前言
企业中有一个或多个网络设备需要远程管理,Telnet远程连接到每个设备上.
Telnet应用场景
Telnet可以通过终端对本地和远程进行网络设备集中管理.
Telnet提供一个交互式操作界面,允许终端登录任何可以充当Telnet服务器的设备.Telnet用户可以通过Console口本地登录控制设备一样.远端Telnet服务器合终端之间无需直连,只需保证两者之间可以互相通信即可.通过使用Telnet,用户可以更加的方便.
Telnet连接
Telnet客户端和服务器基于TCP连接来传输命令.
通过端口号23,服务器通过该端口与客户端建立Telnet连接.
认证模式
在配置Telnet登录用户界面式,必须配置认证方式,否则用户无法成功登录设备.
Telnet认证模式:AAA模式,密码模式.
当为AAA模式时,需要用户登录用户名和密码才能登录.
当为密码模式时,需要密码才能登录.
Telnet配置
网络设备作为Telnet服务器,通常使用密码认证机制连接到VTY接口的用户.
VTY是网络设备用来管理和监控通过Telnet方式登录的用户的界面.用户设备为每一个Telnet用户分配一个VTY界面.
缺省的情况下,ARG3路由器支持Telnet连接用户最大数目为5个,VTY 0 4 的含义时VTY0,VTY1,VTY2,VTY3,VTY4.如果需要增加Telnet用户的登陆数量,可以使用user-interface maximum-vty命令来调整VTY界面数量.
执行authentication-mode password命令,可以配置VTY通过密码对用户进行认证.
注意:不同版本的VRP,执行authentication password cipher:有些平台需要回车后输入密码,有些在命令后面直接输入密码.
Telnet配置
远程设备配置为Telnet服务器之后,可以在客户端上执行telnet命令用来与服务器建立Telnet连接.客户端会收需要认证相关的提示信息,用户输入的认证密码需要匹配Telnet服务器上保存的密码.认证后可以通过Telnet远程连接Telnet服务器上,在本地对远端的设备进行配置和管理.
本章总结
如果无法建立Telnet连接,首先验证设备可不可达,如果可以到达就检查用户密码是否正确,在通过Telnet访问设备的用户数是否达到最大数量.如果增加最大数量,可以执行user-interface maximum-vty<0-15>命令.0-15表示用户数.