华为S5700交换机SSH/Telnet/Web登录完整配置流程(V200R005C00SPC500)

华为S5700交换机SSH/Telnet/Web登录完整配置流程(V200R005C00SPC500)

一、配置Vlan管理IP地址

system-view # 进入系统视图 sysname Switch # 设置主机名称 interface Vlanif 1 # 进入VLAN 1三层接口 ip address 192.168.1.100 255.255.255.0 # 配置Vlan管理IP地址 undo shutdown # 激活接口 quit 

说明:管理IP需与客户端网络可达,端口状态为Up(可通过 display interface brief 确认)。


二、生成RSA密钥对(用于SSH)

rsa local-key-pair create # 开始生成RSA密钥对 Input the bits in the modulus[default = 512]:2048 # 输入2048

说明:密钥位数建议2048,增强安全性。


三、开启SSH服务并配置SSH服务器参数

stelnet server enable ssh server compatible-ssh1x enable # 兼容SSH1.x客户端(可选) ssh server timeout 60 # 超时时间(秒) ssh server authentication-retries 3 # 认证重试次数

四、配置VTY用户界面(允许SSH和Telnet)

user-interface vty 0 4 # 配置VTY 0~4共5条线路(常用管理线路) authentication-mode aaa # 使用AAA认证(本地用户数据库) protocol inbound all # 关键:同时允许SSH和Telnet协议 user privilege level 3 # 登录后默认权限级别(通常3级为管理级) idle-timeout 10 0 # 空闲超时10分钟 quit

⚠️ 注意:此版本不支持 protocol inbound telnet sshprotocol inbound ssh telnet,必须使用 all


五、创建本地用户(同时授权Telnet/SSH/HTTP)

aaa local-user admin password cipher admin@123456 local-user admin privilege level 15 local-user admin service-type telnet ssh http # 一次性指定三种服务类型 quit

说明:务必使用分步命令,不要将密码、权限、服务类型写在一行(设备不支持)。


六、配置SSH用户(绑定本地用户)

ssh user admin # 创建SSH用户tuling(与AAA用户同名) ssh user admin authentication-type password # SSH认证方式为密码认证 ssh user admin service-type stelnet # 服务类型为SSH(stelnet)

七、开启Telnet和HTTP服务

telnet server enable http server enable

⚠️ 注意:本版本不支持 https server enable 命令,仅支持HTTP(端口80)。


八、保存配置

<Switch>save


九、配置验证命令

验证内容命令
查看用户服务类型display local-user username admin
查看SSH用户信息display ssh user-information
查看SSH服务状态display ssh server status
查看Telnet服务状态display telnet server status
查看HTTP服务状态display http server status
查看VTY配置display current-configuration | include user-interface vty|protocol inbound
测试Telnet登录客户端执行 telnet 192.168.1.100
测试SSH登录客户端执行 ssh [email protected]
测试Web登录浏览器访问 http://192.168.1.100

十、常见问题及解决方法

  1. Web登录失败(用户名/密码错误)
    • 检查 local-user 是否包含 service-type http(显示 Service-type-mask 应含 H)。
    • 确认HTTP服务已开启:http server enable
    • 使用老IE浏览器访问或者360浏览器兼容模式,如果还是不能访问,在浏览器找到 internet选项->高级->使用TLS这几个选项都勾选上;重启浏览器即可。
  2. Telnet登录失败(连接拒绝/认证失败)
    • 确认 telnet server enable 已开启。
    • 确认 user-interface vty 0 4 下配置了 protocol inbound all
    • 确认用户服务类型包含 telnet(Service-type-mask 含 T)。
  3. SSH登录失败(认证失败/超时)
    • 确认 stelnet server enable 已开启。
    • 确认RSA密钥已生成。
    • 确认 ssh user 配置正确,且认证类型为 password
    • 如果提示 SFTP server was disable,忽略(不影响普通SSH登录)。
  4. 修改用户服务类型时报错 “The normal service type cannot be configured.”
    • 此版本限制单个用户不能动态追加服务类型。解决方法: 先删除用户(undo local-user),再重新创建并一次性指定所有服务类型。
  5. VTY下配置 protocol inbound telnet ssh 报错 “Too many parameters”
    • 此版本不支持组合参数,请直接使用 protocol inbound all

附:完整配置脚本(可直接粘贴)

system-view sysname Switch interface Vlanif 1 ip address 192.168.1.100 255.255.255.0 undo shutdown quit rsa local-key-pair create 2048 stelnet server enable ssh server compatible-ssh1x enable ssh server timeout 60 ssh server authentication-retries 3 user-interface vty 0 4 authentication-mode aaa protocol inbound all user privilege level 3 idle-timeout 10 0 quit aaa local-user admin password cipher admin@123456 local-user admin privilege level 15 local-user admin service-type telnet ssh http quit ssh user admin ssh user admin authentication-type password ssh user admin service-type stelnet telnet server enable http server enable return save y

此配置已在 Huawei S5700 V200R005C00SPC500 环境验证通过,可实现单一用户 admin同时通过 SSH、Telnet、HTTP 三种方式登录管理交换机。

Read more

Mac Mini M4 跑 AI 模型全攻略:从 Ollama 到 Stable Diffusion 的保姆级配置指南

Mac Mini M4 本地AI模型实战:从零构建你的个人智能工作站 最近身边不少朋友都在讨论,能不能用一台小巧的Mac Mini M4,搭建一个属于自己的AI开发环境。毕竟,不是每个人都有预算去租用云端的高性能GPU,也不是所有项目都适合把数据传到云端处理。我折腾了大概两周,从Ollama到Stable Diffusion,把整个流程走了一遍,发现M4芯片的潜力远超预期。这篇文章,就是把我踩过的坑、验证过的有效配置,以及一些提升效率的小技巧,毫无保留地分享给你。无论你是想本地运行大语言模型进行对话和创作,还是想离线生成高质量的AI图像,这篇指南都能帮你把Mac Mini M4变成一个得力的AI伙伴。 1. 环境准备与基础配置 在开始安装任何AI工具之前,确保你的系统环境是干净且高效的,这能避免后续无数莫名其妙的依赖冲突。Mac Mini M4出厂预装的是较新的macOS版本,但这还不够。 首先,打开“系统设置” -> “通用” -> “软件更新”,确保你的macOS已经更新到可用的最新版本。苹果对Metal图形API和神经网络引擎的优化通常会随着系统更新而提升,这对于后续运

5分钟搞定!用Docker快速部署AstrBot+NapCat打造QQ智能客服机器人(附常见问题解决)

5分钟极速部署:基于Docker的AstrBot+NapCat智能QQ机器人实战指南 1. 环境准备与基础概念 在开始部署之前,我们需要先了解几个核心组件及其相互关系。AstrBot是一个支持多平台的多功能聊天机器人框架,而NapCat则是专门为QQ设计的机器人中间件。两者结合可以快速搭建一个具备大语言模型能力的QQ智能客服系统。 必备环境清单: * Docker Engine 20.10.0或更高版本 * Docker Compose 2.0.0或更高版本 * 至少4GB可用内存 * 一个可用于机器人的QQ账号(建议使用小号) 注意:QQ账号需要已经完成设备锁验证,否则可能无法正常登录 对于Windows用户,建议使用WSL2来运行Docker。以下是WSL2的快速安装命令(以管理员身份运行PowerShell): wsl --install -d Ubuntu 2. 一键部署流程 2.1 快速启动服务 通过以下命令可以一键部署完整的AstrBot+NapCat环境: mkdir -p ~/astrbot && cd ~/astrbot wget

【魅影AI远程控制】:基于WebRTC+AI的智能远程控制解决方案

【魅影AI远程控制】:基于WebRTC+AI的智能远程控制解决方案

魅影AI远程控制:基于WebRTC+AI的智能远程控制解决方案 📖 前言 在移动互联网时代,远程控制技术已经成为企业IT支持、无障碍辅助、智能家居等领域的重要工具。传统的远程控制方案往往需要用户手动操作,效率低下。今天,我将为大家介绍一款革命性的魅影AI远程控制应用,它通过WebRTC实时通信和AI智能识别技术,实现了"语音指令→智能理解→自动执行"的完整闭环,让远程控制变得像对话一样简单。 🎯 项目概述 什么是魅影AI远程控制? 魅影AI远程控制是一款双端合一的Android应用,集成了远程控制、AI语音助手、OCR识别等多项前沿技术。它最大的特点是智能化:用户只需说出需求,AI就能理解意图并自动完成操作。 核心价值 传统远控:手动点击、滑动 → 繁琐、低效 AI远控:语音命令、智能识别、自动执行 → 简单、高效、智能 一句话描述: "说出你的需求,AI帮你完成" - 让远程控制像对话一样简单

Python 四大 Web 框架对比解析:FastAPI、Django、Flask 与 Tornado

目录 一、框架概述及设计目标 二、核心差异详解 三、详细应用场景与角色定位 1. Django — 企业级全栈Web开发的首选 2. Flask — 灵活、轻量的微框架 3. FastAPI — 现代、高性能异步API框架 4. Tornado — 异步网络编程与实时通信 四、总结对比与选择建议 五、框架选择示意图 结语 Python 在 Web 开发领域有众多框架,功能和定位各有不同。本文重点对比四个主流框架:FastAPI、Django、Flask、Tornado,帮你了解它们的差异、应用场景和各自擅长解决的问题。 一、框架概述及设计目标 框架设计初衷特点概览代表适用场景Django全功能、高度集成的全栈框架“开箱即用” ,集成ORM、模板、后台管理、安全认证复杂业务系统、内容管理、企业级应用Flask轻量级微框架,灵活自由核心简单,