日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

華為路由器配置telnet用戶名和密碼登錄 華為路由器登錄入口密碼

Telnet 是 teletype network 的縮寫(xiě)
另外 Telnet 是一個(gè)明文傳送協(xié)議,為了安全起見(jiàn),許多防火墻將其禁用,如果需要進(jìn)行遠(yuǎn)程登錄,可以設(shè)置防火墻以允許 Telnet.
Telnet 協(xié)議是 TCP/IP 協(xié)議族中的一員,是 Internet 遠(yuǎn)程登錄服務(wù)的標(biāo)準(zhǔn)協(xié)議和主要方式 。它為用戶提供了在本地計(jì)算機(jī)上完成遠(yuǎn)程主機(jī)工作的能力 。在終端使用者的電腦上使用telnet程序,用它連接到服務(wù)器 。終端使用者可以在 telnet 程序中輸入命令,這些命令會(huì)在服務(wù)器上運(yùn)行,就像直接在服務(wù)器的控制臺(tái)上輸入一樣 。可以在本地就能控制服務(wù)器 。要開(kāi)始一個(gè) telnet 會(huì)話,必須輸入用戶名和密碼來(lái)登錄服務(wù)器 。
【華為路由器配置telnet用戶名和密碼登錄 華為路由器登錄入口密碼】 Telnet Server 支持密碼認(rèn)證、AAA 認(rèn)證兩種方式 。當(dāng)配置了認(rèn)證后,只有通過(guò)認(rèn)證的用戶才能登錄設(shè)備,進(jìn)入命令行界面 。
當(dāng)開(kāi)啟 Telnet Server 服務(wù)器時(shí),設(shè)備將開(kāi)啟 Socket 偵聽(tīng),易被攻擊者掃描 。當(dāng)不使用 Telnet Server 時(shí),可以關(guān)閉 Telnet Server 和端口號(hào) 。
Telnet Server 23 號(hào)端口屬于知名端口號(hào),易被掃描和攻擊 ??梢孕薷?Telnet Server 的端口為私有端口,減小被掃描攻擊的概率 。
在用戶界面視圖(user-interface)可以配置各個(gè) VTY 通道的 ACL 過(guò)濾規(guī)則,通過(guò) ACL 控制允許登錄的客戶端 IP 。
配置一個(gè)案例

華為路由器配置telnet用戶名和密碼登錄 華為路由器登錄入口密碼


路由器
我們配置 aaa 模式認(rèn)證
[Huawei]aaa
[Huawei-aaa]local-user user2 password cipher 123
Info: Add a new user.
[Huawei-aaa]local-user user2 service-type telnet
[Huawei-aaa]local-user user2 privilege level 3
[Huawei-aaa]quit
[Huawei]user-interface vty 0 4
[Huawei-ui-vty0-4]authentication-mode aaa
配置允許用戶登錄的 IP 地址
[Huawei-acl-basic-2001]rule permit source 192.168.1.200 0
[Huawei-acl-basic-2001]quit
[Huawei]user-interface vty 0 4
[Huawei-ui-vty0-4]acl 2001 inbound
[Huawei-ui-vty0-4]quit
遠(yuǎn)程連接一個(gè)電腦(這個(gè)電腦的 IP 地址為:192.168.1.200)測(cè)試如下

華為路由器配置telnet用戶名和密碼登錄 華為路由器登錄入口密碼


如果電腦 IP 地址不是 192.168.1.200,那么 telnet 的時(shí)候,就不通,如下圖

華為路由器配置telnet用戶名和密碼登錄 華為路由器登錄入口密碼


    推薦閱讀