登录类型 | 缺省帐号 | 缺省密码 | 用途 | 是否可登录 | 密码修改方式 |
---|---|---|---|---|---|
Console口登录 |
|
| 通过设备的Console口登录对设备进行配置和管理。 | 是 |
|
Telnet登录 | 无 | 无 | 通过Telnet登录设备对设备进行配置和管理。 | 是 |
|
Web登录 | admin |
| 通过Web方式登录设备并对设备进行管理和维护。 | 是 |
|
BootROM/BootLoad登录 | 无 |
|
| 是 |
|
缺省帐号 | 缺省密码 | 用途 | 是否可登录 | 密码修改方式 |
---|---|---|---|---|
root | 无 | root帐号作为系统内部默认用户,外部无法访问。 | 否 | 不可修改 |
huawei | 无 | huawei帐号作为NETCONF模式创建线程和进程的系统内部默认用户,外部无法访问。 | 否 | 不可修改 |
说明: 仅V200R19之前版本支持以下帐号。 | ||||
python | 无 | python帐号作为执行python脚本的用户,属于单板用户,外部无法访问。 | 否 | 不可修改 |
bin | 无 | Linux系统自带用户,不支持使用此账户。 | 否 | 不可修改 |
daemon | 无 | Linux系统自带用户,不支持使用此账户。 | 否 | 不可修改 |
lp | 无 | Linux系统自带用户,不支持使用此账户。 | 否 | 不可修改 |
sync | 无 | Linux系统自带用户,不支持使用此账户。 | 否 | 不可修改 |
无 | Linux系统自带用户,不支持使用此账户。 | 否 | 不可修改 | |
uucp | 无 | Linux系统自带用户,不支持使用此账户。 | 否 | 不可修改 |
games | 无 | Linux系统自带用户,不支持使用此账户。 | 否 | 不可修改 |
sys | 无 | Linux系统自带用户,不支持使用此账户。 | 否 | 不可修改 |
man | 无 | Linux系统自带用户,不支持使用此账户。 | 否 | 不可修改 |
news | 无 | Linux系统自带用户,不支持使用此账户。 | 否 | 不可修改 |
proxy | 无 | Linux系统自带用户,不支持使用此账户。 | 否 | 不可修改 |
www-data | 无 | Linux系统自带用户,不支持使用此账户。 | 否 | 不可修改 |
backup | 无 | Linux系统自带用户,不支持使用此账户。 | 否 | 不可修改 |
list | 无 | Linux系统自带用户,不支持使用此账户。 | 否 | 不可修改 |
irc | 无 | Linux系统自带用户,不支持使用此账户。 | 否 | 不可修改 |
gnats | 无 | Linux系统自带用户,不支持使用此账户。 | 否 | 不可修改 |
nobody | 无 | Linux系统自带用户,不支持使用此账户。 | 否 | 不可修改 |
sshd | 无 | Linux系统自带用户,不支持使用此账户。 | 否 | 不可修改 |
systemd-timesync | 无 | Linux系统自带用户,不支持使用此账户。 | 否 | 不可修改 |
systemd-network | 无 | Linux系统自带用户,不支持使用此账户。 | 否 | 不可修改 |
systemd-resolve | 无 | Linux系统自带用户,不支持使用此账户。 | 否 | 不可修改 |
systemd-bus-proxy | 无 | Linux系统自带用户,不支持使用此账户。 | 否 | 不可修改 |
tss | 无 | 开源的TCG软件栈用户,属于单板用户,外部无法访问。 | 否 | 不可修改 |
帐号简介 | 缺省帐号 | 缺省密码 | 用途 | 是否可登录 | 密码修改方式 |
---|---|---|---|---|---|
设备上默认存在的本地用户。 |
|
| 通过AAA方式登录设备并对设备进行管理和维护。 | 是 | 在AAA视图下执行命令local-user user-name password irreversible-cipher password,重新指定用户admin的密码。 |
设备上创建的所有本地用户。 | 无 |
| 缺省情况下,通过缺省密码登录本地账号。 | 是 | 在AAA视图下执行以下任一命令:
|
通过ARP报文触发认证的静态用户。 | 无 |
| 接入设备会将静态用户的密码发送到认证服务器进行认证。仅允许通过认证的静态用户接入网络。 | 是 | 在系统视图下执行static-user password cipher password命令。 |
进行RADIUS认证的虚拟用户。 | 无 |
| 缺省情况下,虚拟用户在进行RADIUS认证时使用缺省密码。仅允许通过认证的虚拟用户接入网络。 | 是 | 在系统视图下执行vm-authen password cipher password命令。 |
DHCP用户。 | 无 |
| 缺省情况下,DHCP用户使用缺省密码通过服务器认证。 | 是 | 在系统视图下执行dhcp user-password cipher password命令。 |
密钥简介 | 缺省密钥 | 用途 | 密钥修改方式 |
---|---|---|---|
RADIUS服务器的共享密钥。 |
| S系列交换机和RADIUS服务器在发送认证报文时,对口令等重要信息使用MD5加密,确保认证信息在网络中传输的安全性。为了确保认证双方身份的合法性,要求设备上的密钥与RADIUS服务器的密钥相同。 | 在RADIUS服务器模板视图下执行命令radius-server shared-key cipher key-string。 |
密钥简介 | 缺省密钥 | 用途 | 密钥修改方式 |
---|---|---|---|
E-Trunk中设备上的加密密码。 | 缺省情况下,E-Trunk simple方式密码为00E0FC0000000000。 | 为了提高系统的安全性,可以配置E-Trunk的加密密码。E-Trunk中的两端交换机上的加密密码、认证加密方式、序列号校验功能和UDP端口号必须一致。 | 在E-Trunk视图下执行命令security-key { simple simple-key | cipher cipher-key }。 |
密钥简介 | 缺省密钥 | 用途 | 密钥修改方式 |
---|---|---|---|
DTLS加密使用的预共享密钥。 | 缺省情况下,DTLS加密使用的预共享密钥为“easy-operation”。 | 在有配置的设备上,EasyDeploy支持DTLS(Datagram Transport Layer Security)加密,DTLS加密默认开启。零配置设备部署场景,不受DTLS加密的限制,可以正常部署。 | 在系统视图下执行命令easy-operation dtls psk psk 。 |