华为Telnet、SSH、WEB远程登录配置,修改Console登录密码

这篇具有很好参考价值的文章主要介绍了华为Telnet、SSH、WEB远程登录配置,修改Console登录密码。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

Telnet简介:

Telnet是远程登录服务的标准协议和主要方式,最初由ARPANET开发,现在主要用于Internet会话。它的基本功能是允许用户登录进入远程主机系统。Telnet可以让用户坐在自己的计算机前通过Internet网络登录到另一台远程计算机上,这台计算机可以是在隔壁的房间里,也可以是在地球的另一端。当登录上远程计算机后,本地计算机就等同于远程计算机的一个终端,用户可以用自己的计算机直接操纵远程计算机,享受远程计算机本地终端同样的操作权限。Telnet的主要用途就是使用远程计算机上所拥有的本地计算机没有的信息资源。

Telnet在远程管理设备时有哪些优势?

Telnet在远程管理设备时具有以下优势:

  1. 远程登录:Telnet协议可以实现远程登录,使得用户可以在任何地方通过网络连接到远程主机,使用户能够方便地访问和使用远程主机的资源。
  2. 多用户同时登录:Telnet协议可以实现多用户同时登录,提高了系统的利用率。这意味着多个用户可以同时远程登录到设备上,提高了工作效率。
  3. 跨平台使用:由于Telnet连接实际上是标准的TCP连接,因此可以使用客户端来使用或测试依赖TCP作为传输协议的其他服务。这一特点使得Telnet可以在不同的操作系统和平台上使用,具有很好的兼容性和灵活性。
  4. 无限制访问目标资源:如果已授予权限,Telnet允许不受限制地访问受控系统的资源。这意味着用户可以自由地访问和使用远程设备上的各种资源,包括配置、管理和维护网络设备等。
  5. 实时性:Telnet可以实时反映客户端与服务器之间的交互情况,使用户能够及时获取最新的信息并进行操作。
  6. 安全性:虽然Telnet协议本身不是安全的,但可以通过加密、认证等方式提高其安全性,例如使用SSH等协议进行加密和认证。

总之,Telnet在远程管理设备时具有灵活、方便、实时、可扩展等优点,使得管理员可以更加高效地进行网络管理和维护。

TOPO图

华为查看ssh用户名和密码,华为,网络,服务器

1.配置命令(AAA认证)

AAA认证:

网络中的AAA认证是一种网络安全管理机制,主要包含认证(Authentication)、授权(Authorization)和计费(Accounting)三个部分;

R1:
<Huawei>system-view 
[Huawei]sysname R1
[R1]aaa
[R1-aaa]local-user HUAWEI password cipher 123456 *//创建用户名为HUAWEI密码为123456*
[R1-aaa]local-user HUAWEI privilege level 15  *//用户等级为15*
[R1-aaa]local-user HUAWEI service-type telnet
[R1]user-interface vty 0 4  *//设置同时可以5个登录用户*
[R1-ui-vty0-4]authentication-mode aaa  //修改远程登陆模式为3A
[R1-ui-vty0-4]protocol inbound telnet
[R1-ui-vty0-4]quit
[R1]interface GigabitEthernet 0/0/1
[R1-GigabitEthernet0/0/1]ip address 2.2.2.254 24
R2:
<Huawei>system-view 
[Huawei]sysname R2
[R2]interface GigabitEthernet 0/0/0
[R2-GigabitEthernet0/0/0]ip address 2.2.2.253 24
[R2-GigabitEthernet0/0/0]quit
[R2]quit 
<R2>telnet 2.2.2.254
  Press CTRL_] to quit telnet mode
  Trying 2.2.2.254 ...
  Connected to 2.2.2.254 ...

Login authentication

Username:HUAWEI   *//输入用户名*
Password:        *//输入密码,这里不会显示密码*
<R1>			//成功登录

2.配置命令(密码认证)

R1:
<Huawei>system-view
[Huawei]sysname R1
[R1]user-interface vty 0 4
[R1-ui-vty0-4]authentication-mode password   *//这里设置密码为密码认证*
Please configure the login password (maximum length 16):123456   *//这里设置密码*
[R1-ui-vty0-4]protocol inbound telnet
[R1-ui-vty0-4]user privilege level 15
[R1-ui-vty0-4]quit
[R1]interface GigabitEthernet 0/0/1
[R1-GigabitEthernet0/0/1] ip address 2.2.2.254 24
R2:
<Huawei>system-view
[Huawei]sysname R2
[R2]interface GigabitEthernet 0/0/0
[R2-GigabitEthernet0/0/0] ip address 2.2.2.253 24
[R2-GigabitEthernet0/0/0]quit 	
[R2]quit 
<R2>telnet 2.2.2.254
  Press CTRL_] to quit telnet mode
  Trying 2.2.2.254 ...
  Connected to 2.2.2.254 ...

Login authentication

Password:
<R1>

level等级

华为查看ssh用户名和密码,华为,网络,服务器

Telnet的缺点

  1. 安全性低:Telnet连接是明文的,数据包很容易被窃取、解析或截获,泄露用户ID、密码等相关信息。
  2. 无法进行文件传输:Telnet协议不能传输二进制文件等,只能传输文本文件。
  3. 容易受到拒绝服务攻击:Telnet协议没有针对拒绝服务攻击的防护措施,容易被攻击者利用进行拒绝服务攻击。

使用Wiresark抓包软件数据抓包(后补上来的,用户名和密码与上方不同)

右击任意一个TELNET包
华为查看ssh用户名和密码,华为,网络,服务器
点击追踪TCP流
华为查看ssh用户名和密码,华为,网络,服务器
用户名和密码直接就显示出来了
华为查看ssh用户名和密码,华为,网络,服务器

SSH简介

​ SSH(Secure Shell)是一种网络协议,用于在不安全网络上实现安全远程登录和其他安全网络服务。它由IETF的网络小组(Network Working Group)所制定,建立在应用层基础上的安全协议。SSH是较可靠,专为远程登录会话和其他网络服务提供安全性的协议。利用 SSH 协议可以有效防止远程管理过程中的信息泄露问题。SSH最初是UNIX系统上的一个程序,但现在已经扩展到其他操作系统的范围。

SSH优势

  1. 安全性:SSH提供了强大的安全性,通过加密的方式传输数据,可以防止数据在传输过程中被窃取或篡改。
  2. 远程管理:SSH可以用于远程管理服务器,使得管理员可以在任何地方通过SSH客户端访问和操作服务器,无需在服务器现场进行维护。
  3. 资源共享:SSH可以用于在多个用户之间共享资源,例如文件或目录。通过SSH,用户可以在不同的设备之间轻松地传输文件,而无需担心数据安全问题。
  4. 易于使用:SSH客户端易于安装和使用,大多数操作系统都内置了SSH客户端。同时,SSH的命令语法也相对简单,使得用户可以快速上手

TOPO图

华为查看ssh用户名和密码,华为,网络,服务器

配置命令

R1

[R1]aaa  
[R1-aaa]local-user ssh1 password cipher 123456
[R1-aaa]local-user ssh1 privilege level 15
[R1-aaa]local-user ssh1 service-type ssh
[R1-aaa]quit
[R1]interface GigabitEthernet0/0/0
[R1-GigabitEthernet0/0/0]ip address 12.1.1.1 255.255.255.252 
[R1-GigabitEthernet0/0/0]quit
[R1]stelnet server enable  		//启用stelnet服务,在华为里stelnet就是ssh
[R1]ssh user ssh1 authentication-type password
[R1]user-interface vty 0 4
[R1-ui-vty0-4]authentication-mode aaa
[R1-ui-vty0-4]protocol inbound ssh

R2

[R2]interface GigabitEthernet0/0/0
[R2-GigabitEthernet0/0/0]ip address 12.1.1.2 255.255.255.252 
[R2-GigabitEthernet0/0/0]quit
[R2]ssh client first-time enable 		//ssh第一次得启用这条命令

测试

华为查看ssh用户名和密码,华为,网络,服务器

使用Wiresark抓包软件数据抓包

华为查看ssh用户名和密码,华为,网络,服务器
跟上面一样抓一个包查看一下
华为查看ssh用户名和密码,华为,网络,服务器
如图所示数据包内全是乱码

WEB登录

WEB登录的优势

Web端为界面化,想要选择服务点击即可

配置命令

路由器

[WEBcs]aaa
[WEBcs-aaa]local-user http1 password irreversible-cipher cs123456
[WEBcs-aaa]local-user http1 privilege level 15
[WEBcs-aaa]local-user http1 service-type http
[WEBcs-aaa]quit
[WEBcs-aaa]interface GigabitEthernet0/0/3
[WEBcs-GigabitEthernet0/0/3]ip address 192.168.1.254 255.255.255.0
[WEBcs-GigabitEthernet0/0/3]quit
[WEBcs]http server enable				//启用http功能
[WEBcs]http secure-server enable
[WEBcs]http server permit interface GigabitEthernet0/0/3		//可以使用WBE登录的接口
[WEBcs]user-interface vty 0 4
[WEBcs-ui-vty0-4]authentication-mode aaa

测试

PCIP地址分配
华为查看ssh用户名和密码,华为,网络,服务器
WEB登录测试
华为查看ssh用户名和密码,华为,网络,服务器
华为查看ssh用户名和密码,华为,网络,服务器
如图所示WEB界面为图形化界面文章来源地址https://www.toymoban.com/news/detail-772260.html

Console登录

修改Console口登录密码配置

[WEBcs]user-interface console 0

[WEBcs-ui-console0]set authentication password cipher 
Warning: The "password" authentication mode is not secure, and it is strongly recommended to use "aaa" authentication mode.
Enter old password:				//输入旧密码,由于这台设备设置过console口密码所以这里需要出入旧密码
Enter Password(<8-128>):	 	//输入新密码
Confirm password:				//再次输入新密码

到了这里,关于华为Telnet、SSH、WEB远程登录配置,修改Console登录密码的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • Cisco--telnet、ssh远程登录

    将交换机与PC相互ping通,确保连通性 PC: 交换机: *交换机端口缺省情况下,端口上type是access,放行vlan 1 1、Passowrd密码登录 *不配置特权密码,在远程访问时,进入系统视图,会遇到报错 %No Password set. *缺省情况下,虚拟终端连接开启login。将login删除,远程至对方无需输入用

    2024年02月10日
    浏览(64)
  • 思科cisco实验一:远程登录telnet/ssh

    实验目的: 1.为电脑PC配置ip 2.为路由器配置ip 3.实现PC和路由器的通信     ——PCping通R1     ——通过PC登入路由器设备(两个方法) 操作: 1.准备2个路由器+1个交换机+1个PC 2.用直通线(黑色直线)连通PC和交换机,交换机和路由器R1,用交叉线(黑色虚线)连通路由器R1和

    2024年02月03日
    浏览(45)
  • 实现Telnet、SSH远程登录,利用Wireshark抓包分析实验(真机)

    1.了解telnet和ssh远程连接应用,了解二者的区别,理解ssh加密传输的必要性 2.掌握ssh在交换机、路由器应用的配置过程         交换机1台,路由器1台,直通线及交叉线各1条,配置线1条,安装有ssh连接工具的客户机1台(如果电脑没有SSH,可以使用XShell也可以用PuTTy连接)。

    2023年04月09日
    浏览(52)
  • H3C 远程登陆 telnet ssh 访问web

    客户要求:路由器R1可以通过telnet访问路由器R2 用户名:xuyue 密码:abc123456789 Telnet的端口是23 1.配置ip地址 2.开启telnet服务 3.创建用户名xuyue ,simple加密 创建密码,开启telnet服务 4.验证方式 5.在r1上配置接口ip地址 方法:H3C上开启telnet功能,创建登录用户,设置登录密码,设置

    2024年02月10日
    浏览(42)
  • 华为交换机、路由器设备怎样配置console登录密码

    华为交换机路由器设备怎样配置console密码 方式一,只使用密码验证登录console口 [R1]user-interface console 0 //配置console口 [R1-ui-console0]authentication-mode password //配置认证模式为密码模式 Please configure the login password (maximum length 16):admin123 //配置密码 输入密码后进入登录进来 如果想修改

    2024年02月05日
    浏览(53)
  • 【远程工具】- MobaXterm 的下载、安装、使用、配置【Telnet/ssh/Serial】

    在远程终端工具中,secureCrt 和 XShell 是两款比较有名的远程工具,但这两款软件现在都是收费的,有些公司不允许破解使用。今天就推荐一款免费的、免安装的、功能丰富的远程终端软件– MobaXterm 。 MobaXterm 是由Mobatek开发的一款Windows软件,提供了所有重要的远程网络工具

    2024年02月10日
    浏览(99)
  • 【远程工具】- WindTerm 下载、安装、使用、配置【Telnet/ssh/Serial】-免安装、解压即用

    在远程终端工具中,secureCrt 和 XShell 是两款比较有名的远程工具,但收费。上一篇文章就介绍了一款免费软件 MobaXterm ,但菜单都是英文的,而且终端显示编码不支持 GB-2312 ,导致中文乱码。今天就再推荐一款自由(free)软件 —— WindTerm ,说它是自由软件,是因为它在Github上开

    2024年02月05日
    浏览(50)
  • 华为交换机telnet远程配置方法(仅密码验证和AAA验证)

    拓扑图 仅密码验证 LSW1配置: Huaweisystem-view -----进入配置模式 [Huawei]vlan 10 -----创建vlan10 [Huawei]interface vlan 10 -----进入管理vlan 10 [Huawei-Vlanif10]ip address 192.168.10.1 255.255.255.0 -----配置管理ip地址 [Huawei-Vlanif10]quit -----退出 [Huawei] interface GigabitEthernet 0/0/1 -----进入端口模式 [Huawei] port

    2024年02月06日
    浏览(41)
  • 计算机网络 Telnet远程访问交换机和Console终端连接交换机

    1、配置交换机进入特权模式密文密码为“abcd+两位班内学号”,远程登陆密码为“123456” 2、验证PC0通过远程登陆到交换机上,看是否可以进去特权模式 1、将一台还没配置的新交换机,利用console线连接设备的console口与PC机串口,以及连接一个路由器和另一台主机 2、对路由器

    2024年04月12日
    浏览(52)
  • CentOS-7 配置 SSH 远程登录

    版本号:CentOS-7-x86_64-Minimal-2009 Windows版本:Windows 11 家庭中文版 22H2 Vmware版本:VMware® Workstation 17 Pro - 17.0.1 build-21139696 在这里插入图片描述 1、检查网络状态 首先先检查网络是否畅通,我们还是使用 ping baidu.com 的方法,因为直接 ping IP 还是会有无法找到 DNS 服务器的问题,所

    2023年04月19日
    浏览(39)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包