telnet路由器命令(通过telnet管理路由器)

为了安全起见,有的单位限制只准许管理员能远程登录交换机,普通用户不能访问交换设备,下面进行演示如何配置。配置设备管理IP地址system-view[Huawei]undo info-center enable[Huawei]sysname SW5[SW5]interface Vlanif 1[SW5-Vlanif1]ip address 192.168.1.77 24[SW5-Vlanif1]q配置ACL[SW5]acl 2000[SW5-acl-basic-2000]rule permit source

出于安全考虑,一些机构限制只有管理员可以远程登录交换机,普通用户不能访问交换机设备。下面是如何配置的。

配置设备管理IP地址

系统视图

[华为]撤销信息中心启用

[华为]sysname SW5

[SW5]接口Vlanif 1

ip地址192.168.1.77 24

配置ACL

[SW5]acl 2000

[SW5-ACL-BASIC-2000]规则permit source 192 . 168 . 1 . 20//允许访问此地址,并且可以更改其地址

[SW5-ACL-basic-2000]规则拒绝//拒绝所有其他IP

[SW5-ACL-basic-2000]问

配置telnet

[SW5]用户界面vty 0 4

[SW5-ui-vt y0-4]认证模式aaa

[SW5-ui-vt y0-4]用户权限级别15

[SW5-ui-vt y0-4]协议入站远程登录

应用ACL

[SW5-ui-vty0-4]acl 2000入站

[SW5]

配置AAA

aaa

[SW5-AAA]本地用户管理员密码123456权限级别15

[SW5-AAA]本地用户管理服务类型telnet

[SW5]

通过交换机SW3,它的IP地址是192.168.1.100,它无法登录到被访问的交换机。

通过交换机SW4,其IP地址为192.168.1.2,可以正常登录到接入的交换机,从而完成配置。

问题来了。如果有两个IT管理员,怎么设置?

只需在ACL中添加一个permit语句,记住Deny语句应该写在末尾。

欢迎关注和转发,需要拓扑图,关注我+私信我,我们一起学习智能科技!