华为S5700交换机SSH/Telnet/Web登录完整配置流程(V200R005C00SPC500)

华为S5700交换机SSH/Telnet/Web登录完整配置流程(V200R005C00SPC500)

一、配置Vlan管理IP地址

system-view # 进入系统视图 sysname Switch # 设置主机名称 interface Vlanif 1 # 进入VLAN 1三层接口 ip address 192.168.1.100 255.255.255.0 # 配置Vlan管理IP地址 undo shutdown # 激活接口 quit 

说明:管理IP需与客户端网络可达,端口状态为Up(可通过 display interface brief 确认)。


二、生成RSA密钥对(用于SSH)

rsa local-key-pair create # 开始生成RSA密钥对 Input the bits in the modulus[default = 512]:2048 # 输入2048

说明:密钥位数建议2048,增强安全性。


三、开启SSH服务并配置SSH服务器参数

stelnet server enable ssh server compatible-ssh1x enable # 兼容SSH1.x客户端(可选) ssh server timeout 60 # 超时时间(秒) ssh server authentication-retries 3 # 认证重试次数

四、配置VTY用户界面(允许SSH和Telnet)

user-interface vty 0 4 # 配置VTY 0~4共5条线路(常用管理线路) authentication-mode aaa # 使用AAA认证(本地用户数据库) protocol inbound all # 关键:同时允许SSH和Telnet协议 user privilege level 3 # 登录后默认权限级别(通常3级为管理级) idle-timeout 10 0 # 空闲超时10分钟 quit

⚠️ 注意:此版本不支持 protocol inbound telnet sshprotocol inbound ssh telnet,必须使用 all


五、创建本地用户(同时授权Telnet/SSH/HTTP)

aaa local-user admin password cipher admin@123456 local-user admin privilege level 15 local-user admin service-type telnet ssh http # 一次性指定三种服务类型 quit

说明:务必使用分步命令,不要将密码、权限、服务类型写在一行(设备不支持)。


六、配置SSH用户(绑定本地用户)

ssh user admin # 创建SSH用户tuling(与AAA用户同名) ssh user admin authentication-type password # SSH认证方式为密码认证 ssh user admin service-type stelnet # 服务类型为SSH(stelnet)

七、开启Telnet和HTTP服务

telnet server enable http server enable

⚠️ 注意:本版本不支持 https server enable 命令,仅支持HTTP(端口80)。


八、保存配置

<Switch>save


九、配置验证命令

验证内容命令
查看用户服务类型display local-user username admin
查看SSH用户信息display ssh user-information
查看SSH服务状态display ssh server status
查看Telnet服务状态display telnet server status
查看HTTP服务状态display http server status
查看VTY配置display current-configuration | include user-interface vty|protocol inbound
测试Telnet登录客户端执行 telnet 192.168.1.100
测试SSH登录客户端执行 ssh [email protected]
测试Web登录浏览器访问 http://192.168.1.100

十、常见问题及解决方法

  1. Web登录失败(用户名/密码错误)
    • 检查 local-user 是否包含 service-type http(显示 Service-type-mask 应含 H)。
    • 确认HTTP服务已开启:http server enable
    • 使用老IE浏览器访问或者360浏览器兼容模式,如果还是不能访问,在浏览器找到 internet选项->高级->使用TLS这几个选项都勾选上;重启浏览器即可。
  2. Telnet登录失败(连接拒绝/认证失败)
    • 确认 telnet server enable 已开启。
    • 确认 user-interface vty 0 4 下配置了 protocol inbound all
    • 确认用户服务类型包含 telnet(Service-type-mask 含 T)。
  3. SSH登录失败(认证失败/超时)
    • 确认 stelnet server enable 已开启。
    • 确认RSA密钥已生成。
    • 确认 ssh user 配置正确,且认证类型为 password
    • 如果提示 SFTP server was disable,忽略(不影响普通SSH登录)。
  4. 修改用户服务类型时报错 “The normal service type cannot be configured.”
    • 此版本限制单个用户不能动态追加服务类型。解决方法: 先删除用户(undo local-user),再重新创建并一次性指定所有服务类型。
  5. VTY下配置 protocol inbound telnet ssh 报错 “Too many parameters”
    • 此版本不支持组合参数,请直接使用 protocol inbound all

附:完整配置脚本(可直接粘贴)

system-view sysname Switch interface Vlanif 1 ip address 192.168.1.100 255.255.255.0 undo shutdown quit rsa local-key-pair create 2048 stelnet server enable ssh server compatible-ssh1x enable ssh server timeout 60 ssh server authentication-retries 3 user-interface vty 0 4 authentication-mode aaa protocol inbound all user privilege level 3 idle-timeout 10 0 quit aaa local-user admin password cipher admin@123456 local-user admin privilege level 15 local-user admin service-type telnet ssh http quit ssh user admin ssh user admin authentication-type password ssh user admin service-type stelnet telnet server enable http server enable return save y

此配置已在 Huawei S5700 V200R005C00SPC500 环境验证通过,可实现单一用户 admin同时通过 SSH、Telnet、HTTP 三种方式登录管理交换机。

Read more

使用 Python 语言 从 0 到 1 搭建完整 Web UI自动化测试学习系列 53--CI/CD 6--配置Jenkins构建新项目-定时自动执行测试代码

使用 Python 语言 从 0 到 1 搭建完整 Web UI自动化测试学习系列 53--CI/CD 6--配置Jenkins构建新项目-定时自动执行测试代码

测试学习记录,仅供参考! 配置Jenkins构建新项目-定时自动执行测试代码 1、启动服务,打开登录 Jenkins,找到新建项目,开始配置测试项目; 配置项目 2、项目描述(选填项); 源码管理 3、源码管理,Jenkins 在执行时通过读取 Git 上的代码         1)、选中 Git 选项;         2)、URL:Git 上面项目里面的地址 4、添加 Git 用户名和密码 5、输入用户名、密码,其他自定义,单击“添加”按钮; 6、添加 Git 用户名密码成功后选中它;其他保持默认即可; 构建触发器 7、构建触发器选择定时构建→设置定时时间(自行设置); 8、

微信 H5 缓存控制:后端重定向 & 前端强制刷新

在 Web 开发中,缓存是一把双刃剑。对于静态资源,它能极大提升加载速度;但对于业务逻辑频繁变动的 H5 页面(如支付、订单页),缓存往往会导致用户看到过期的数据或界面。最近在维护一个 uni-app 项目时,遇到了一段关于 H5 缓存控制的逻辑,引发了我对于“后端重定向加时间戳”和“前端 JS 加时间戳”这两种方案的思考。虽然两者的最终目的一致,但在 Hash 模式下,它们的实现原理和效果有着本质的区别。 一、 问题背景 在应用启动的生命周期中,通常会有这样一段逻辑:当用户访问特定的关键页面(如支付、订单页)时,如果当前 URL 中缺少时间戳参数,前端会自动解析 URL,追加当前时间戳,并强制页面刷新。 这就引出了一个问题:为什么不直接在后端重定向时加时间戳?这两种方式有什么区别? 二、 核心区别:

Windows家用电脑也能玩转Gemma3大模型?手把手教你用Ollama+Open WebUI搭建AI聊天室

家用Windows电脑变身AI工作站:零门槛部署Gemma3大模型实战指南 你是否也曾觉得,那些动辄需要数万甚至数十万专业设备的AI大模型,离普通人的生活太过遥远?看着科技新闻里各种模型“跑分”的新闻,心里痒痒的,却苦于没有合适的硬件去亲手尝试?今天,我想和你分享一个可能颠覆你认知的事实:你手边那台用来追剧、办公的Windows家用电脑,完全有能力成为一个功能完整的AI工作站。 没错,我说的不是那些需要专业显卡、昂贵服务器的“庞然大物”,而是谷歌最新开源的Gemma3系列模型。这个家族提供了从1B到27B不同参数规模的版本,特别是经过优化的轻量级版本,对硬件的要求已经降到了令人惊喜的程度。更重要的是,整个部署过程并不需要你具备多深的系统运维知识,更像是在安装一个功能强大的软件。 这篇文章,就是为你——那些对AI技术充满好奇,但预算有限、设备普通的个人开发者、学生或技术爱好者准备的。我们将彻底抛开那些复杂的云服务配置和命令行“黑话”,用最直观、最接地气的方式,一步步将Gemma3大模型“请”到你的Windows电脑里,并给它配上一个漂亮易用的网页聊天界面。你会发现,体验前沿AI技术