telnet路由器命令(通过telnet管理路由器)
为了安全起见,有的单位限制只准许管理员能远程登录交换机,普通用户不能访问交换设备,下面进行演示如何配置。配置设备管理IP地址system-view[Huawei]undo info-center enable[Huawei]sysname SW5[SW5]interface Vlanif 1[SW5-Vlanif1]ip address 192.168.1.77 24[SW5-Vlanif1]q配置ACL[SW5]acl 2000[SW5-acl-basic-2000]rule permit source
出于安全考虑,一些机构限制只有管理员可以远程登录交换机,普通用户不能访问交换机设备。下面是如何配置的。
配置设备管理IP地址
系统视图
[华为]撤销信息中心启用
[华为]sysname SW5
[SW5]接口Vlanif 1
ip地址192.168.1.77 24
问
配置ACL
[SW5]acl 2000
[SW5-ACL-BASIC-2000]规则permit source 192 . 168 . 1 . 20//允许访问此地址,并且可以更改其地址
[SW5-ACL-basic-2000]规则拒绝//拒绝所有其他IP
[SW5-ACL-basic-2000]问
配置telnet
[SW5]用户界面vty 0 4
[SW5-ui-vt y0-4]认证模式aaa
[SW5-ui-vt y0-4]用户权限级别15
[SW5-ui-vt y0-4]协议入站远程登录
应用ACL
[SW5-ui-vty0-4]acl 2000入站
问
[SW5]
配置AAA
aaa
[SW5-AAA]本地用户管理员密码123456权限级别15
[SW5-AAA]本地用户管理服务类型telnet
问
[SW5]
通过交换机SW3,它的IP地址是192.168.1.100,它无法登录到被访问的交换机。
通过交换机SW4,其IP地址为192.168.1.2,可以正常登录到接入的交换机,从而完成配置。
问题来了。如果有两个IT管理员,怎么设置?
只需在ACL中添加一个permit语句,记住Deny语句应该写在末尾。
欢迎关注和转发,需要拓扑图,关注我+私信我,我们一起学习智能科技!