通过TELNET登录路由器的配置
第一步:配置至少一个IP地址,以便提供IP连通性 路由的端口配置一个ip地址
[H3C-ethernet0/0]ip address ip-address{ mask | mask-length}
第二步:启动Telnet服务器
[H3C]telnet server enable
第三步进入VTY 用户界面视图
[H3C]user-interface vty first-num2[last-num2] (vty标号为0~4)
第四步;为VTY用户界面视图配置验证方式.
[H3C-ui-vty0]authentication-mode{none|password|scheme}
●none:不验证
●password:使用单纯的密码验证
●scheme:使用用户名/密码验证
第五步;为Telnet 用户配置验证信息
如果选择了password 验证方法,则须配置一个验证密码:
[H3C-ui-vty0]set authentication password {cipher | simple} password
并可以在用户界面视图下配置通过本用户界面登陆后的用户级别:
[H3C-ui-vty0]user privilege level level
如果选择了scheme验证方法,则系统默认采用本地用户数据库中的用户信息进行验证,因此须配置本地用户名、密码、用户级别等信息,用户服务类型原则为telent,供远程登录验证使用:
[H3C]local-user username
交换机 路由器[H3C-luser-xxx] password {cipher | simple } password
[H3C-luser-xxx]service-type telnet
[H3C-luser-xxx]level level
交换机作为telnet服务器配置举例
使用用户名和密码 认证配置举例
1. 组网需求
如图1-2,配置Host(telnet客户端)与Switch建立本地连接。Host采用telnet协议登录到Switch上,以保证数据信息交换的安全。telnet用户采用的认证方式为 用户和密码 的认证。
2. 组网图
图1-1 telnet本地配置组网图
3. 配置步骤
(1)配置telnet服务器Switch
#并启动telnet服务器。
<Switch> system-view
[Switch] telnet server enable
# 配置VLAN接口1的IP地址,客户端将通过该地址连接SSH服务器。
[Switch] interface vlan-interface 1
[Switch-Vlan-interface1] ip address 192.168.1.40 255.255.255.0
[Switch-Vlan-interface1] quit
# 设置SSH客户端登录用户界面的认证方式为AAA认证。
[Switch] user-interface vty 0 4
[Switch-ui-vty0-4] authentication-mode scheme
# 设置Switch上远程用户登录协议为telnet, 默认或缺省的情况下telnet 可以不用绑定。
[Switch-ui-vty0-4] protocol inbound telnet/ssh/all
[Switch-ui-vty0-4] quit
# 创建本地用户client001,并设置用户访问的命令级别为3。
[Switch] local-user client001
[Switch-luser-client001] password simple/ (cipher 密文) aabbcc
[Switch-luser-client001] service-type telnet/ssh level 3
[Switch-luser-client001] quit
发布评论