路由交换学习第三天:路由器设置SSH远程登录认证

华为路由器建立远程管理

1》路由器配置
<Huawei>system-view //进入系统视图
[Huawei]sysname HW-R1 //设置系统名字HW-R1
[HW-R1]interface g0/0/1 //配置g0/0/1接口
[HW-R1-GigabitEthernet0/0/1]ip address 10.1.11.1 24 //配置IP地址
[HW-R1-GigabitEthernet0/0/1]display this //查看当前配置
[V200R003C00]
#
interface GigabitEthernet0/0/1
ip address 10.1.11.1 255.255.255.0
#
return

2》交换机配置
<Huawei>system-view //进入系统视图
[Huawei]sysname HW-SW1 //设置系统名字HW-SW1
[HW-SW1]interface Vlanif 1 //配置g0/0/1接口
[HW-SW1-Vlanif1]ip address 10.1.11.2 24 //配置IP地址
[HW-SW1-Vlanif1]display this //查看当前配置
#
interface Vlanif1
ip address 10.1.11.2 255.255.255.0
#
return

验证:
[HW-SW1]ping 10.1.11.1
PING 10.1.11.1: 56 data bytes, press CTRL_C to break
Reply from 10.1.11.1: bytes=56 Sequence=1 ttl=255 time=80 ms
Reply from 10.1.11.1: bytes=56 Sequence=2 ttl=255 time=40 ms
Reply from 10.1.11.1: bytes=56 Sequence=3 ttl=255 time=30 ms
Reply from 10.1.11.1: bytes=56 Sequence=4 ttl=255 time=30 ms
Reply from 10.1.11.1: bytes=56 Sequence=5 ttl=255 time=40 ms

[HW-R1]ping 10.1.11.2
PING 10.1.11.2: 56 data bytes, press CTRL_C to break
Reply from 10.1.11.2: bytes=56 Sequence=1 ttl=255 time=20 ms
Reply from 10.1.11.2: bytes=56 Sequence=2 ttl=255 time=30 ms
Reply from 10.1.11.2: bytes=56 Sequence=3 ttl=255 time=30 ms
Reply from 10.1.11.2: bytes=56 Sequence=4 ttl=255 time=20 ms
Reply from 10.1.11.2: bytes=56 Sequence=5 ttl=255 time=10 ms

3》配置路由器远程管理
[HW-R1]user-interface vty 0 4 //配置虚拟终端,最多支持5路
[HW-R1-ui-vty0-4]set authentication password cipher 123456 //设置认证隐藏密码***
[HW-R1-ui-vty0-4]user privilege level 15 //设置VTY用户权限为15级

验证:
<HW-SW1>telnet 10.1.11.1 //在SW1上Telnet HW-R1
Trying 10.1.11.1 ...
Press CTRL+K to abort
Connected to 10.1.11.1 ...
Login authentication
Password:
<HW-R1>sys //进入系统视图
Enter system view, return user view with Ctrl+Z.
[HW-R1] //可以进入系统视图说明拥有相应的权限
[HW-R1]dis users
User-Intf Delay Type Network Address AuthenStatus AuthorcmdFlag
0 CON 0 00:00:00 pass Username : Unspecified

  • 129 VTY 0 00:00:00 TEL 10.1.11.2 pass Username : Unspecified
    [HW-R1]

意外收获:
[HW-R1]telnet server enable //虚拟机默认开启,真机需要开启telnet服务

原文地址:https://blog.51cto.com/63736/2424563

时间: 2024-08-30 02:52:24

路由交换学习第三天:路由器设置SSH远程登录认证的相关文章

菜菜鸟Zend Framework 2 不完全学习涂鸦(三)-- 例子功能设置

菜菜鸟Zend Framework 2 不完全学习涂鸦(三)-- 例子功能设置 这是涂鸦的第三篇,主要介绍一下ZF官网教程中所涉及的一些数据库方面的设置. 官网的教程时构建一个唱片的目录系统,包括唱片列表,增,删,改唱片信息. 注意:在开始教程之前,请确认: 1.是否已经打开了mod_rewrite功能 2.是否已经支持了 .htaccess 否则您除了访问首页之外将不能访问任何页面 一.系统功能设置 页面名称 页面功能说明 唱片列表(List of albums) 显示已有的所有唱片列表,同时

Cisco PT模拟实验(15) 路由器的Loopback远程登录配置

Cisco PT模拟实验(15) 路由器的Loopback远程登录配置 实验目的: 掌握路由器Loopback接口的特点及作用 掌握Loopback接口的配置,实现对路由器的Telnet登录 掌握RIP动态路由和默认路由的基本配置 实验背景: 随着公司的网络环境日趋复杂,作为网络管理员,需要合理分配公司有限的网络资源(IP地址等),当网络设备发生故障时,仍能稳定地远程登录到设备进行管理,此时配置Loopback接口显得尤为重要. 技术原理: 环回(Loopback)接口,是一种应用最为广泛的虚拟

设置ssh证书登录,禁止root登录,禁止su到root,sudo权限设置

一.设置ssh证书登录,禁止root登录 useradd newuser passwd newuser vim /etc/ssh/sshd_config PermitRootLogin no RSAAuthentication yes PubkeyAuthentication yes PasswordAuthentication no ClientAliveInterval 30 ClientAliveCountMax 5 二.禁止su vim /etc/pam.d/su auth requir

MySQL 设置允许远程登录

1.修改数据表 可能是你的帐号不允许从远程登陆,只能在localhost.这个时候只要在 localhost 的那台电脑,登入MySQL后,更改 “MySQL” 数据库里的 “user” 表里的 “Host” 项,从“localhost”改称“%”,%表示所有机器都允许. mysql> use mysql mysql> update user set Host='%' where User='root'; 2.授权权限 允许任何主机使用“hzh1990”账号和“hzh1990”密码连接到 My

CentOS, 快速设置ssh无密码登录

首先,保证可以ping通 然后执行如下命令, master登录slave master上面执行如下指令: 2.4 确认本机sshd的配置文件(root) $ vi/etc/ssh/sshd_config 找到以下内容,并去掉注释符"#" RSAAuthenticationyes PubkeyAuthenticationyes AuthorizedKeysFile.ssh/authorized_keys 2.5 如果修改了配置文件需要重启sshd服务(root) $ vi/sbin/se

路由交换学习第四天:路由器配置SSH认证登陆

华为路由器1:<Huawei>sys //进入系统视图[Huawei]interface g0/0/0 //进入g0/0/0配置[Huawei-GigabitEthernet0/0/0]ip address 202.100.1.1 30 //配置IP地址为202.100.1.1 30[Huawei-GigabitEthernet0/0/0]q[Huawei]aaa //进入aaa[HW-R1-aaa]local-user huawei password cipher huawei123 //创

路由交换学习第二天:初识MAC地址表

AS1内的设备全启动: PC配置:打开PC1的配置,设置静态IP:10.10.10.1 255.255.255.0=>应用(备注:PC1的mac:54-89-98-B1-7B-52) 路由器设置: <Huawei>system-view //进入系统视图[Huawei]sys HW-R1 //设置路由器名称[HW-R1]interface GigabitEthernet 0/0/1 //配置GE0/0/1口[HW-R1-GigabitEthernet0/0/1]ip address 10

eNSP 华为模拟器拓扑图搭建,静态路由设置,远程登录设置

上一篇跟大家介绍了一篇思科设备的静态路由和远程登录此篇就跟大家介绍华为设备的操作吧 eNSP软件去华为官网下载,免费的,这里就不提供下载链接了[思科终究是会被挤出中国市场的将来是华为的市场,多练练华为设备吧] (心得分享:模拟器终究只是软件,不同于真实设备的稳定,会出不少问题,最常见的就是报错信息了,这里建议那些不太懂调试的人,如果系统盘空间充足的话,不妨把软件安装到C盘里面,能解决不少问题,软件并不大不会占用多少内存空间)华为设备只有两种视图模式:一种是用户视图<Huawei>一种是系统视图

Servlet学习(三)Servlet编程实例-网站登录(修改版-增加数据库-附源码)

我们为刚才的那个示例Servlet学习(二)Servlet编程实例-网站登录添加上数据库,组成一个较为完整的登录功能. 在开始之前我们得首先了解下一些常用的java术语: PO(persistant object) 持久对象 在o/r 映射的时候出现的概念,如果没有o/r映射,就没有这个概念存在了. 通常对应数据模型(数据库),本身还有部分业务逻辑的处理. 可以看成是与数据库中的表相映射的java对象. 最简单的PO就是对应数据库中某个表中的一条记录,多个记录可以用PO的集合. PO中应该不包含