HiSecEngine IPS12000 产品文档 配置Console用户界面

配置Console用户界面

前提条件

当用户通过Console口登录设备实现本地配置和管理时,可以根据使用需求或对设备安全的考虑,配置相应的Console用户界面属性。

操作步骤

表1 配置Console用户界面的物理属性
操作步骤 命令 说明
进入系统视图 system-view -
进入Console用户界面视图 user-interface console interface-number -
设置传输速率 speed speed-value 缺省情况下,传输速率为9600bit/s。
设置流控方式 flow-control { hardware | none | software } 缺省情况下,流控方式为none。
设置校验位 parity { even | mark | none | odd | space } 缺省情况下,校验位为none。
设置停止位 stopbits { 1.5 | 1 | 2 } 缺省情况下,停止位为1位。
设置数据位 databits { 5 | 6 | 7 | 8 } 缺省情况下,数据位为8位。
退出Console用户界面视图 quit -
退出系统视图到用户视图 quit -
HiSecEngine IPS12000 产品文档   配置Console用户界面

当用户通过Console口登录设备时,终端仿真程序的以上属性必须和设备的物理属性保持一致,否则无法登录。

表2 配置Console用户界面的终端属性
操作步骤 命令 说明
进入系统视图 system-view -
进入Console用户界面视图 user-interface console interface-number -
设置用户超时断连功能 idle-timeout minutes [ seconds ] 在设定的时间内,如果连接始终处于空闲状态,系统将自动断开该连接。

缺省情况下,Console用户界面断连的超时时间为5分钟。

说明:

设置用户连接的超时时间过长会导致终端一直处于登录状态,存在安全风险,建议用户在用户视图下执行命令lock锁定当前连接。

设置终端屏幕每屏显示的行数 screen-length screen-length [ temporary ] 使用参数temporary可以指定终端屏幕的临时显示行数。

缺省情况下,终端屏幕显示的行数为24行。

设置历史命令缓冲区大小 history-command max-size size-value 缺省情况下,用户界面历史命令缓冲区大小为10条历史命令。
退出Console用户界面视图 quit -
退出系统视图到用户视图 quit -
表3 配置Console用户界面的用户级别
操作步骤 命令 说明
进入系统视图 system-view -
进入Console用户界面视图 user-interface console interface-number -
设置用户级别 user privilege level level 用户级别和命令级别对应关系,如表 用户级别和命令级别对应关系所示。

缺省情况下,Console口用户界面对应的默认命令访问级别是3。

说明:

如果用户界面下配置的命令级别访问权限与用户名本身对应的操作权限冲突,以用户名本身对应的级别为准。

退出Console用户界面视图 quit -
退出系统视图到用户视图 quit -
表4 配置Console用户界面的AAA验证方式
操作步骤 命令 说明
进入系统视图 system-view -
进入Console用户界面视图 user-interface console interface-number -
设置用户验证方式为AAA验证 authentication-mode aaa -
退出Console用户界面视图 quit -
进入AAA视图 aaa -
配置本地用户名和密码 local-user user-name password irreversible-cipher password 为充分保证设备安全,请用户定期修改密码。
配置本地用户的接入类型为Console local-user user-name service-type terminal terminal即表示指定用户类型为终端用户,通常指Console口用户。
退出AAA视图 quit -
退出系统视图到用户视图 quit -
表5 配置Console用户界面的Password验证方式
操作步骤 命令 说明
进入系统视图 system-view -
进入Console用户界面视图 user-interface console interface-number -
设置用户验证方式为密码验证 authentication-mode password -
设置验证密码 set authentication password [ cipher password ] 输入的密码可以是明文或者密文,当不指定cipher password参数时,将采用交互方式输入明文密码,当指定cipher password参数时,既可以输入明文密码也可以输入密文密码,但都将以密文形式保存在配置文件中。为充分保证设备安全,请用户定期修改密码。

说明:

开启弱密码字典维护功能后,弱密码字典中定义的密码(可以通过命令display security weak-password-dictionary查看)不能在该命令中配置。

退出Console用户界面视图 quit -
退出系统视图到用户视图 quit -
表6 配置Console用户界面关闭
操作步骤 命令 说明
进入系统视图 system-view -
进入Console用户界面视图 user-interface console interface-number -
关闭Console用户界面视图

shutdown

缺省情况下,Console用户界面处于正常开启状态。

执行shutdown命令行后,指定的用户界面处于关闭状态,无法通过该用户界面登录设备,但用户界面下仍可以配置相关命令行。

如果想再打开,可以执行undo shutdown命令开启Console用户界面视图。

退出Console用户界面视图 quit -
退出系统视图到用户视图 quit -
阅读剩余
THE END