配置通过Telnet登录系统

这篇具有很好参考价值的文章主要介绍了配置通过Telnet登录系统。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

  1. 1实验目的

(1)理解Telnet的应用场景

(2)掌握Telnet的基本配置

(3)掌握Telnet密码验证的配置

(4)掌握Telnet级别的修改方法

  1. 2实验原理

Telnet(Telecommunication Network Protocol)起源于ARPANET,是最早的Internet应用之一。Telnet通常应用在远程登录,以便于对本地或远端运行的网络设备进行配置、监控和维护。如网络中有多台设备需要配置和管理,用户无需为每一台设备都连接一个用户终端进行本地配置,可以通过Telnet方式在一台设备上对多台设备进行管理或配置。如果网络中需要管理或配置的设备不在本地时,也可以通过Telnet方式实现对网络中设备的远程维护,极大地提高了用户操作的灵活性。

  1. 3实验内容

本实验模拟公司网络场景。路由器R1是公司机房的一台设备,公司员工的办公区与机房不在同一个楼层,路由器R2和R3模拟员工主机,通过交换机S1与机房设备相连。为了方便用户管理,现需要在路由器R1上配置Telnet使用户能在办公区远程管理机房设备。为了提高安全性,Telnet需要使用密码认证,只有网络管理员能对设备进行配置和管理,普通户用仅能监控设备。

  1. 4        实验组网图

配置通过Telnet登录系统

 

图3-1(拓扑图)

  1. 5实验步骤

步骤一:基本配置。

配置通过Telnet登录系统

 

图3-2(R1基本配置)

配置通过Telnet登录系统

 

图3-3(R2,R3基本配置)

     根据实验编址进行相应的基本配置,并使用ping命令检测各直接链路的连通性。例如<R2>ping 10.1.1.254。

步骤二:配置Telnet的密码验证

为了方便公司员工对机房设备进行远程管理和维护,首先需要在路由器上配置Telnet功能。为了提高网络安全性,可在使用Telnet时进行密码认证,只有通过认证的用户才有权限登录设备。

在R1上配置Telnet验证方式为密码验证方式,密码为huawei,并设置验证密码以密文方式存储,在配置文件中以加密的方式显示密码,能够使密码不容易被泄露。

<R1>sys

[R1]user-interface   vty   0  4                //进入Telnet配置

[R1-ui-vty0-4]set authentication password cipher huawei@123

测试结果:

在用户设备R2和R3上使用Telnet连接R1,输入正确的登录密码,观察其是否能够连接上R1。

配置通过Telnet登录系统

 

图3-4(连接R1)

<R2>telnet   10.1.1.254

<R3>telnet   10.1.1.254

登录成功后,在路由器R1上使用display users命令查看已经登录的用户信息。

配置通过Telnet登录系统

图3-5(查看登录信息)

      1. 步骤三:配置Telnet区分不同用户的权限

为了进一步保证网络的安全性及稳定性,避免员工错误更改设备的配置,公司要求普通用户只能拥有设备的监控权限,只有网络管理员拥有设备的配置和管理权限。默认情况下,VTY用户界面的用户级别为0(参观级),只能使用ping、tracert等网络诊断命令。

在R1上配置Telnet的用户级别为1(监控级)。普通员工仅使用密码登录设备,只能使用display等命令监控设备。

[R1]user-interface   vty   0  4                //进入Telnet配置

[R1-ui-vty0-4]set  authentication  password  cipher  huawei

[R1-ui-vty0-4]user   privilege   level  1

测试结果:

       将R2模拟成普通用户设备,测试到R1的Telnet连接,并测试进入系统试图

配置通过Telnet登录系统

 

图3-6(R2链接R1)

    管理员使用自己单独的用户名和密码登录设备,拥有设备的配置和管理权限,要将VTY用户界面的认证模式修改成AAA认证,这样才能使用本地的用户名和密码进行认证。

   下面模拟进入AAA视图下配置本地用户名admin和密文密码hello,并且将该用户的级别修改为3(管理级)。

[R1]aaa

[R1-aaa]local-user  admin  password  cipher  hello  privilege  level  3

配置该用户接入类型为Telnet。

      [R1-aaa]local-user admin service-type telnet

进入VTY用户视图,将认证模式改为AAA

      [R1]user-interface   vty  0  4

      [R1-ui-vty0-4]authentication-mode    aaa

测试结果:

       将R3模拟成管理员用户设备,输入正确的用户名和密码,测试到R1的Telnet连接,并测试进入系统试图

配置通过Telnet登录系统

 

图3-7(R3连接R1)

  1. 6实验总结

通过实验我学会配置交换机telnet功能,并通过PC来进行远程登陆配置交换机。掌握了远程登录用户名、密码及Telnet相关配置,达到了实验目的。在实验过程中,在华为模拟器中的普通的PC机无法实现远程登录Telnet服务器,所以只能使用路由器或者交换机来实现远程登录。一般来说远程登录telnet服务器一共有三种方式,方式一表示的是无需验证,直接可以登录,方式二表示的是使用password实现远程登录,方式三表示的是aaa的方式,需要提供账号和密码。文章来源地址https://www.toymoban.com/news/detail-512499.html

到了这里,关于配置通过Telnet登录系统的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 华为Telnet、SSH、WEB远程登录配置,修改Console登录密码

    Telnet是远程登录服务的标准协议和主要方式,最初由ARPANET开发,现在主要用于Internet会话。它的基本功能是允许用户登录进入远程主机系统。Telnet可以让用户坐在自己的计算机前通过Internet网络登录到另一台远程计算机上,这台计算机可以是在隔壁的房间里,也可以是在地球

    2024年02月03日
    浏览(111)
  • 华为路由器/交换机配置telnet,ssh远程登录

    常见的远程登录方式有telnet、ssh和密钥3种方式,在实际生产环境中,为了确保数据的传输安全,不推荐使用telnet。下面对3种方式分别进行测试。 AAA:3A认证,即:认证(Authentication);授权(Authorization);计帐(Accounting)。 cipher参数将密码在配置中加密显示。 privilege权限范围0-15,

    2024年02月11日
    浏览(49)
  • 锐捷交换机——配置设备登录管理方式:Telnet、SSH、CONSOLE

    目录 Ⅰ  创建管理IP Ⅱ  配置默认网关 Ⅲ  Telnet 方式登录 Ⅳ  SSH 方式登录 Ⅴ  CONSOLE 方式登录   二层交换机由于不支持路由口,只能使用SVI进行管理,三层交换机的设备管理地址可以采用SVI或路由口进行管理。 二层交换机: 二层交换机配置IP地址是用于管理设备使用,比

    2024年02月05日
    浏览(229)
  • 思科(cisco)交换机设置远程登录服务以及通过console口登录实验

      这两个图本质上就是一个图,没什么区别  实验配置 一,我们都知道默认情况下交换机的所有端口都在vlan  1下面,接下来我们为交换机先配置vlan 1配置ip 二,给电脑pc端配置IP   三,交换机和pc都配置好了,接下来我们去验证远程配置配置结果 在pc1上面去验证实验结果  

    2024年02月06日
    浏览(40)
  • Cisco--telnet、ssh远程登录

    将交换机与PC相互ping通,确保连通性 PC: 交换机: *交换机端口缺省情况下,端口上type是access,放行vlan 1 1、Passowrd密码登录 *不配置特权密码,在远程访问时,进入系统视图,会遇到报错 %No Password set. *缺省情况下,虚拟终端连接开启login。将login删除,远程至对方无需输入用

    2024年02月10日
    浏览(65)
  • 如何配置azure AD 通过登录azure的账户密码登录Azure VM

    Azure vm 添加 Azure AD 通过邮箱的账户密码登录 首先创建一个虚拟机,并且勾选Azure AD的复选框。 将创建虚机生成的资源最好配置到同一资源组 例如: 在vm生成的全部资源所在的资源组下打开访问控制

    2024年02月09日
    浏览(57)
  • 深入理解计算机系统AttackLab实验

    实验目的与要求 强化机器级表示、汇编语言、调试器和逆向工程等方面基础知识,并结合栈帧工作原理实现简单的栈溢出攻击,掌握其攻击的基本方式和原理,进一步为编程过程中应对栈溢出攻击打下一定的基础。 理解缓冲区的工作原理和字符填充过程及其特点。对于无边

    2024年02月04日
    浏览(47)
  • 华为---登录USG6000V防火墙---console、web、telnet、ssh方式登录

    目录 一、环境搭建 二、第一次登录USG6000V防火墙,即通过console方式登录 三、通过web管理界面创建用户 四、web登录USG6000V防火墙         1. 用web创建的用户通过web方式登录USG6000V防火墙         2. 命令行创建的用户通过web方式登录USG6000V防火墙 五、ssh方式登录USG6000V防

    2024年02月03日
    浏览(49)
  • Linux命令200例:telnet用于远程登录的网络协议(常用)

    🏆作者简介,黑夜开发者,全栈领域新星创作者✌。CSDN专家博主,阿里云社区专家博主,2023年6月csdn上海赛道top4。 🏆数年电商行业从业经验,历任核心研发工程师,项目技术负责人。 🏆本文已收录于专栏:Linux命令大全。 🏆本专栏我们会通过 具体的系统的命令讲解 加上

    2024年02月12日
    浏览(52)
  • 【Cisco Packet Tracer| 二.telnet方式远程登录交换机】

    拖一台交换机,两台终端设备,其中一台终端采用直接连接交换机的方式,用的是console线,另一台终端采用telnet远程登录交换机的方式 一个用直接连接交换机 因为交换机是一个二层设备,是没有网络层的p地址,所以为了给交换机进行管理,所以要在交换机上设置一个inter

    2024年02月04日
    浏览(48)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包