华为交换机路由器使用基本ACL限制Telnet,http登录权限

这篇具有很好参考价值的文章主要介绍了华为交换机路由器使用基本ACL限制Telnet,http登录权限。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

组网需求

如图所示,PC与设备之间路由可达,用户希望简单方便的配置和管理远程设备,可以在服务器端配置Telnet用户使用AAA验证登录,并配置安全策略,保证只有符合安全策略的用户才能登录设备。

华为交换机路由器使用基本ACL限制Telnet,http登录权限,网络,服务器,运维

配置通过Telnet登录设备组网图

配置思路

采用如下的思路配置通过Telnet登录设备:

  1. 配置Telnet方式登录设备,以实现远程维护网络设备。
  2. 配置管理员的用户名和密码,并配置AAA认证策略,保证只有认证通过的用户才能登录设备。
  3. 配置安全策略,保证只有符合安全策略的用户才能登录设备。
操作步骤
  1. 使能服务器功能
    <HUAWEI> system-view
    [HUAWEI] sysname Telnet_Server
    [Telnet_Server] telnet server enable
  2. 配置VTY用户界面的相关参数

    # 配置VTY用户界面的最大个数。

    [Telnet_Server] user-interface maximum-vty 15

    # 配置允许用户登录设备的主机地址。

    [Telnet_Server] acl 2001
    [Telnet_Server-acl-basic-2001] rule permit source 10.1.1.1 0
    [Telnet_Server-acl-basic-2001] quit
    [Telnet_Server] user-interface vty 0 14
    [Telnet_Server-ui-vty0-14] protocol inbound telnet
    [Telnet_Server-ui-vty0-14] acl 2001 inbound
    
    
    
    也可以配置在服务器开启命令后(http必须跟在服务开启命令后)
    
    
    ssh server acl 2001
    telnet server acl 2001
    http acl 2001

    # 配置VTY用户界面的终端属性(选配)。

    [Telnet_Server-ui-vty0-14] shell
    [Telnet_Server-ui-vty0-14] idle-timeout 20
    [Telnet_Server-ui-vty0-14] screen-length 0
    [Telnet_Server-ui-vty0-14] history-command max-size 20

    # 配置VTY用户界面的用户验证方式。

    [Telnet_Server-ui-vty0-14] authentication-mode aaa
    [Telnet_Server-ui-vty0-14] quit
  3. 配置登录用户的相关信息

    # 配置登录验证方式。

    [Telnet_Server] aaa
    [Telnet_Server-aaa] local-user admin1234 password irreversible-cipher Helloworld@6789
    [Telnet_Server-aaa] local-user admin1234 service-type telnet
    [Telnet_Server-aaa] local-user admin1234 privilege level 3
    [Telnet_Server-aaa] quit
  4. 客户端登录

    进入管理员PC的Windows的命令行提示符,执行相关命令,通过Telnet方式登录设备。

    C:\Documents and Settings\Administrator> telnet 10.137.217.177

    输入Enter键后,在登录窗口输入AAA验证方式配置的登录用户名和密码,验证通过后,出现用户视图的命令行提示符,至此用户成功登录设备。(以下显示信息仅为示意)

    Login authentication
    
    
    Username:admin1234
    Password:
    Info: The max number of VTY users is 8, and the number
          of current VTY users on line is 2.
          The current login time is 2012-08-06 18:33:18+00:00.
    <Telnet_Server>

配置文件

Telnet_Server的配置文件文章来源地址https://www.toymoban.com/news/detail-794394.html

#
sysname Telnet_Server
#
telnet server enable
#
acl number 2001
 rule 5 permit source 10.1.1.1 0
#
aaa
 local-user admin1234 password irreversible-cipher $1a$aVW8S=aP=B<OWi1Bu'^R[=_!~oR*85r_nNY+kA(I}[TiLiVGR-i/'DFGAI-O$
 local-user admin1234 privilege level 3
 local-user admin1234 service-type telnet
#
user-interface maximum-vty 15
user-interface vty 0 14
 acl 2001 inbound
 authentication-mode aaa
 history-command max-size 20
 idle-timeout 20 0
 screen-length 0
 protocol inbound telnet
#
return

到了这里,关于华为交换机路由器使用基本ACL限制Telnet,http登录权限的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 华为交换机、路由器设备批量配置端口方法步骤

    华为交换机、路由器批量配置端口方法步骤 在现实工作中,如果要对多个端口做同样的配置,每个接口逐一进行相同的配置,很容易出错,而且造成大量重复工作。 配置端口组功能就可以解决这个问题啦。 你只需要将这些以太网接口加入同一个端口组,在端口组视图下,只

    2024年02月06日
    浏览(50)
  • 华为路由器/交换机配置telnet,ssh远程登录

    常见的远程登录方式有telnet、ssh和密钥3种方式,在实际生产环境中,为了确保数据的传输安全,不推荐使用telnet。下面对3种方式分别进行测试。 AAA:3A认证,即:认证(Authentication);授权(Authorization);计帐(Accounting)。 cipher参数将密码在配置中加密显示。 privilege权限范围0-15,

    2024年02月11日
    浏览(49)
  • 华为交换机、路由器设备怎样配置console登录密码

    华为交换机路由器设备怎样配置console密码 方式一,只使用密码验证登录console口 [R1]user-interface console 0 //配置console口 [R1-ui-console0]authentication-mode password //配置认证模式为密码模式 Please configure the login password (maximum length 16):admin123 //配置密码 输入密码后进入登录进来 如果想修改

    2024年02月05日
    浏览(53)
  • 三层交换机/路由器OSPF配置详解【华为eNSP实验】

    下文下载或文章顶部资源绑定处下载。 https://download.csdn.net/download/weixin_52908342/88526847 之前我们已经成功配置了VRRP+MSTP在三层交换机与路由器之间的使用。 现在我们来记录一下三层交换机/路由器OSPF配置详解。 需求如下: 5.公司网络需要在两台汇聚层交换机和一台核心路由器

    2024年02月02日
    浏览(63)
  • 【华为网络-配置-001】-路由器接口、交换机接口 IP 地址配置

    1、给路由器和交换机对应接口配置上 IP,使两边可以正常通信。 路由器接口可以直接配置 IP 地址 交换机的接口无法直接配置 IP 地址,需要用一个 vlan 模拟配置一个 IP 并绑定物理接口进行通信。

    2024年02月05日
    浏览(61)
  • 分享史上最全华为路由器交换机配置命令大合集

    华为路由器交换机配置命令:计算机命令 PCAlogin:root;使用root用户 password:linux;口令是linux #shutdown-hnow;关机 #init0;关机 #logout;用户注销 #login;用户登录 #ifconfig;显示IP地址 #ifconfigeth0netmask;设置IP地址 #ifconfigeht0netmaskdown;禁用IP地址 #routeadd0.0.0.0gw;设置网关 #routedel0.0.0

    2024年02月05日
    浏览(56)
  • 路由器如何做交换机使用 路由器当交换机用设置方法

    管理网络的朋友可能经常会遇到这样的情况,只有两台路由器,但网线只有一根,那么实现多台电脑同时上网就需要交换机,那么多余的一台路由器可以做交换机用吗?答案是肯定的,不过需要对路由器进行一定设置。最近笔者公司就出现这种情况要新增电脑,但没有交换机

    2024年02月05日
    浏览(56)
  • 路由器可以做交换机使用 路由器当交换机用设置方法步骤

    管理网络的朋友可能经常会遇到这样的情况,只有两台路由器,但网线只有一根,那么实现多台电脑同时上网就需要交换机,那么多余的一台路由器可以做交换机用吗?答案是肯定的,不过需要对路由器进行一定设置。最近笔者公司就出现这种情况要新增电脑,但没有交换机

    2024年02月05日
    浏览(54)
  • 实验二 交换机和路由器的使用

    使用三层交换机连接两台二层交换机,每台二层交换机上连接2台pc,pc属于两个不同的vlan。利用网络命令检测验证所设计的网络,并自学模拟器数据包通讯的模拟,pc之间发送数据包进行模拟。利用设备命令在网络设备上查看mac表、配置表等。 百度网盘链接 链接:https://pan

    2023年04月10日
    浏览(41)
  • 如何把TP-LINK无线路由器作为交换机使用(两个路由器连接)

    如果我们有二台TP-LINK无线路由器,为了使二台无线路由器能够协同工作,必须把一台路由器变成交换机使用。 路由器变交换机有三个步骤 第一步 :关机路由器的DHCP服务(“ DHCP服务器 ”---“ DHCP服务 ”),如下图所示。 第二步 :更改路由器的IP地址(“ 网络参数 ”---“

    2024年02月06日
    浏览(56)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包