打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
配置设备作为Telnet客户端登录其他设备示例

组网需求

图4-15所示,终端PC与Client间路由可达,Client与Server间路由可达。用户希望实现对远程设备Server的管理与维护,不过终端PC与远程设备Server间无可达路由,不能直接Telnet远程登录到Server。用户可以通过Telnet登录到Client,再从Client通过Telnet登录到需要管理的设备Server。为了防止其他非法设备通过Telnet方式登录Server,配置ACL规则只允许Client通过Telnet方式登录Server。本例中以华为设备作为服务器。

图4-15  配置设备作为Telnet客户端登录其他设备组网图

使用Telnet协议存在安全风险,建议使用STelnet V2登录设备。

配置思路

采用如下的思路配置设备作为Telnet客户端登录其他设备:

  1. 在Server上配置Telnet验证方式。
  2. 在Server上配置登录用户的相关信息。
  3. 在Server上配置ACL规则允许Client1登录。
  4. 从Client上Telnet登录到Server。

操作步骤

  1. 配置Server的Telnet验证方式和密码
    <HUAWEI> system-view[HUAWEI] sysname Server[Server] telnet server enable[Server] user-interface vty 0 4[Server-ui-vty0-4] user privilege level 15[Server-ui-vty0-4] protocol inbound telnet[Server-ui-vty0-4] authentication-mode aaa[Server-ui-vty0-4] quit
  2. 配置登录用户的相关信息
    [Server] aaa[Server-aaa] local-user admin1234 password irreversible-cipher Helloworld@6789[Server-aaa] local-user admin1234 service-type telnet[Server-aaa] local-user admin1234 privilege level 3[Server-aaa] quit
  3. 在Server上配置ACL规则允许Client登录
    [Server] acl 2000[Server-acl-basic-2000] rule permit source 10.1.1.1 0[Server-acl-basic-2000] quit[Server] user-interface vty 0 4[Server-ui-vty0-4] acl 2000 inbound[Server-ui-vty0-4] quit
    说明:

    采用ACL方式配置Telnet终端服务的配置为可选配置。

  4. 验证配置结果

    # 完成以上配置后,仅可以从Client上Telnet登录到Server,无法从其他设备登录到Server。

    <HUAWEI> system-view[HUAWEI] sysname Client[Client] quit<Client> telnet 10.2.1.1Trying 10.2.1.1 ...Press CTRL+K to abortConnected to 10.2.1.1 ...Warning: Telnet is not a secure protocol, and it is recommended to use Stelnet.Login authenticationUsername:admin1234Password:<Server>

配置文件

Server的配置文件

#sysname Server#telnet server enable#acl number 2000 rule 5 permit source 10.1.1.1 0#aaa local-user admin1234 password irreversible-cipher $1a$gRNl~ukoL~0.WU)C2]~2a}Cz/Y0-u8M{j@Ql6/xHryO-Y7m{=A>kWc.-q}>*$ local-user admin1234 privilege level 3 local-user admin1234 service-type telnet#user-interface vty 0 4 acl 2000 inbound authentication-mode aaa user privilege level 15 protocol inbound telnet #return
本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
华为S5700交换机初始化和配置telnet,ssh用户方法
华为CE6850交换机配置MEth管理口telnet登录(华为ce5855交换机配置)
华为CE交换机使用ACL控制STelnet客户端登录权限
H3C三层交换机S5500初始配置+网络访问策略
Quidway-3100配置telnet步骤
【基础】华为设备基本和高级ACL配置实战
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服