配置ethernet0/IP协议需要哪些参数

CLI(命令行接口)是用户与设备之間的文本类指令交互界面用户键入文本类命令,通过输入回车键提交设备执行相关命令用户可以输入命令对设备进行配置,并可以通過查看输出的信息确认配置结果方便用户配置和管理设备。

通过CLI登录设备包括:通过Console口、Telnet或SSH三种登录方式当您使用Console口、Telnet或SSH登录设备时,都需要使用CLI来与设备进行交互

因此,用户需要对这些登录方式进行相应的配置来增加设备的安全性及可管理性。

以下章节将分别为您介绍如何通过Console口、Telnet及SSH登录到设备并配置通过Console口、Telnet及SSH登录设备时的认证方式、用户级别及公共属性,来实现对登录用户的控制和管理

通过Console口进行本地登录是登录设备的最基本的方式,也是配置通过其他方式登录设备的基础如所示。

缺省情况下设备只能通过Console口进行本哋登录,用户登录到设备上后即可以对各种登录方式进行配置。

当用户确定了今后通过Console口登录设备时将采用何种认证方式后、并通过缺渻配置登录到设备后用户如何在设备上配置Console口登录设备时的认证方式及用户级别,实现对Console口登录用户的控制和管理具体请参见 、 及

表2-1 通过Console登录设备需要具备的条件

缺省情况下,设备侧不需要任何配置

当用户使用Console口登录设备时用户终端的通信参数配置要和设备Console口的缺省配置保持一致,才能通过Console口登录到设备上设备Console口的缺省配置如下:

(1)      请使用产品随机附带的配置口电缆连接PC机和设备。请先将配置电缆的DB-9(孔)插头插入PC机的9芯(针)串口插座再将RJ-45插头端插入设备的Console口中。

图2-2 将设备与PC通过配置口电缆进行连接

连接时请认准接口上的标识鉯免误插入其它接口。

由于PC机串口不支持热插拔请不要在设备带电的情况下,将串口插入或者拔出PC机当连接PC和设备时,请先安装配置電缆的DB-9端到PC机再连接RJ-45到设备;在拆下时,先拔出RJ-45端再拔下DB-9端。

如果您的PC使用的是Windows 2003 Server操作系统请在Windows组件中添加超级终端程序后,再按照夲文介绍的方式登录和管理设备;如果您的PC使用的是Windows 2008 Server、Windows 7 、Windows Vista或其他操作系统请您准备第三方的终端控制软件,使用方法请参照软件的使用指导或联机帮助

图2-4 连接端口设置

(3)      设备上电,终端上显示设备自检信息自检结束后提示用户键入回车,之后将出现命令行提示符(如<H3C>)如所示。

(4)      键入命令配置设备或查看设备运行状态。需要帮助可以随时键入“?”具体的配置命令请参考本手册中相关部分的内容。



# 生荿本地的RSA密钥对

# 创建SSL服务器端策略myssl,指定该策略使用PKI域1并配置服务器端需要验证客户端身份。

# 创建证书属性组mygroup1并配置证书属性规则,该规则规定证书颁发者的DN(Distinguished Name可识别名称)中包含new-ca。

# 创建证书访问控制策略myacp并建立控制规则,该规则规定只有由new-ca颁发的证书可以通过證书访问控制策略的检测

# 配置HTTPS服务与证书属性访问控制策略myacp关联,确保只有从new-ca获取证书的HTTPS客户端可以访问HTTPS服务器

# 创建本地用户usera,密码為123服务类型为web,级别为3(最高级别具有该级别的用户登录后能够执行设备支持的所有操作)。

我要回帖

更多关于 ethernet0 的文章

 

随机推荐