR1-ui-vty0-4]authentication-mode password (设置连接方式) Please configure the login password (maximum length 16):hw123(设置密码) [AR1-ui-vty0-4]user privilege level 15(设置级别) 2…

华为设备远程登录配置

路由交换 sys telnet server enable undo telnet enable stelnet ipv4 server enable # aaalocal-user 用户名 password irreversible-cipher XXXXXXlocal-user 用户名 privilege level 15local-user 用户名 service-type telnet terminal ssh http # ssh user 用户名 ssh user…

TeamViewer远程控制华为设备方法

疫情期间&#xff0c;大多数人都选择在家办公&#xff0c;如果可以使用远程控制控制公司的电脑甚至移动设备&#xff0c;可为我们带来很多方便。 本博客演示使用PC或移动设备控制另外一个移动设备&#xff0c;如有需要可通过本博客方法实现远程控制。 &#xff08;1&#xff0…