1、TELNET远程管理交换机配置
一 组网需求:
1.PC通过telnet登陆交换机并对其进行管理;
2.分别应用帐号+密码方式、仅密码方式以及radius认证方式;
3.只允许192.1.1.0/24网段的地址的PC TELNET访问。
二 组网图:
作为telnet登陆主机的PC与Switch A之间通过局域网互连(也可以直连),PC可以ping通Switch A。
三 配置步骤:
1 H3C S3100-SI S5100系列交换机TELNET配置流程
账号+密码方式登陆
1.配置TELNET登陆的ip地址
2、 [SwitchA]vlan 2 [SwitchA-vlan2]port Ethernet 1/0/1 [SwitchA-vlan2]quit
3、 [SwitchA]management-vlan 2 [SwitchA]interface vlan 2 [SwitchA-Vlan-interface2]ip address 192.168.0.1 24 2.进入用户界面视图 [SwitchA]user-interface vty 0 4 3.配置本地或远端用户名+口令认证方式 [Switc
4、hA-ui-vty0-4]authentication-mode scheme 4.配置登陆用户的级别为最高级别3(缺省为级别1) [SwitchA-ui-vty0-4]user privilege level 3 5.添加TELNET管理的用户,用户类型为”telnet”,用户名为”huawei”,密码为” admin” [SwitchA]local-user huawei [SwitchA-luser-huawei]service-type telnet level 3 [SwitchA-luser-huawei]password simple admin 仅密码方式登陆
5、1.配置TELNET登陆的ip地址(与上面账号+密码登陆方式相同) 2.进入用户界面视图 [SwitchA]user-interface vty 0 4 3.设置认证方式为密码验证方式 [SwitchA-ui-vty0-4]authentication-mode password 4.设置登陆验证的password为明文密码”huawei” [SwitchA-ui-vty0-4]set authentication password simple huawei 5.配置登陆用户的级别为最高级别3(缺省为级别1) [SwitchA-ui-vty0-4]user privilege
6、 level 3 TELNET RADIUS验证方式配置 1.配置TELNET登陆的ip地址(与上面账号+密码登陆方式相同) 2.进入用户界面视图 [SwitchA]user-interface vty 0 4 3.配置远端用户名和口令认证 [SwitchA-ui-vty0-4]authentication-mode scheme 4.配置RADIUS认证方案,名为”cams” [SwitchA]radius scheme cams 5.配置RADIUS认证服务器地址192.168.0.31 [SwitchA-radius-cams]primary authenticat
7、ion 192.168.0.31 1812 6.配置交换机与认证服务器的验证口令为”huawei” [SwitchA-radius-cams]key authentication huawei 7.送往RADIUS的报文不带域名 [SwitchA-radius-cams]user-name-format without-domain 8.创建(进入)一个域,名为”huawei” [SwitchA]domain huawei 9.在域”huawei”中引用名为”cams”的认证方案 [SwitchA-isp-huawei]radius-scheme cams 10.将域”hua
8、wei”配置为缺省域 [SwitchA]domain default enable Huawei TELNET访问控制配置 1.配置访问控制规则只允许192.1.1.0/24网段登录 [SwitchA]acl number 2000 [SwitchA-acl-basic-2000]rule deny source any [SwitchA-acl-basic-2000]rule permit source 192.1.1.0 0.0.0.255 2.配置只允许符合ACL2000的IP地址登录交换机 [SwitchA]user-interface vty 0 4 [Switch
9、A-ui-vty0-4]acl 2000 inbound 3.补充说明: l TELNET访问控制配置是在以上三种验证方式配置完成的基础上进行的配置; l TELNET登陆主机与交换机不是直连的情况下需要配置默认路由 Web管理的配置 四 组网需求: PC通过IE浏览器对Switch A进行管理。 五 组网图: 作为Web登陆主机的PC与Switch A之间通过局域网互连(也可以直连),PC可以ping通Switch A。 六 配置步骤: H3C S3100-
10、SI-SI S5100系列交换机Web配置流程
1.确认WEB管理文件已经在交换机flash中
< SwitchA >dir
7 (*) -rw- 801220 Apr 02 2000 00:02:15 hw-http3.1.5-0042.web
2.配置Web登陆的ip地址
11、 [SwitchA-vlan2]port Ethernet 1/0/1 [SwitchA-vlan2]quit [SwitchA]management-vlan 2 [SwitchA]interface vlan 2
12、 [SwitchA-Vlan-interface2]ip address 192.168.0.1 24 3.添加WEB管理的用户,用户类型为”telnet”,用户名为”huawei”,密码为”admin” [SwitchA]local-user huawei [SwitchA-luser-huawei]service-type telnet level 3 [SwitchA-luser-huawei]password simple admin H3C S3600 S5
13、600 系列交换机Web配置流程
1.确认WEB管理文件已经在交换机flash中
< SwitchA >dir
7 (*) -rw- 801220 Apr 02 2000 00:02:15 hw-http3.1.5-0042.web
2.配置Web登陆的ip地址
14、 [SwitchA-vlan2]port Ethernet 1/0/1 [SwitchA-vlan2]quit [SwitchA]interface vlan 2 [SwitchA-Vlan-interface2]ip addre
15、ss 192.168.0.1 24 3.添加WEB管理的用户,用户类型为”telnet”,用户名为”huawei”,密码为”admin” [SwitchA]local-user huawei [SwitchA-luser-huawei]service-type telnet level 3 [SwitchA-luser-huawei]password simple admin 4.补充说明: l 如果想通过WEB方式管理交换机,必须首先将一个用于支持WEB管理的文件(可以从网站上下载相应的交换机软件版本时得到,其扩展名为”web”或者”zip”)载入交换机的flash中,该
16、文件需要与交换机当前使用的软件版本相配套; l Web登陆主机与交换机不是直连情况下需要配置默认路由; l 登陆的时候在IE浏览器中输入http://192.168.0.1即可进入Web登陆页面。 Web管理的配置 七 组网需求: PC通过IE浏览器对Switch A进行管理。 八 组网图: 作为Web登陆主机的PC与Switch A之间通过局域网互连(也可以直连),PC可以ping通Switch A。 九 配置步骤: H3C S3100-SI-SI S5100系列交换机Web配置流程 1.确认WEB管理文
17、件已经在交换机flash中
< SwitchA >dir
7 (*) -rw- 801220 Apr 02 2000 00:02:15 hw-http3.1.5-0042.web
2.配置Web登陆的ip地址
18、ort Ethernet 1/0/1 [SwitchA-vlan2]quit [SwitchA]management-vlan 2 [SwitchA]interface vlan 2
19、 [SwitchA-Vlan-interface2]ip address 192.168.0.1 24 3.添加WEB管理的用户,用户类型为”telnet”,用户名为”huawei”,密码为”admin” [SwitchA]local-user huawei [SwitchA-luser-huawei]service-type telnet level 3 [SwitchA-luser-huawei]password simple admin H3C S3600 S5600 系列交换机Web配置流程 1.确认WEB管理文件已经在交换机
20、flash中
< SwitchA >dir
7 (*) -rw- 801220 Apr 02 2000 00:02:15 hw-http3.1.5-0042.web
2.配置Web登陆的ip地址
21、ernet 1/0/1 [SwitchA-vlan2]quit [SwitchA]interface vlan 2 [SwitchA-Vlan-interface2]ip address 192.168.0.1 24 3.添加WEB管理的用户
22、用户类型为”telnet”,用户名为”huawei”,密码为”admin” [SwitchA]local-user huawei [SwitchA-luser-huawei]service-type telnet level 3 [SwitchA-luser-huawei]password simple admin 4.补充说明: l 如果想通过WEB方式管理交换机,必须首先将一个用于支持WEB管理的文件(可以从网站上下载相应的交换机软件版本时得到,其扩展名为”web”或者”zip”)载入交换机的flash中,该文件需要与交换机当前使用的软件版本相配套; l Web登陆主机与交换
23、机不是直连情况下需要配置默认路由; l 登陆的时候在IE浏览器中输入http://192.168.0.1即可进入Web登陆页面。 附录资料: 从 XML 生成可与 Ajax 共同使用的 JSON 时下,非常流行使用 JavaScript 代码为数据驱动的 Web 应用程序添加互动性。若能将数据编码成 JavaScript Object Notation(JSON)的格式,您就可以更轻松地通过 JavaScript 语言使用它。通过本文,发掘使用 XSLT V2 从 XML 数据生成 JSON 的几种不同方法。 几年前,许多开发人员很看好 XML、XSLT、Extensible H
24、TML (XHTML)和其他一些基于标记的语言。现在,Asynchronous JavaScript and XML(AJAX)成了新的热点,人们又将目光转向了使用 JavaScript 代码的数据驱动的富 Internet 应用程序。但是开发人员是否已经消除了 XML 和这一新技术之间的鸿沟呢? 当然,您可以在 Web 客户机中使用 XML 解析器来读取数据,但这种做法会带来两个问题。第一,出于安全方面的原因,XML 数据只能从与此页面相同的那个域中读取。这虽然不是什么大的限制因素,但它的确会引起部署方面的问题,还会阻碍 DHTML 小部件的创建。第二,读取和解析 XML 会非常慢。
25、 另一种做法是让服务器执行 XML 的解析工作,方法是设置服务器,使之向浏览器发送以 JavaScript 代码或时下流行的 JavaScript Object Notation(JSON)编码的数据。本文将展示如下三种使用 XSLT V2 语言和 Saxon XSLT V2 处理器从 XML 数据生成 JSON 的技巧: l 简单编码 l 通过函数调用加载数据 l 编码对象 JSON 简介 要学习如何将数据编码成 JSON(它只是 JavaScript 的一个子集),最好的方法是从数据开始。清单 1 显示了书籍列表的一个示例 XML 数据集。 清单 1. 基本的图
26、形化图书馆
27、 28、ook>
这个数据集很简单,只包含三本书,每本书都具有惟一的 ID、书名、作者姓名及出版商的名字。(没错,我只选择了我自己的书作为数据集,但能怨我吗?这些书实在是不可多得的节日和生日礼物。)
清单 2 显示了这些数据在 JSON 中的效果。
清单 2. JSON 中的示例数据集
[ { id: 1,
title: 'Code Generation in Action',
first: 'Jack',
last: 'Herrington',
publisher: 'Manning' },
... ]
方括号 29、[]) 表明这是一个数组。大括号 ({}) 则表明这是一个散列表,该散列表由一组名称和值对组成。在本例中,我创建了一个散列表的数组 —— 用来存储这类结构式数据的一种常见方法。
另外一点值得注意的是字符串是通过单引号或双引号被编码的。所以,如果我想用单引号编码 O'Reilly,我就必须使用反斜杠对它进行转义:'O\'Reilly'。 这让我编写的这个 XSLT 样式表更为有趣了一些。
我并未在本例中放上任何日期,但您也可以通过如下两种方法来编码日期。第一种方法是将日期作为字符串,该字符串必须在后面被解析。第二种方法是将日期作为一个对象,比如:
publishdate: new Dat 30、e( 2006, 6, 16, 17, 45, 0 )
这段代码将 publishdate 的值设置为6/16/2006 5:45:00 p.m.。
简单编码
接下来我将陆续介绍 JSON 编码的几种技巧。第一种也是其中最简单的一种,此样式表如 清单 3 所示。
清单 3. simple.xsl 样式表
31、
32、xsl:value-of select="@id" />,
name: ' 33、ate>
要理解此样式表,不妨先来看一下 清单 4 所示的输出。
清单 4. simple.xsl 的输出
var g_books = [
{
id: 1,
name: 'Code Generation in Action',
first: 'Jack',
last: 'Herrington',
publisher: 'Manning'
}, {
id: 2,
name: 'PHP Hacks',
first: 'Jack',
last: 'Herrington',
publisher: 'O\'Reilly'
34、
}, {
id: 3,
name: 'Podcasting Hacks',
first: 'Jack',
last: 'Herrington',
publisher: 'O\'Reilly'
}
];
这里,我将名为 g_books 的变量设置为一个包含三个散列表的数组,每个散列表包含关于该书的信息。再回过头来看看 清单 3,您会发现第一个模板匹配 "/" 路径,它也是首先应用到输入数据集的模板,该模板使用 for-each 循环来遍历每本书。之后,它使用 35、escape() 的定制函数,它在模板之前定义。该函数使用一个正则表达式将一个单引号标记更改为带有反斜杠的单引号标记。
最后一个重要的元素是 41、