刚接触H3C设备的朋友,第一个遇到的问题往往不是配置,而是"我该怎么连上它"。一台崭新的交换机或路由器拿在手里,屏幕上什么都没有,你得先找到进去的门。H3C设备的管理方式主要就三种:Console口登录、Telnet远程登录、SSH远程登录,各有各的用处。
先说Console口,这是最基础也最保险的方式。设备面板上有一个标注着CONSOLE的接口,用随设备附带的串口线(现在很多是USB转串口线)连到电脑,再用终端软件(比如SecureCRT、Xshell,或者Windows自带的超级终端类工具)打开对应串口,波特率设成9600,数据位8、停止位1、无校验、无流控,回车几下就能看到命令行了。新设备第一次配置必须走这条路,因为它还没有IP地址,你没法远程连。设备密码忘了、配置搞挂了进不去系统,也都是靠Console口来救场。所以做网络这行,包里常备一根Console线是基本功。
设备配好管理IP之后,就可以远程登录了。最老的办法是Telnet,直接在命令行里输入telnet加设备IP,输入账号密码就能进。它的优点是简单,任何电脑不用装软件就能连。但Telnet有个大问题:所有数据都是明文传输的,账号密码在网络上裸奔,抓包工具一抓一个准。在办公网里临时用用还行,生产环境里用Telnet,等于把家门钥匙挂在门把手上。
所以现在主流做法是用SSH。SSH也是远程登录,但通信内容全程加密,抓包抓到的只是一堆乱码。H3C设备上开启SSH要先生成本地密钥对,再创建登录账号并设置服务类型为SSH,同时给VTY虚拟终端指定认证方式和SSH协议,客户端用支持SSH的工具连设备的22端口就行。多花两分钟配置,换来的是登录环节的安全性,这笔账怎么算都划算。

实际工作中的用法一般是这样的:第一次拿到设备用Console口做初始化,配好管理地址、开好SSH,往后就都用SSH远程管理。Telnet基本处于淘汰状态,遇到老设备或者临时救急才会用。另外提醒一句,管理地址建议单独划一个管理VLAN,不要和业务网段混在一起,这样既安全,出了问题也好定位。
这三种登录方式也是H3CNE认证里设备管理部分的必考内容,Console的接线参数、Telnet和SSH的区别、VTY的配置思路,考试都会涉及。想把这部分学扎实,光看文档不够,找台真机或者用模拟器把三种方式各配一遍,手感就有了。润天教育这类H3C授权培训中心的课程里,设备管理是实验课的起点,老师会带着从插Console线开始一步步练,适合完全没摸过设备的新手把基础打牢。登录设备这关过了,后面学什么配置都不慌。