登录后的常用操作
成功登录设备后,用户除了可以对设备进行业务配置外,还可以对当前登录用户以及设备的基本功能执行一些操作。
-
用户登录系统后,可以查看每个用户界面的用户登录信息。
使用display users [ all ]命令显示用户界面的使用信息。
-
当用户需要将某个登录用户与设备的连接断开时,可以清除指定的在线用户。
执行命令kill user-interface { ui-number | ui-type ui-number1 },清除在线用户。
用户可以使用display users命令来查看当前设备上的用户登录信息。
-
在多用户同时登录系统进行配置时,有可能会出现配置冲突的情况。为了避免业务出现异常,可以配置权限互斥功能,保证同一时间只有一个用户可以进行配置。
方式一:基于会话锁定用户配置权限
执行命令configuration exclusive,锁定配置权限给当前操作用户。
锁定用户配置权限后,可以显式地获取独享的配置权限,其他用户无法再获取到配置权限。
此命令可用于所有视图。
可以执行display configuration exclusive user命令,查看当前锁定配置集用户的信息。
如果配置权限已经被锁定,则再次锁定会返回提示信息。
执行命令system-view,进入系统视图。
(可选)执行命令configuration exclusive timeout timeout-value,设置自行解锁时间间隔。
设置锁定配置集权限用户在无配置命令下发的情况下,允许锁定的最长时间间隔,超过这个时间间隔系统就自行解锁,其他用户可以正常配置。
缺省情况下,锁定间隔为30秒。
执行命令commit,提交配置。
方式二:基于用户名锁定配置
设备允许多用户接入,对设备进行管理。这些用户可以是控制器,也可以是其他类型用户。在控制器部署的场景下,如果非控制器用户登录设备并修改配置,可能会出现控制器部署的配置和设备上的配置不一致的情况。执行此命令可以配置指定控制器用户锁定设备系统配置,避免设备与控制器的配置不一致。
多用户共同管理同一台设备时,可以指定用户名锁定设备,仅允许使用该用户名登录的用户对设备的配置进行修改,防止其他用户修改配置。
执行命令system-view,进入系统视图。
执行命令configuration exclusive by-user-name user-name,使用指定用户名锁定系统配置。
缺省情况下,没有锁定系统配置。
同一时刻只能一个用户名锁定系统配置。
- 只有管理级别的用户才能执行锁定和解除锁定配置操作,管理级别的用户指的是:
- 当存在command-privilege level rearrange配置时,用户级别为3~15的用户。
- 当不存在command-privilege level rearrange配置时,用户级别为3的用户。
系统配置数据被指定用户名锁定后,系统仅允许使用该用户名登录的用户执行配置操作,其他用户登录后可以执行配置查看、配置编辑、维护操作或配置保存,但是无法提交配置。如果其他用户想要提交配置,须先执行命令undo configuration exclusive by-user-name user-name解除配置锁定,然后才能执行提交配置操作。
执行解除配置锁定操作时,undo configuration exclusive by-user-name user-name命令中的user-name必须为锁定配置的用户名。
执行命令commit,提交配置。
- 锁定用户界面
当用户需要暂时离开操作终端时,为防止未授权的用户操作该终端界面,可以锁定当前用户终端界面。
- 执行命令lock,锁定用户终端界面。
- 根据系统提示,输入锁定的密码,并确认密码。
<HUAWEI> lock Enter Password: Confirm Password: Info: The terminal is locked.
用户输入命令lock后,系统提示输入两次屏保密码,如果两次输入的密码相同,则锁定当前用户界面成功。
系统锁定后,如果想再次进入系统,必须先按“Enter”键,此时提示输入登录密码,用户输入正确的登录密码才可以解除锁定进入系统。