Cisco 路由器Telnet,Console配置

本文详细介绍了Cisco路由器的Telnet功能配置,包括AUX、CTY和VTY线路的用途。配置过程中,重点讲解了Console口和Telnet的口令保护设置,如本地认证和AAA认证。此外,还提到了启用AAA身份验证时,从TACACS+服务器检索用户口令的步骤,并强调了在CLI上禁用自动Telnet的注意事项。

Cisco路由器Telnet功能配置:

AUX 线路为辅助端口,在配置中显示为 line aux 0

CTY 线路类型为控制台端口;也就是Console端口的显示;

VTY 线路为路由器的虚拟终端线路,仅用于控制入站 Telnet 连接;在配置中显示为:line vty 0 4
允许在不同线路上配置不同类型的口令保护

Console口配置如下:

router(config)#line con 0

//配置口令
router(config-line)#password letmein

//启用登录时检查口令。
router(config-line)#login

Telnet配置如下:

(1)本地认证配置

//创建用户admin和配置密码
router(config)#username admin password 0 admin@123

//进入line vty配置
router(config)#line vty 0 4
//登陆时的口令检查
router(config-line)#login local

//注意:必须使能enable password
router(config)#enable password admin@123456

(2)AAA认证配置

     要对登录启用身份验证、授权以及记账 (AAA) 身份验证,请在线路配置模式下使用 login authentication 命令。同时必须配置 AAA 服务。

    2.1 在本示例中,路由器将配置为在用户尝试连接路由器时从 TACACS+ 服务器检索用户口令

//进入配置模式,然后输入命令,将路由器配置为使用 AAA 服务进行身份验证:
router(config)#aaa new-model
router(config)#aaa authentication login my-auth-list tacacs+
router(config)#tacacs-server host 192.168.1.101    //服务器IP地址
router(config)#tacacs-server key letmein       //跟服务器通信密钥

//使用以下命令切换到线路配置模式。请注意,提示符将发生更改以反映当前模式
router(config)#line 1 8     //也可以在line vty 虚拟线路下配置AAA认证

//配置登录时的口令检查。
router(config-line)#login authentication my-auth-list

配置注意事项:

要在CLI上键入名称时禁用自动Telnet,请在所使用的行上配置no logging preferred。虽然 transport preferred none 提供同样的输出,但同时也会对配置了 ip host 命令的已定义主机禁用自动 Telnet。这不同于 no logging preferred 命令,该命令会对未定义的主机禁用自动 Telnet,对定义的主机则允许自动 Telnet 正常工作。

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Dreamzhqw

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值