华为ensp Telnet远程实验

实验拓扑图:

先配置AR1的IP地址:

[ar1]interface GigabitEthernet 0/0/0	
[ar1-GigabitEthernet0/0/0]ip address 1.1.1.1 24

 在配置AR2的IP地址和认证模式、密码、特权等配置:

[ar2]interface GigabitEthernet 0/0/0
[ar2-GigabitEthernet0/0/0]ip address 1.1.1.2 24
[ar2]telnet server enable (选配)        //华为默认是开启的所以报错 Error: TELNET server has been enabled 
[ar2]user-interface vty 0 4	                                 //开启用户远程管理,vty代表虚拟终端,编号0-4,支持5个用户远程连接
[ar2-ui-vty0-4]authentication-mode password                  //使用密码认证模式
Please configure the login password (maximum length 16):16	 //配置密码的最大长度为16
[ar2-ui-vty0-4]set authentication password cipher 123        //密码为123
[ar2-ui-vty0-4]user privilege level 12                       //配置远程用户的操作级别
[ar2-ui-vty0-4]protocol inbound telnet (选配)              //使用协议为telnet ,默认就是telnet

此时在AR1的用户试图输入 telnet 1.1.1.2和密码即可成功远程登陆AR2

<ar1>telnet 1.1.1.2
  Press CTRL_] to quit telnet mode
  Trying 1.1.1.2 ...
  Connected to 1.1.1.2 ...

Login authentication

Password:
<ar2> 

由于Telnet的局限性,只支持一个用户,所以接下来可以使用AAA认证来进行配置

使用AAA可以设置多个用户和使用权限

AAAAuthentication(认证)Authorization(授权)和Accounting (计费)的简称,它提供了认证、授权、计费三种安全功能。

AAA支持的认证方式有:不认证,本地认证,远端认证。

AAA可以通过域来对用户进行管理,不同的域domain可以配置不同的认证、授权和计费方案。

AR1的接口IP地址和配置不变
配置AR2的配置即可

[ar2]int g0/0/0
[ar2-GigabitEthernet0/0/0]ip add 1.1.1.1 24
[ar2]user-interface vty 0 4
[ar2-ui-vty0-4]authentication-mode aaa  //这里的认证模式改成AAA
[ar2-ui-vty0-4]quit
[ar2]aaa	
[ar2-aaa]local-user jjh password cipher 123             //配置用户名为jjh,密码123使用密文加密 
[ar2-aaa]local-user jjh privilege level 3               //设置用户的权限为3级
[ar2-aaa]local-user jjh service-type telnet ssh http    //配置用户可支持的协议类型,多敲可以提供多个服务

此时在AR1的用户视图输入 telnet 1.1.1.2  用户名和密码即可成功远程登陆AR2

<ar1>telnet 1.1.1.2
  Press CTRL_] to quit telnet mode
  Trying 1.1.1.2 ...
  Connected to 1.1.1.2 ...

Login authentication


Username:jjh
Password:
<ar2>

查看命令: 

[ar2]dis domain name default_admin    //查看本地用户域 默认就都是default
Domain-name                     : default_admin                   
  Domain-state                    : Active
  Authentication-scheme-name      : default
  Accounting-scheme-name          : default
  Authorization-scheme-name       : -
  Service-scheme-name             : -
  RADIUS-server-template          : -
  HWTACACS-server-template        : -
  User-group                      : -
[ar2]dis aaa offline-record all       //用户下线后可以查看登录的最后一个用户记录,确认y显示全部记录
  -------------------------------------------------------------------
  User name          : jjh
  Domain name        : default_admin
  User MAC           : ffff-ffff-ffff
  User access type   : telnet
  User IP address    : 1.1.1.1
  User ID            : 1
  User login time    : 2024/03/15 12:55:21
  User offline time  : 2024/03/15 12:58:19
  User offline reason: user request to offline
  -------------------------------------------------------------------
  Are you sure to display some information?(y/n)[y]:y

如果是交换机和交换机之间做telnet远程登录,就需要配置vlan,启用三层接口,改接口类型,其他配置都是不变的

[sw1]vlan 10 
[sw1]int vlan 10
[sw1-Vlanif10]ip address 1.1.1.1 24
[sw1]int g0/0/1
[sw1-GigabitEthernet0/0/1]port link-type access 
[sw1-GigabitEthernet0/0/1]port default vlan 10


[sw2]vlan 20
[sw2]int vlan 20
[sw2-Vlanif10]ip address 1.1.1.2 24
[sw2]int g0/0/1
[sw2-GigabitEthernet0/0/1]port link-type access 
[sw2-GigabitEthernet0/0/1]port default vlan 20

评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值