交换机能限制用户连接限制吗?并非vty,可以限制用户吗?

我只听说过vty做登录窗口限制 没听说过对用户做登录限制
华为交换机登录只有两种方式吧,一种通过console线登录,一种通过user-interface里创建的用户登录。在百度还有各种网站上搜了点资料,有的是说可以限制账号登录,有的不行,还是的通过vty

img


我在华为S5700上试了一下,ssh后面就没有参数了。
还有一种就是通过vty,这又跟限制用户登录不一样了

img


现在就是说到底有没有限制用户登录的限制 还有一种是通过最大连接数的 配置之后它上面的vty改变

img

img


那么问题来了,最大连接数配置之后vty改变,这个参数跟直接修改vty不一样吗?如果只能修改vty那么是不是就没有对账号做限制的了?

img

可以的,
方法一,本地用户,权限设置为最低,无法super,只能ping,trace,dis等
方法二,aaa用户,网络设备上配置3a服务器,在3a服务器上配置用户权限

可以限制,具体参考交换机配置手册。