实验拓扑图:
先配置AR1的IP地址:
[ar1]interface GigabitEthernet 0/0/0
[ar1-GigabitEthernet0/0/0]ip address 1.1.1.1 24
在配置AR2的IP地址和认证模式、密码、特权等配置:
[ar2]interface GigabitEthernet 0/0/0
[ar2-GigabitEthernet0/0/0]ip address 1.1.1.2 24
[ar2]telnet server enable (选配) //华为默认是开启的所以报错 Error: TELNET server has been enabled
[ar2]user-interface vty 0 4 //开启用户远程管理,vty代表虚拟终端,编号0-4,支持5个用户远程连接
[ar2-ui-vty0-4]authentication-mode password //使用密码认证模式
Please configure the login password (maximum length 16):16 //配置密码的最大长度为16
[ar2-ui-vty0-4]set authentication password cipher 123 //密码为123
[ar2-ui-vty0-4]user privilege level 12 //配置远程用户的操作级别
[ar2-ui-vty0-4]protocol inbound telnet (选配) //使用协议为telnet ,默认就是telnet
此时在AR1的用户试图输入 telnet 1.1.1.2和密码即可成功远程登陆AR2
<ar1>telnet 1.1.1.2
Press CTRL_] to quit telnet mode
Trying 1.1.1.2 ...
Connected to 1.1.1.2 ...
Login authentication
Password:
<ar2>
由于Telnet的局限性,只支持一个用户,所以接下来可以使用AAA认证来进行配置
使用AAA可以设置多个用户和使用权限
AAA是Authentication(认证)、Authorization(授权)和Accounting (计费)的简称,它提供了认证、授权、计费三种安全功能。
AAA支持的认证方式有:不认证,本地认证,远端认证。
AAA可以通过域来对用户进行管理,不同的域domain可以配置不同的认证、授权和计费方案。
AR1的接口IP地址和配置不变
配置AR2的配置即可
[ar2]int g0/0/0
[ar2-GigabitEthernet0/0/0]ip add 1.1.1.1 24
[ar2]user-interface vty 0 4
[ar2-ui-vty0-4]authentication-mode aaa //这里的认证模式改成AAA
[ar2-ui-vty0-4]quit
[ar2]aaa
[ar2-aaa]local-user jjh password cipher 123 //配置用户名为jjh,密码123使用密文加密
[ar2-aaa]local-user jjh privilege level 3 //设置用户的权限为3级
[ar2-aaa]local-user jjh service-type telnet ssh http //配置用户可支持的协议类型,多敲可以提供多个服务
此时在AR1的用户视图输入 telnet 1.1.1.2 用户名和密码即可成功远程登陆AR2
<ar1>telnet 1.1.1.2
Press CTRL_] to quit telnet mode
Trying 1.1.1.2 ...
Connected to 1.1.1.2 ...
Login authentication
Username:jjh
Password:
<ar2>
查看命令:
[ar2]dis domain name default_admin //查看本地用户域 默认就都是default
Domain-name : default_admin
Domain-state : Active
Authentication-scheme-name : default
Accounting-scheme-name : default
Authorization-scheme-name : -
Service-scheme-name : -
RADIUS-server-template : -
HWTACACS-server-template : -
User-group : -
[ar2]dis aaa offline-record all //用户下线后可以查看登录的最后一个用户记录,确认y显示全部记录
-------------------------------------------------------------------
User name : jjh
Domain name : default_admin
User MAC : ffff-ffff-ffff
User access type : telnet
User IP address : 1.1.1.1
User ID : 1
User login time : 2024/03/15 12:55:21
User offline time : 2024/03/15 12:58:19
User offline reason: user request to offline
-------------------------------------------------------------------
Are you sure to display some information?(y/n)[y]:y
如果是交换机和交换机之间做telnet远程登录,就需要配置vlan,启用三层接口,改接口类型,其他配置都是不变的
[sw1]vlan 10
[sw1]int vlan 10
[sw1-Vlanif10]ip address 1.1.1.1 24
[sw1]int g0/0/1
[sw1-GigabitEthernet0/0/1]port link-type access
[sw1-GigabitEthernet0/0/1]port default vlan 10
[sw2]vlan 20
[sw2]int vlan 20
[sw2-Vlanif10]ip address 1.1.1.2 24
[sw2]int g0/0/1
[sw2-GigabitEthernet0/0/1]port link-type access
[sw2-GigabitEthernet0/0/1]port default vlan 20