华三交换机 配置最小权限本地运维账号 命令与配置示例
配置最小权限本地运维账号,用于建立可复查的设备状态证据,并为配置、排障或变更回滚提供依据。
进阶
8 分钟
内容技术审核组 · 2026-08-05 已核验
正在读取学习状态...
配置目标
创建具名账号、加密凭据和限定 SSH 服务权限
应用场景
企业园区网日常巡检、变更实施或故障定位时,需要配置最小权限本地运维账号并保存关键输出。
前置知识
- 已通过 Console 或 SSH 登录设备
- 已确认当前命令视图和变更窗口
平台:Comware
版本:7.1 及以上
环境:Comware 7.1 及以上 课程规则引擎与目标平台命令参考复核环境
执行前检查
核对设备与配置基线确认目标设备、接口、业务范围、当前状态和可用回滚基线,再执行命令。
完整配置
local-user netops class manage password hash StrongKey service-type ssh authorization-attribute user-role network-operator
逐行说明
local-user netops class manage第 1 步:在目标设备上执行并核对命令作用范围。
password hash StrongKey第 2 步:在目标设备上执行并核对命令作用范围。
service-type ssh第 3 步:在目标设备上执行并核对命令作用范围。
authorization-attribute user-role network-operator第 4 步:在目标设备上执行并核对命令作用范围。
多厂商命令对比
按配置步骤横向查看不同厂商写法;空白项表示该厂商采用了不同的命令流程。
| 配置步骤 | 思科命令 | 华三命令 | 华为命令 | 锐捷命令 |
|---|---|---|---|---|
| 步骤 1 | username netops privilege 5 algorithm-type scrypt secret StrongKey | local-user netops class manage | aaa | username netops privilege 5 secret StrongKey |
| 步骤 2 | 该厂商步骤不同 | password hash StrongKey | local-user netops password irreversible-cipher StrongKey | 该厂商步骤不同 |
| 步骤 3 | 该厂商步骤不同 | service-type ssh | local-user netops service-type ssh | 该厂商步骤不同 |
| 步骤 4 | 该厂商步骤不同 | authorization-attribute user-role network-operator | local-user netops privilege level 3 | 该厂商步骤不同 |
验证配置
display local-user class manage读取实际状态或计数器,确认“创建具名账号、加密凭据和限定 SSH 服务权限”已经满足。
输出字段解读
display local-user class manage关注该输出中与“读取实际状态或计数器,确认“创建具名账号、加密凭据和限定 SSH 服务权限”已经满足。”对应的状态、计数和异常字段,并与变更前基线比较。
回滚方法
undo authorization-attribute user-role network-operator按变更前基线撤销本主题配置;执行后复核配置差异和业务路径。
常见错误、影响与恢复
命令可以执行但业务状态未达到预期
影响:仅凭配置回显判断成功,可能遗漏接口状态、协议协商或上下游不一致。
恢复:执行 display local-user class manage,结合变更前基线和对端状态逐项复核;异常时使用本主题回滚命令恢复。