
如图1所示,终端PC与Client间路由可达,Client与Server间路由可达。用户希望实现对远程设备Server的管理与维护,不过终端PC与远程设备Server间无可达路由,不能直接Telnet远程登录到Server。用户可以通过Telnet登录到Client,再从Client通过Telnet登录到需要管理的设备Server。为了防止其他非法设备通过Telnet方式登录Server,配置ACL规则只允许Client通过Telnet方式登录Server。本例中以华为设备作为服务器。
使用Telnet协议存在安全风险,建议使用STelnet V2登录设备。
配置思路
采用如下的思路配置设备作为Telnet客户端登录其他设备:
- 在Server上配置Telnet验证方式。
- 在Server上配置登录用户的相关信息。
- 在Server上配置ACL规则允许Client1登录。
- 从Client上Telnet登录到Server。
操作步骤
- 配置Server的Telnet验证方式和密码。
<HUAWEI> system-view
[HUAWEI] sysname Server
[Server] telnet server enable //使能Telnet功能。
[Server] telnet server-source -i Vlanif 10 //配置服务器端的源接口为10.2.1.1对应

最低0.47元/天 解锁文章
703

被折叠的 条评论
为什么被折叠?



