华为S5700交换机SSH/Telnet/Web登录完整配置流程(V200R005C00SPC500)

华为S5700交换机SSH/Telnet/Web登录完整配置流程(V200R005C00SPC500)

一、配置Vlan管理IP地址

system-view # 进入系统视图 sysname Switch # 设置主机名称 interface Vlanif 1 # 进入VLAN 1三层接口 ip address 192.168.1.100 255.255.255.0 # 配置Vlan管理IP地址 undo shutdown # 激活接口 quit 

说明:管理IP需与客户端网络可达,端口状态为Up(可通过 display interface brief 确认)。


二、生成RSA密钥对(用于SSH)

rsa local-key-pair create # 开始生成RSA密钥对 Input the bits in the modulus[default = 512]:2048 # 输入2048

说明:密钥位数建议2048,增强安全性。


三、开启SSH服务并配置SSH服务器参数

stelnet server enable ssh server compatible-ssh1x enable # 兼容SSH1.x客户端(可选) ssh server timeout 60 # 超时时间(秒) ssh server authentication-retries 3 # 认证重试次数

四、配置VTY用户界面(允许SSH和Telnet)

user-interface vty 0 4 # 配置VTY 0~4共5条线路(常用管理线路) authentication-mode aaa # 使用AAA认证(本地用户数据库) protocol inbound all # 关键:同时允许SSH和Telnet协议 user privilege level 3 # 登录后默认权限级别(通常3级为管理级) idle-timeout 10 0 # 空闲超时10分钟 quit

⚠️ 注意:此版本不支持 protocol inbound telnet sshprotocol inbound ssh telnet,必须使用 all


五、创建本地用户(同时授权Telnet/SSH/HTTP)

aaa local-user admin password cipher admin@123456 local-user admin privilege level 15 local-user admin service-type telnet ssh http # 一次性指定三种服务类型 quit

说明:务必使用分步命令,不要将密码、权限、服务类型写在一行(设备不支持)。


六、配置SSH用户(绑定本地用户)

ssh user admin # 创建SSH用户tuling(与AAA用户同名) ssh user admin authentication-type password # SSH认证方式为密码认证 ssh user admin service-type stelnet # 服务类型为SSH(stelnet)

七、开启Telnet和HTTP服务

telnet server enable http server enable

⚠️ 注意:本版本不支持 https server enable 命令,仅支持HTTP(端口80)。


八、保存配置

<Switch>save


九、配置验证命令

验证内容命令
查看用户服务类型display local-user username admin
查看SSH用户信息display ssh user-information
查看SSH服务状态display ssh server status
查看Telnet服务状态display telnet server status
查看HTTP服务状态display http server status
查看VTY配置display current-configuration | include user-interface vty|protocol inbound
测试Telnet登录客户端执行 telnet 192.168.1.100
测试SSH登录客户端执行 ssh [email protected]
测试Web登录浏览器访问 http://192.168.1.100

十、常见问题及解决方法

  1. Web登录失败(用户名/密码错误)
    • 检查 local-user 是否包含 service-type http(显示 Service-type-mask 应含 H)。
    • 确认HTTP服务已开启:http server enable
    • 使用老IE浏览器访问或者360浏览器兼容模式,如果还是不能访问,在浏览器找到 internet选项->高级->使用TLS这几个选项都勾选上;重启浏览器即可。
  2. Telnet登录失败(连接拒绝/认证失败)
    • 确认 telnet server enable 已开启。
    • 确认 user-interface vty 0 4 下配置了 protocol inbound all
    • 确认用户服务类型包含 telnet(Service-type-mask 含 T)。
  3. SSH登录失败(认证失败/超时)
    • 确认 stelnet server enable 已开启。
    • 确认RSA密钥已生成。
    • 确认 ssh user 配置正确,且认证类型为 password
    • 如果提示 SFTP server was disable,忽略(不影响普通SSH登录)。
  4. 修改用户服务类型时报错 “The normal service type cannot be configured.”
    • 此版本限制单个用户不能动态追加服务类型。解决方法: 先删除用户(undo local-user),再重新创建并一次性指定所有服务类型。
  5. VTY下配置 protocol inbound telnet ssh 报错 “Too many parameters”
    • 此版本不支持组合参数,请直接使用 protocol inbound all

附:完整配置脚本(可直接粘贴)

system-view sysname Switch interface Vlanif 1 ip address 192.168.1.100 255.255.255.0 undo shutdown quit rsa local-key-pair create 2048 stelnet server enable ssh server compatible-ssh1x enable ssh server timeout 60 ssh server authentication-retries 3 user-interface vty 0 4 authentication-mode aaa protocol inbound all user privilege level 3 idle-timeout 10 0 quit aaa local-user admin password cipher admin@123456 local-user admin privilege level 15 local-user admin service-type telnet ssh http quit ssh user admin ssh user admin authentication-type password ssh user admin service-type stelnet telnet server enable http server enable return save y

此配置已在 Huawei S5700 V200R005C00SPC500 环境验证通过,可实现单一用户 admin同时通过 SSH、Telnet、HTTP 三种方式登录管理交换机。

Read more

Cursor实战:Web版背单词应用开发演示

Cursor实战:Web版背单词应用开发演示

Cursor实战:Web版背单词应用开发演示 * 需求分析 * 自行编写需求文档 * 借助Cursor生成需求文档 * 前端UI设计 * 后端开发 * 项目结构 * 环境参数 * 数据库设计 * 安装Python依赖 * 运行应用 * 前端代码修改 * 测试前端界面 * 测试数据生成 * 功能测试 * Bug修复 * 总结 在上一篇《Cursor AI编程助手不完全指南》中,我们详细介绍了Cursor这款强大的AI编程工具。为了让大家能更直观地了解 Cursor 的实战应用价值,本文将通过一个实际项目来展示其开发流程。我们将使用 Cursor 开发一个 Web 版单词学习程序,通过这个案例,您将看到 AI 辅助开发的完整过程,体验从需求分析到代码实现的全过程。让我们开始这次实战之旅。 需求分析 在开始开发之前,明确的需求文档是项目成功的关键。一个好的需求文档不仅能指导开发方向,还能作为与 Cursor 进行高效对话的重要基础。我们有两种方式来准备需求文档:自行编写需求文档和借助 Cursor 生成需求文档

Live Avatar部署教程:Gradio Web UI与CLI模式快速上手指南

Live Avatar部署教程:Gradio Web UI与CLI模式快速上手指南 1. 认识Live Avatar:开源数字人模型的来龙去脉 Live Avatar是由阿里联合高校团队开源的端到端数字人生成模型,它能将一张静态人像、一段音频和一段文本提示词,实时合成出自然生动的说话视频。不同于传统数字人依赖复杂动作捕捉或预设动画库,Live Avatar基于14B参数规模的多模态扩散架构,实现了语音驱动口型、表情、微动作与语义内容的高度协同。 这个模型最特别的地方在于“实时性”——它不是先生成图像再合成视频,而是直接在潜空间中建模动态视频帧序列。这意味着你输入一句话和一段语音,它就能边推理边输出连续帧,而不是等全部计算完才给你一个视频文件。这种设计让交互更自然,也更适合做直播、虚拟助手、AI讲师等需要低延迟响应的场景。 不过,技术越先进,对硬件的要求也越实在。目前这个镜像需要单张80GB显存的GPU才能流畅运行。我们实测过5张RTX 4090(每张24GB显存),依然无法启动——不是因为总显存不够(5×24=120GB > 80GB),而是因为模型在推理时需要“unshar

AI实体识别WebUI开发指南:自定义界面与功能扩展

AI实体识别WebUI开发指南:自定义界面与功能扩展 1. 背景与技术选型 在信息爆炸的时代,非结构化文本数据(如新闻、社交媒体内容、文档)占据了数据总量的80%以上。如何从中高效提取关键信息,成为自然语言处理(NLP)领域的核心挑战之一。命名实体识别(Named Entity Recognition, NER)作为信息抽取的基础任务,能够自动识别文本中的人名(PER)、地名(LOC)、机构名(ORG)等关键实体,广泛应用于知识图谱构建、智能客服、舆情分析等场景。 然而,传统NER系统多以命令行或API形式提供,对非技术用户不够友好。为此,构建一个可视化、可交互、易扩展的WebUI界面,成为提升用户体验和落地效率的关键。本文将围绕基于ModelScope RaNER模型的中文实体识别WebUI项目,深入讲解其架构设计、界面实现机制及功能扩展路径,帮助开发者快速搭建属于自己的AI语义分析工具。 本项目选择 RaNER(Robust Named Entity Recognition)