华为S5700交换机SSH/Telnet/Web登录完整配置流程(V200R005C00SPC500)

华为S5700交换机SSH/Telnet/Web登录完整配置流程(V200R005C00SPC500)

一、配置Vlan管理IP地址

system-view # 进入系统视图 sysname Switch # 设置主机名称 interface Vlanif 1 # 进入VLAN 1三层接口 ip address 192.168.1.100 255.255.255.0 # 配置Vlan管理IP地址 undo shutdown # 激活接口 quit 

说明:管理IP需与客户端网络可达,端口状态为Up(可通过 display interface brief 确认)。


二、生成RSA密钥对(用于SSH)

rsa local-key-pair create # 开始生成RSA密钥对 Input the bits in the modulus[default = 512]:2048 # 输入2048

说明:密钥位数建议2048,增强安全性。


三、开启SSH服务并配置SSH服务器参数

stelnet server enable ssh server compatible-ssh1x enable # 兼容SSH1.x客户端(可选) ssh server timeout 60 # 超时时间(秒) ssh server authentication-retries 3 # 认证重试次数

四、配置VTY用户界面(允许SSH和Telnet)

user-interface vty 0 4 # 配置VTY 0~4共5条线路(常用管理线路) authentication-mode aaa # 使用AAA认证(本地用户数据库) protocol inbound all # 关键:同时允许SSH和Telnet协议 user privilege level 3 # 登录后默认权限级别(通常3级为管理级) idle-timeout 10 0 # 空闲超时10分钟 quit

⚠️ 注意:此版本不支持 protocol inbound telnet sshprotocol inbound ssh telnet,必须使用 all


五、创建本地用户(同时授权Telnet/SSH/HTTP)

aaa local-user admin password cipher admin@123456 local-user admin privilege level 15 local-user admin service-type telnet ssh http # 一次性指定三种服务类型 quit

说明:务必使用分步命令,不要将密码、权限、服务类型写在一行(设备不支持)。


六、配置SSH用户(绑定本地用户)

ssh user admin # 创建SSH用户tuling(与AAA用户同名) ssh user admin authentication-type password # SSH认证方式为密码认证 ssh user admin service-type stelnet # 服务类型为SSH(stelnet)

七、开启Telnet和HTTP服务

telnet server enable http server enable

⚠️ 注意:本版本不支持 https server enable 命令,仅支持HTTP(端口80)。


八、保存配置

<Switch>save


九、配置验证命令

验证内容命令
查看用户服务类型display local-user username admin
查看SSH用户信息display ssh user-information
查看SSH服务状态display ssh server status
查看Telnet服务状态display telnet server status
查看HTTP服务状态display http server status
查看VTY配置display current-configuration | include user-interface vty|protocol inbound
测试Telnet登录客户端执行 telnet 192.168.1.100
测试SSH登录客户端执行 ssh [email protected]
测试Web登录浏览器访问 http://192.168.1.100

十、常见问题及解决方法

  1. Web登录失败(用户名/密码错误)
    • 检查 local-user 是否包含 service-type http(显示 Service-type-mask 应含 H)。
    • 确认HTTP服务已开启:http server enable
    • 使用老IE浏览器访问或者360浏览器兼容模式,如果还是不能访问,在浏览器找到 internet选项->高级->使用TLS这几个选项都勾选上;重启浏览器即可。
  2. Telnet登录失败(连接拒绝/认证失败)
    • 确认 telnet server enable 已开启。
    • 确认 user-interface vty 0 4 下配置了 protocol inbound all
    • 确认用户服务类型包含 telnet(Service-type-mask 含 T)。
  3. SSH登录失败(认证失败/超时)
    • 确认 stelnet server enable 已开启。
    • 确认RSA密钥已生成。
    • 确认 ssh user 配置正确,且认证类型为 password
    • 如果提示 SFTP server was disable,忽略(不影响普通SSH登录)。
  4. 修改用户服务类型时报错 “The normal service type cannot be configured.”
    • 此版本限制单个用户不能动态追加服务类型。解决方法: 先删除用户(undo local-user),再重新创建并一次性指定所有服务类型。
  5. VTY下配置 protocol inbound telnet ssh 报错 “Too many parameters”
    • 此版本不支持组合参数,请直接使用 protocol inbound all

附:完整配置脚本(可直接粘贴)

system-view sysname Switch interface Vlanif 1 ip address 192.168.1.100 255.255.255.0 undo shutdown quit rsa local-key-pair create 2048 stelnet server enable ssh server compatible-ssh1x enable ssh server timeout 60 ssh server authentication-retries 3 user-interface vty 0 4 authentication-mode aaa protocol inbound all user privilege level 3 idle-timeout 10 0 quit aaa local-user admin password cipher admin@123456 local-user admin privilege level 15 local-user admin service-type telnet ssh http quit ssh user admin ssh user admin authentication-type password ssh user admin service-type stelnet telnet server enable http server enable return save y

此配置已在 Huawei S5700 V200R005C00SPC500 环境验证通过,可实现单一用户 admin同时通过 SSH、Telnet、HTTP 三种方式登录管理交换机。

Read more

Flutter 三方库 webdriver 的鸿蒙化适配指南 - 掌控全自动端向测试、浏览器自动化实战、鸿蒙级精密 QA 专家

Flutter 三方库 webdriver 的鸿蒙化适配指南 - 掌控全自动端向测试、浏览器自动化实战、鸿蒙级精密 QA 专家

欢迎加入开源鸿蒙跨平台社区:https://openharmonycrossplatform.ZEEKLOG.net Flutter 三方库 webdriver 的鸿蒙化适配指南 - 掌控全自动端向测试、浏览器自动化实战、鸿蒙级精密 QA 专家 在鸿蒙跨平台应用执行复杂的 Web 自动化测试(如模拟用户在高并发下的登录流程、处理复杂的 DOM 树抓取或是实现一个具备全自动回测能力的 CI/CD 流水线)时,如果依赖手动测试或简单的 HTTP 拨测,极易在处理“动态元素渲染”、“多窗口会话指控”或“JavaScript 异步执行”时陷入回归测试漏洞。如果你追求的是一种完全对齐 W3C WebDriver 协议规范、支持多种驱动后端且具备极致工程掌控力的方案。今天我们要深度解析的 webdriver——一个专注于浏览器指控的顶级框架,正是帮你打造“鸿蒙超感 QA 中心”的核心重器。 前言

前端实战:手把手教你接入腾讯云 ASR 实时语音识别(避坑指南)

前端实战:手把手教你接入腾讯云 ASR 实时语音识别(避坑指南)

在数字人交互、智能客服或语音助手的 Web 开发中,实时语音识别(ASR) 是最基础也是最核心的入口。市面上方案众多,今天我们基于一个真实的测试文件 test-asr.html,深入剖析如何在前端(H5/Web)直接接入腾讯云的一句话识别 SDK。 这篇文章不讲废话,只讲代码里的“魔鬼细节”和真实调试经验。 1. 为什么选择纯前端接入? 通常 ASR 接入有两种模式: 1. 后端代理:前端录音传给后端,后端调用腾讯云 API。安全,但延迟高。 2. 前端直连:浏览器直接录音并通过 WebSocket 直连腾讯云。速度最快,交互体验最好。 我们手中的 test-asr.html 采用的就是前端直连方案。这种方案最大的挑战在于:如何在前端安全且正确地生成鉴权签名,以及如何处理复杂的音频流事件。 2. 核心依赖与准备 代码中引入了两个关键文件: <

CSS box-sizing: border-box:现代 Web 布局的基石

CSS box-sizing: border-box:现代 Web 布局的基石

前言 在 CSS 布局开发中,一个看似微小却影响深远的属性常常被忽视,直到它引发布局错乱、响应式失效或调试数小时仍不得其解——这个属性就是 box-sizing。其中,box-sizing: border-box 被广泛认为是现代 Web 开发的最佳实践之一。 一、CSS 盒模型(Box Model)基础 在 CSS 中,每一个 HTML 元素都被视为一个矩形盒子(box),其空间占用由四个部分组成: 1. Content(内容区):实际文本、图片等内容占据的区域。 2. Padding(内边距):内容与边框之间的空白区域。 3. Border(边框):围绕 padding 的边界线。 4. Margin(外边距):盒子与其他元素之间的外部间距。 这四部分共同构成了 CSS

前端 SSR:别让你的网站变成 SEO 黑洞

前端 SSR:别让你的网站变成 SEO 黑洞 毒舌时刻 这网站做得跟黑洞似的,搜索引擎根本爬不进去。 各位前端同行,咱们今天聊聊前端 SSR(服务端渲染)。别告诉我你还在使用纯客户端渲染,那感觉就像在没有窗户的房间里生活——能住,但看不见外面的世界。 为什么你需要 SSR 最近看到一个项目,纯客户端渲染,SEO 排名倒数,用户体验差。我就想问:你是在做网站还是在做内部工具? 反面教材 // 反面教材:纯客户端渲染 // App.jsx import React, { useState, useEffect } from 'react'; function App() { const [data, setData] = useState([]); const [loading, setLoading] = useState(true); useEffect(