华为交换机配置telnet和SSH登录设备(简单实用版)

Telnet是Internet远程登陆服务的标准协议和主要方式。它为用户提供了在本地计算机上完成远程主机工作的能力。在终端使用者的电脑上使用telnet程序,用它连接到服务器。终端使用者可以在telnet程序中输入命令,这些命令会在服务器上运行,就像直接在服务器的控制台上输入一样。可以在本地就能控制服务器。要开始一个telnet会话,必须输入用户名和密码来登录服务器。Telnet是常用的远程控制Web服务器的方法,极大的提高了用户操作的灵活性。

测试拓扑图

配置telnet:

1.1普通认证登录

LSW1配置:

[Huawei]user-interface vty 0 1     #设置VTY虚拟通道,最多允许连接的数量

[Huawei-ui-vty0-1]authentication-mode password     #设置认证方式为密码

[Huawei-ui-vty0-1]set authentication password cipherhuawei     #设置密码为huawei

[Huawei-ui-vty0-1]user privilege level 3     #用户登录后等级为3,代表管理级

LSW2测试:

1.2AAA认证登录

LSW1配置:

[LSW1]aaa

[LSW1-aaa]local-user admin password cipher adminprivilege level 3

[LSW1-aaa]local-user admin service-type telnet

[LSW1]user-interface vty 0 1

[LSW1-ui-vty0-1]authentication-mode aaa

配置SSH:

由于telnet缺少安全认证方式,而且传输过程中采用TCP明文传输,所以存在较大的风险。容易导致IP地址欺骗等恶意攻击。现在众多IT运维人员已经抛弃单纯的telnet管理了。

SSH(Secure Shell)是一个网络安全协议,通过对网络数据的加密,使其能在一个不安全的环境里,提供安全的远程登录和其他网络服务。SSH数据加密传输,认证机制更加安全,而且可以替代telnet,现在已经被广泛使用了。

由于SSH用户使用Password方式验证,需要在SSH服务器端生成本地RSA密钥,因此生成本地RSA密钥是完完成SSH登录配置的首要操作,如下:

[LSW1]user-interface vty 4

[LSW1-ui-vty4]authentication-mode aaa  #用户认证方式为AAA

[LSW1-ui-vty4]protocol inbound ssh  #设置VTY只支持SSH协议,自动禁止telnet功能

[LSW1]aaa

[LSW1-aaa]local-user huawei password cipher huawei #新建用户名密码

[LSW1-aaa]local-user huawei privilege level3  #用户权限等级

[LSW1]ssh user huawei authentication-typepassword  #认证类型

[LSW1]local-user huawei service-type stelnet  #stelnet即SSH

[LSW1]stelnet server enable #开启SSH服务

Info: Succeeded in starting the Stelnet server.

测试OK!

时间: 2024-10-14 00:23:24

华为交换机配置telnet和SSH登录设备(简单实用版)的相关文章

华为交换机配置                             &nb

华为5752有效密码 [email protected] 如果不行,可选择尝试huawei huawei.com www.huawei.com a.交换机设置一个名称 <quidway>sys [quidway]sysname JSHQ-02c14-ChaoWei-1.31 b.交换机设置 Dns [JSHQ-02c14-AS-1.30]dns server 114.114.114.114 c.交换机设置管理 IP [JSHQ-02c14-ChaoWei-1.31]undo interface

Cisco学习NP(4)-Telnet与SSH登录

Telnet(注:Telnet的被登录设备一定要配置enable密码)拓扑:PC----R1----R2需求:PC通过R1能够登录到R2设备上.1:不需要提供用户名和密码被登陆设备:(config)#lin vty 0 15  ---允许登录的数量,这里最大允许15个                              no login  ---不需要用户名和密码2:需要提供密码登录被登陆设备:(config)#lin vty 0 15                           

关于Telnet,FTP,SSH登录慢的问题

问题 本文介绍了如何解决在DNS环境下Telnet,FTP SSH登录慢的问题. 解答 对于使用DNS的系统,从远程发起Telnet,ftp ssh登录慢的问题. 1. 检查DNS配置请检查/etc/resolv.conf文件,确保里面的配置都正确.如果系统中不使用DNS,请将/etc/resolv.conf删掉.(不是清空,请直接删除) 2. 设置Telnet,FTP服务编辑/etc/inetd.conf文件,加参数c在telnet和ftp stream tcp6 nowait root us

华为交换机配置远程管理地址

华为交换机配置stelent过程. 交换机型号为:s5700,Software Version V200R010C00SPC600.笔记本通过consloe 口连入交换机,默认用户名admin,默认密码admin@huawei.com,首次登陆强制更改密码.输入默认密码后,重复输入新密码两次. 配置业务vlan 10和管理vlan 3000sysvlan 10 vlan 3000 配置管理IP:int vlan 3000ip add 172.16.30.1 24 批量配置access口port-

详细讲解多个华为交换机配置实例

详细讲解多个华为交换机配置实例 交换机的配置是网络管理员的基本技能,本文以华为S5700交换机为例,结合使用sNSP模拟器,详细阐述VLAN配置.VLAN之间通信.跨交换机VLAN配置.跨交换机VLAN之间通信等.(备注:以下配置的都是基于交换机接口的VLAN) 一.单台交换机下VLAN配置 1.配置单个VLAN 华为S5700本身默认有个VLAN,若不另行配置,直接接入交换机的终端都属于默认的VLAN,其编号是1.若要手动配置一个指定编号为10的VLAN,可用eNSP创建如下拓扑. 其中LSW

华为交换机S5700设置远程ssh telnet登录

如果是一台刚初始化过的华为交换机,需要输入两次相同的密码作为登录交换机的登录密码 交换机上有console 端口 MEth管理端口 usb端口 通过串口线配置S5700 的管理IP地址,串口线接在交换机的console口,ip设置完成后网线接在ETH口: <Quidway> system-view                   [Quidway] interface MEth 0/0/1[Quidway] interface MEth 0/0/1          [Quidway-ME

Cisco路由器交换机和防火墙配置console、telnet、ssh登录

路由器交换机:路由器和交换机配置一样configure terminal进入全局模式username XXX password YYY配置用户名和密码 配置console: line console 0 进入console配置模式 login local 应用本地用户名和密码登录(就是上面配置的) exit 退出 ************************************************************** 配置telnet: line vty 0 4 进入vty线

华为交换机配置命令详解

1:配置华为交换机的ssh登录方式 1:user-interface vty 0 4           配置终端连接数 //VTY 的意思是虚拟终端连接.也就是远程用户登录后会占用VTY的一个进程.而登录信息的验证方式也是配置在vty中.vty 0 4 后边的04 代表0-4个用户也就5个用户      2:authentication-mode  aaa      配置认证参数        组网需求 如图13-1所示,企业希望管理员能简单方便并且安全地远程管理设备,可以配置管理员通过Tel

华为交换机配置

示例设备华为s5700S-28P-LI-AC 用户视图<HUAWEI>:默认登录 系统视图[HUAWEI]:system-view 接口视图[HUAWEI-GigabitEthernetX/Y/Z]:interface gigabitethernet X/Y/ZX/Y/Z为需要配置的接口的编号,分别对应"槽位号/子卡号/接口序号" 路由协议视图[HUAWEI-isis-1]: isis 恢复出厂设置步骤:1.恢复出厂<Quidway>reset saved-co