可以设置的
手册里找一下
https://www.h3c.com/cn/Service/Document_Software/Document_Center/Home/Security/00-Public/Configure/Operation_Manual/H3C_SecPath_A2000_G_Cloud_Web_CG_R6114-32588/?CHID=1324290
没有啊
没有啊
配置状态 | 同账号同时登录人数 | 说明 |
|---|---|---|
关闭(默认) | 不限 | 同一账号可在多处同时登录 |
开启 | 仅 1 人 | 同一时间仅允许一个用户登录本系统 |
💡 翻译:你的 SecPath2000AV-IMW310-R6114P07 这款堡垒机,出厂默认是同账号不限制并发登录人数。如果你观察到"同一账号只能 1 人登录",那一定是管理员手动开启了"单用户会话控制"。
display connection statistics 查看当前并发⚠️ 不要把"10 人"理解为"同一账号最多 10 人同时登录"——这是两个完全不同的概念。H3C 堡垒机对"同一账号"并发数的控制,就是通过"单用户会话控制"开关的"不限 / 仅 1 人"两档来实现的 。
display system performance # 看 CPU/内存
display connection statistics # 看当前并发会话aaa session-limit 命令限制某种登录方式的整体并发数(如 SSH 整体 32 人) —— 但这是"整体"不是"同账号"
⚠️ 三个必须澄清的认知:
"同一账号并发数"≠"堡垒机整体同时在线用户数"——前者由"单用户会话控制"开关决定(不限/1 人),后者由 License 授权点数决定(可在仪表盘查看) 知了社区的"最多 10 人同时在线" 指的是堡垒机整体同时在线用户数的泛化回答,不是"同一账号 10 人" H3C 堡垒机这一代产品线没有提供"同账号限制为 N 人"的中间选项,只有"1 人"或"不限"两档
SecPath2000AV-IMW310-R6114P07 单账号并发登录规则
一、出厂默认规则
默认限制:同一个账号仅允许 1 人同时登录堡垒机 Web 管理后台(新终端登录,会挤掉上一条会话)。
区分两个概念:
「单账号同时登录堡垒机网页」:默认 1 路;
「账号通过堡垒机跳转登录后端服务器的运维会话」:不受此限制,由堡垒机整体会话 License 决定上限。
二、可调范围
该版本仅支持1~5 个并发档位,无法设置无限制、无法自定义 6 及以上数值:
1:严格独占(默认安全模式)
2/3/4/5:多人共用同一管理员账号登录堡垒机后台
安全规范建议保持默认 1,多人运维尽量拆分独立账号,避免审计无法区分操作人员。
三、两种修改配置方式
方式 1:Web 界面(推荐)
使用超级管理员账号登录堡垒机;
路径:系统管理 → 系统配置 → 安全策略;
找到【账号并发登录限制】,填写数值(1~5),保存立即生效。
方式 2:SSH 命令行配置
shell
system-view
# 示例改为允许同一账号最多3人同时登录
user-interface maximum-sessions 3
save safely
四、补充关键说明
该限制只管控登录堡垒机本身的 Web/SSH 会话,不限制这个账号打开多少台内网服务器的运维会话;
堡垒机整体最大在线运维会话数量,由采购的 License 授权点数决定,和单账号并发登录不是同一配置;
若开启「新登录强制挤掉旧会话」,多人共用账号时后登录者会踢掉先登录人员。
五、最佳安全建议
遵循等保要求,不要放开多账号并发,维持默认 1 路限制,为每位运维人员单独创建堡垒机账号。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明