自制H3C交换机CONSOLE线
H3C设备通过Console口登录设备的配置方法介绍

H3C装备经由过程Console口登录装备的设置装备摆设办法介绍【1 】H3C装备经由过程Console口登录装备的设置装备摆设办法介绍做收集设置装备摆设交流机时一般都是经由过程Console口进行衔接设置装备摆设,但我们可能会假如有人随便修正装备设置装备摆设是一件很麻烦的事了,那么我们有些时刻须要在登录Console口时经由过程一些验证然后才干登录装备进行操纵,那么下面我就介绍一下这些操纵办法.经由过程Console口进行当地登录是登录装备的最根本的方法,也是设置装备摆设经由过程其他方法登录装备的基本.如图所示经由过程在Console口用户界面下设置装备摆设认证方法,可以对应用Console口登录的用户进行限制,以进步装备的安然性.Console口支撑的认证方法有none.password和scheme三种.认证方法为none:暗示下次应用Console口当地登录装备时,不须要进行用户名和暗码认证.任何人都可以经由过程Console口登录到装备上,这种情形可能会带来安然隐患.认证方法为password:暗示下次应用Console口当地登录装备时,须要进行暗码认证.只有暗码认证成功.用户才干登录到装备上认证方法为scheme:暗示下次应用Console口登录装备时须要进行用户名和暗码认证,用户名或暗码错误,均会导致登录掉败.用户认证又分为当地认证和长途认证,假如采取当地认证,则须要设置装备摆设当地用户及响应参数;假如采取长途认证,则须要在长途认证办事器上设置装备摆设用户名和暗码.不合的认证方法下,Console口登录方法须要进行的设置装备摆设不合.1. 设置装备摆设经由过程Console口登录装备时无需认证(None)<H3C> system-view //进入体系视图[H3C] user-interface console 0 //进入Console口用户界面视图[H3C-ui-console0] authentication-mode none //设置登录用户的认证方法为不认证用户经由过程Console口登录装备时无需认证登录界面2.设置装备摆设经由过程Console口登录装备时采取暗码认证(Password)<H3C> system-view //进入体系视图[H3C] user-interface console 0 //进入Console口用户界面视图[H3C-ui-console0] authentication-mode password //设置登录用户的认证方法为当地暗码认证[H3C-ui-console0] set authentication password { cipher | simple } password //设置当地验证的暗码(cipher密文,simple明文)口登录装备时采取暗码认证登录界面Console口登录装备时采取AAA认证(Scheme)<H3C> system-view //进入体系视图[H3C-ui-console0] user-interface console 0 //进入Console口用户界面视图[H3C-ui-console0] authentication-mode scheme //设置登录用户的认证方法为经由过程认证计划认证[H3C]quit[H3C]local-user aaa //树立并进入当地用户[H3C-ui-console0] password { cipher | simple } password //设置当地验证的暗码(cipher 密文,simple明文)[H3C-ui-console0] authorization-attribute level 3 //设置当地用户的敕令级别[H3C-ui-console0] service-type terminal //设置当地用户的办事类型口登录装备时AAA认证登录界面PS:转变Console口属性后会立刻生效,所以经由过程Console口登录来设置装备摆设Console口属性可能在设置装备摆设进程中产生衔接中止,建议经由过程其他登录方法来设置装备摆设Console口属性.若用户须要经由过程Console口再次登录装备,须要转变PC机上运行的终端仿真程序的响应设置装备摆设,使之与装备上设置装备摆设的Console口属性保持一致.。
H3C(华为) Console Server 搭建攻略

用户可以进行异步口分组,将不同端口对应的物理异步口划分在同一个异步口分组中。配置 异步口分组后,当用户进行telnet 重定向连接时,如果端口对应的所有物理异步口都被占用 或不可用,会使用和端口对应的第一个物理异步口同组的下一个物理异步口来工作。如果同 组的所有物理异步口都被占用或不可用,telnet 重定向连接将会失败。
命令 redirect timeout minutes undo redirect timeout redirect return-deal from-telnet undo redirect return-deal from-telnet
操作 设置telnet 重定向路由器对从终端接收到的回车符进 行处理 设置telnet 重定向路由器不对回车符进行处理 设置在建立telnet 重定向连接时不进行telnet 选项协 商 设置在建立telnet 连接时进行telnet 选项协商。
Console Server 搭建思路
为了实现重定向连接,事先需要对路由器做好如下配置(有些步骤是可选的):
¾ 配置异步接口为流模式; ¾ 启动 Telnet 重定向功能; ¾ 配置异步口分组; ¾ 配置监听端口; ¾ 配置用户界面其他相关参数; ¾ 配置串口数据实时监控; ¾ 配置使用快捷键断开 telnet 重定向连接的功能; ¾ 设置停止位的检测功能; ¾ 断开 Telnet 重定向连接。
H3C(华为) Console Server 搭建攻略
2009 年 7 月 28 日
作者:Learning
前言 ..................................................................................................................................................2 Console Server搭建思路 ..............................................................................................................2
自制H3C交换机CONSOLE线

自制H3C交换机CONSOLE线
2011-06-06 00:27:20
标签:H3C自制交换机CONSOLE线
原创作品,允许转载,转载时请务必以超链接形式标明文章原始出处、作者信息和本声明。
否则将追究法律责任。
/141754/581677
单位有一台H3C S3600交换机,手痒痒的想进入玩一下。
从网上查得,连接CONSOLE接口用的是串口,只不过用RJ45水晶头插入而已。
山高路远,囊中羞涩,刚好手头上有一个文曲星的连接线,串口的。
凭自己半桶水的电子技术,决定自己做一个。
从网上查得CONSOLE线序:
HWGreen扁,华为的绿扁线
1
2- 3
3- 6
4 -7
5- 45
6 -2
7 -8
8 -1
9
先把PCB上的敷铜去掉,不要问为什么,就是本人闲得蛋疼。
把线排好,就按568B标准来做。
焊接好之后的样子
为了固定好网线,用了个扎带防滑出。
把零件组装回塑料外壳
另一边是水晶头568B标准,完成后如下
居然忘了密码,利用GRUB解。
远程登录LINUX服务器,设置MINICOM
连接交换机
SHIT,居然有密码,算了,反正连接成功了,忘上破解办法很多,暂时没时间搞。
附带两个文件给有需要的朋友。
本文出自“垃圾程序” 博客,请务必保留此出处
/141754/581677。
h3c交换机、路由器console和tel密码配置

一、CONSOLE口登陆在AUX用户接口视图下,可以设置CONSOLE用户登陆的口令认证。
有如下三种认证方式None:不需要口令认证Password:需要简单的本地口令认证,包含明文(simple)和密文(cipher)Scheme:通过RADIUS服务器或本地提供用户名和认证口令配置命令如下:<H3C>system-view[H3C]user-interface aux 0[H3C-ui-aux0]authentication-mode password[H3C-ui-aux0]set authenticaton password simple 123456推出重新登陆,交换机提示用户输入访问口令Login authenticationPassword:用户的命令控制级别设置[H3C-ui-aux0]user privilege level 0[H3C]super password level 1 simple 123456[H3C]super password level 2 simple123456[H3C]super password level 3 simple 123456Telnet配置首先配置交换机的管理IP地址[H3C]interface Vlan-interface 1[H3C-vlan-interface1]ip address10.0.0.1255.255.255.0只用密码的用户认证[H3C]user-interface vty 0 4[H3C-ui-vty0-4]authentication-mode password[H3C-ui-vty0-4]set authentication password simple 123456远程用户缺省的级别都是0级,灯笼裤可修改Telnet用户登录后的用户级别[H3C-ui-vty0-4]user privilege level 3本地用户名和口令的认证[H3C]user-interface vty 0 4[H3C-ui-vty0-4]authentication-mode scheme[H3C]local-userH3C[H3C-ui-vty0-4]password simple huawei[H3C-ui-vty0-4]service-type telnet level 3二、H3C路由器配置Console口和TelnetVRP1.74/1.44CONSOLE和TELNET一样的,只要配置了会同时启作用,且只能是用户名和密码的方式。
h3c2210-AG系统升级文件用Console线FTP功能传送文件升级

Console FTP 传送h3c系统文件(我用的是h3c wa2220e-ag)本机原基本段、扩展段版本为这2.10和2.11 此次刷:W A2200-CMW520-R1115P16-FAT版本。
此版本说明书里面要求扩展段版本为 2.13才能刷,但是我没有在意,直接刷。
刷前本机原版本为:H3C Comware Platform SoftwareComware Software, Version 5.20, Release 1115Copyright (c) 2004-2010 Hangzhou H3C Tech. Co., Ltd. All rights reserved.H3C WA2210-AG uptime is 0 week, 0 day, 0 hour, 23 minutesCPU type: AMCC PowerPC 266MHz64M bytes SDRAM Memory8M bytes Flash MemoryPcb Version: Ver.BBasic BootROM Version: 2.10Extend BootROM Version: 2.11[SLOT 1]CON (Hardware)Ver.B, (Driver)1.0[SLOT 1]ETH1/0/1 (Hardware)Ver.B, (Driver)1.0[SLOT 1]RADIO1/0/1 (Hardware)Ver.A, (Driver)1.0如果把机器的所有文件全删除了ormat flash:会出现以下情况:什么也没有了、、总之就是这样反复重启、、如上图把机器(W A2220E)与PC用console线连接吧,如果没有这个配制线,可以参考制作一根控制线:区号可以随便填:到如下图时要修改了:点几次还原为默认值-----确定然后加电重启时提示按Ctrc+B、咱就按一下Ctrc+B、、密码是默认没有的回车即可选择<2> Enter Serial SubMenu选择<3> Modify Serial Interface Parameter咱要调整一下频率当然最高了、、要速度快一下嘛选择Enter your choice(0-5): 5这个时候超级终端是没有反应的、、别怕、、只是你的默认是9600、而刚刚修改为了115200 这是只要小调整就好了超级终端上点呼叫—断开、、再选择文件—属性即出现下图点击配置每秒位数修改为115200点确定、、然后去超级终端呼叫然后敲回车哈哈、、、有反映了、、如下图出现上图后选<0> Exit To Main Menu选择<2> Update Main Application File哈哈、、、现在就可以传送文件传送的文件必须是wa2200_fat.bin文件名字原因:1、文件说明:(1)WA2200-CMW520-R1115P16-FAT.bin :W A2200 fat 主机软件(2)405EPBtmPacketV2.13.bin :bootrom 升级软件,基本段为2.10,扩展段为2.13(3)wa2200_fat.bin :W A2200 fat 升级工具软件(技术支援使用)2、AP版本信息产品名称外部版本号内部版本号WA2200 W A2200-CMW520-R1115P16 V100R001B71D024SP01安装包一般有wa2200_fat.bin 和W A2200-CMW520-R1115P12-FAT.bin 升级要使用WA2200-CMW520-R1115P12-FAT.bin 这个文件,而且要把这个文件修改成wa2200_fat.bin 导入。
Console线制作线序-华三

Signal
Direction
DB9(MODEM)
DB9(COSOLE)
1
RTS
→
7
8
2
DTR
→
4
6
3
TXD
→
3
2
4
DCD
←
1
5
5
GND
-
5Байду номын сангаас
5
6
RXD
←
2
3
7
DSR
←
6
4
8
CTS
←
8
7
附录C连接线缆介绍
C.1配置电缆介绍
配置口电缆是一根8芯屏蔽电缆,一端是RJ-45连接器,插入设备的Console口;另一端则带有一个DB-9(母)连接器,插入配置终端的串口。
配置口电缆如图C-1所示。
图C-1配置口电缆示意图
表C-1配置电缆连接关系
RJ-45
Signal
Direction
DB-9
1
RTS
←
7
2
DTR
←
4
3
TXD
←
3
4
CD
→
1
5
GND
-
5
6
RXD
→
2
7
DSR
→
6
8
CTS
→
8
3.1配置(Console)电缆连接
3.1.1配置电缆
配置口电缆是一根8芯电缆,一端是压接的RJ-45插头,插入LSBM1WCM2A0业务板的Console口里;另一端则带有一个DB-9(孔)插头,可插入配置终端的9芯(针)串口插座。配置口电缆如下图所示:
h3c2210 AG系统升级文件用Console线FTP功能传送文件升级

Console FTP 传送h3c系统文件(我用的是h3c wa2220e-ag)本机原基本段、扩展段版本为这2.10和 2.11 此次刷:WA2200-CMW520-R1115P16-FAT版本。
此版本说明书里面要求扩展段版本为2.13才能刷,但是我没有在意,直接刷。
刷前本机原版本为:H3C Comware Platform SoftwareComware Software, Version 5.20, Release 1115Copyright (c) 2004-2010 Hangzhou H3C Tech. Co., Ltd. All rights reserved.H3C WA2210-AG uptime is 0 week, 0 day, 0 hour, 23 minutesCPU type: AMCC PowerPC 266MHz64M bytes SDRAM Memory8M bytes Flash MemoryPcb Version: Ver.BBasic BootROM Version: 2.10Extend BootROM Version: 2.11[SLOT 1]CON (Hardware)Ver.B, (Driver)1.0[SLOT 1]ETH1/0/1 (Hardware)Ver.B, (Driver)1.0[SLOT 1]RADIO1/0/1 (Hardware)Ver.A, (Driver)1.0如果把机器的所有文件全删除了ormat flash:会出现以下情况:什么也没有了、、总之就是这样反复重启、、如上图把机器(WA2220E)与PC用console线连接吧,如果没有这个配制线,可以参考制作一根控制线:连接后,用电脑里面的开始---附件-----通讯------超级终端----随便建一个什么名字的新终端,确定到如下图时要修改了:点几次还原为默认值-----区号可以随便填:然后加电重启时提示按Ctrc+B、咱就按一下Ctrc+B、、密码是默认没有的回车即可选择<2> Enter Serial SubMenu选择<3> Modify Serial Interface Parameter咱要调整一下频率当然最高了、、要速度快一下嘛选择Enter your choice(0-5): 5这个时候超级终端是没有反应的、、别怕、、只是你的默认是9600、而刚刚修改为了115200 这是只要小调整就好了超级终端上点呼叫—断开、、再选择文件—属性即出现下图点击配置每秒位数修改为115200、如下图、有反映了、、哈哈、敲回车然后呼叫、然后去超级终端点确定、.出现上图后选<0> Exit To Main Menu选择<2> Update Main Application File哈哈、、、现在就可以传送文件传送的文件必须是wa2200_fat.bin文件名字原因:1、文件说明:(1)WA2200-CMW520-R1115P16-FAT.bin :WA2200 fat 主机软件(2)405EPBtmPacketV2.13.bin :bootrom 升级软件,基本段为2.10,扩展段为2.13(3)wa2200_fat.bin :WA2200 fat 升级工具软件(技术支援使用)2、AP版本信息产品名称外部版本号内部版本号WA2200 WA2200-CMW520-R1115P16 V100R001B71D024SP01安装包一般有wa2200_fat.bin 和WA2200-CMW520-R1115P12-FA T.bin 升级要使用WA2200-CMW520-R1115P12-FAT.bin 这个文件,而且要把这个文件修改成wa2200_fat.bin导入。
实验一:华三Console口登录

实验一:Console口登录一、理论基础在对路由器、交换机进行管理的方法中,最常见的就是通过Console口进行本地配置和管理。
Console端口是设备的基本端口,在设备初始或者没有进行其它方式的配置管理准备时,都使用Console口进行本地配置管理。
通过Console口进行配置管理的实验组网连接最为简单。
连接console端口的线缆称为控制台电缆(console cable),也称为反序电缆(rollover cable),即左右插头端的线序完全相反。
二、实验案例Console登录的配置1、配置说明:启动Windows 2000下的“开始”→“程序”→“附件”→“通讯”下的“超级终端”,便可以打开以Console口登录的对话框。
在对话窗口的“名称”一栏中,输入“sunke”(或者其他文字用于标志该连接),并在“图标”一栏内选择一个图标,然后单击“确定”按钮。
此时,出现了一个新的对话窗口,如图所示。
在“连接时使用”一栏的下拉列表中选择“COM1”,然后单击“确定”按钮。
此时出现“COM1属性”对话窗口,在其中把“每秒位数”一栏的数值改为“9600”,把“数据流控制”一栏的设置更改为“无”,然后单击“确定”按钮。
2、具体配置:增加登录时的简单口令认证:(权限不变———最高级别即3级)[Quidway]user-interface aux 0[Quidway-ui-aux0]authentication-mode ?none Login without checkingpassword Authentication use password of user terminal interfacescheme Authentication use RADIUS scheme[Quidway-ui-aux0]authentication-mode password[Quidway-ui-aux0]set authentication password simple sunke重新登录时的结果———需要密码即sunkePassword:<Quidway>%Apr 1 23:57:17 2000 Quidway SHELL/5/LOGIN: Console login from Aux0/0<Quidway>需要口令认证,同时更改缺省登录权限为0级,再利用super命令设置进行权限切换时的口令。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
自制H3C交换机CONSOLE线
2011-06-06 00:27:20
标签:H3C自制交换机CONSOLE线
原创作品,允许转载,转载时请务必以超链接形式标明文章原始出处、作者信息和本声明。
否则将追究法律责任。
/141754/581677
单位有一台H3C S3600交换机,手痒痒的想进入玩一下。
从网上查得,连接CONSOLE接口用的是串口,只不过用RJ45水晶头插入而已。
山高路远,囊中羞涩,刚好手头上有一个文曲星的连接线,串口的。
凭自己半桶水的电子技术,决定自己做一个。
从网上查得CONSOLE线序:
HWGreen扁,华为的绿扁线
1
2- 3
3- 6
4 -7
5- 45
6 -2
7 -8
8 -1
9
先把PCB上的敷铜去掉,不要问为什么,就是本人闲得蛋疼。
把线排好,就按568B标准来做。
焊接好之后的样子
为了固定好网线,用了个扎带防滑出。
把零件组装回塑料外壳
另一边是水晶头568B标准,完成后如下
居然忘了密码,利用GRUB解。
远程登录LINUX服务器,设置MINICOM
连接交换机
SHIT,居然有密码,算了,反正连接成功了,忘上破解办法很多,暂时没时间搞。
附带两个文件给有需要的朋友。
本文出自“垃圾程序” 博客,请务必保留此出处
/141754/581677。