采用AAA本地认证时,用户无法通过Telnet登录设备
处理步骤
在AAA视图执行命令display this,查看设备是否存在该用户。
<HUAWEI> system-view [HUAWEI] aaa [HUAWEI-aaa] display this # aaa local-user user1 password irreversible-cipher $1a$+:!j;\;$Z!$&%}p%ctzj"W`GM;APoC=XPLB=L-vJG3-'3Dhyci;$ //用户名为user1;设备上密码以密文显示,用户认证时输入的密码是明文 #
如果设备不存在该用户,请在AAA视图执行命令local-user user-name password irreversible-cipher password,创建本地用户。
如果设备存在该用户,请确保用户输入的用户名和密码与设备上存在的用户名和密码一致。
由于密码在设备上以密文显示,如果忘记密码,请在AAA视图执行命令local-user user-name password irreversible-cipher password,重新配置该用户的密码。
在用户界面视图执行命令display this,查看用户界面的验证方式是否选择为aaa。
如果用户界面的验证方式未选择为aaa,请在用户界面视图执行命令authentication-mode aaa,以VTY用户界面为例。
<HUAWEI> system-view [HUAWEI] user-interface maximum-vty 15 [HUAWEI] user-interface vty 0 14 [HUAWEI-ui-vty0-14] display this # user-interface maximum-vty 15 user-interface vty 0 14 authentication-mode aaa protocol inbound telnet #