当前位置: 首页 > article >正文

华为配置 之 远程管理配置

目录

简介:

知识点:

Telnet远程管理

(1)配置接口IP并确保R1和R2处于同一个网段

(2)使用password认证模式远程登录

(3)使用AAA认证模式远程登录

SSH远程管理

(1)配置SSH

总结:


简介:

        Telnet是一种应用层协议,使用于互联网及局域网中,使用虚拟终端的形式,提供双向、以文字字符串为主的命令行接口交互功能。属于TCP/IP协议族的其中之一,它通过TCP/IP网络使用端口23来建立连接,是互联网远程登录服务的标准协议和主要方式,常用于服务器的远程控制,可供用户在本地主机执行远程主机上的工作。

知识点:

1>设备的远程管理线路是哪个?

        vty线路

2>vty线路和console线路有什么不同?

        vty线路可以同时允许多个用户登录,而console线路只能允许一个用户同时访问

3>远程管理的方式有哪些?

        Telnet协议和SSH协议

4>Telnet和SSH有何不同?

        Telnet是明文协议,所有的数据都以明文的方式发送,不安全

        SSH是密文协议,数据经过加密后再发送,安全性更高


Telnet远程管理

(1)配置接口IP并确保R1和R2处于同一个网段

        如何判断R1和R2是否处于同一个网段,通过ping命令来实现

        配置命令如下:

<Huawei>system-view
Enter system view, return user view with Ctrl+Z.
[Huawei]undo  info-center enable 
Info: Information center is disabled.
[Huawei]sysname R1
[R1]int GigabitEthernet 0/0/0
[R1-GigabitEthernet0/0/1]ip address 192.168.10.1 24
[R1-GigabitEthernet0/0/1]q


<Huawei>system-view
Enter system view, return user view with Ctrl+Z.
[Huawei]undo  info-center enable 
Info: Information center is disabled.
[Huawei]sysname R2
[R2]int GigabitEthernet 0/0/1
[R2-GigabitEthernet0/0/1]ip address 192.168.10.2 24
[R2-GigabitEthernet0/0/1]q


(2)使用password认证模式远程登录

        在R1上面把password认证模式配置好,即可在R2路由器上面验证登录R1设备

        配置命令如下:

[R1]telnet  server enable 
 Error: TELNET server has been enabled
[R1]user-interface vty 0 4
[R1-ui-vty0-4]authentication-mode password 
Please configure the login password (maximum length 16):Xzzzz911
[R1-ui-vty0-4]user privilege level 2
[R1-ui-vty0-4]q



<R2>telnet 192.168.10.1
  Press CTRL_] to quit telnet mode
  Trying 192.168.10.1 ...
  Connected to 192.168.10.1 ...

Login authentication


Password:Xzzzz911
<R1>

(3)使用AAA认证模式远程登录

        在R2上面把AAA认证模式配置好,即可在R1路由器上面验证登录R2设备

        配置命令如下:

<R2>system-view 
Enter system view, return user view with Ctrl+Z.
[R2]user-interface vty 0 4
[R2-ui-vty0-4]authentication-mode aaa
[R2-ui-vty0-4]q
[R2]aaa
[R2-aaa]local-user Xzzzz911 password cipher huawei
Info: Add a new user.
[R2-aaa]local-user Xzzzz911 privilege level 2
[R2-aaa]local-user Xzzzz911 service-type  telnet  //允许该用户通过Telnet协议远程登录到网络设备
[R2-aaa]q



<R1>telnet 192.168.10.2
  Press CTRL_] to quit telnet mode
  Trying 192.168.10.2 ...
  Connected to 192.168.10.2 ...

Login authentication


Username:Xzzzz911
Password:huawei
<R2>

SSH远程管理

        首先跟上面一样,需要配置好接口IP和让R1和R2处于同一网段(可以查看上面的配置命令)

(1)配置SSH

        配置命令如下:

[R1]stelnet server enable 
Info: Succeeded in starting the STELNET server.
[R1]rsa local-key-pair create 
The key name will be: Host
% RSA keys defined for Host already exist.
Confirm to replace them? (y/n)[n]:y
The range of public key size is (512 ~ 2048).
NOTES: If the key modulus is greater than 512,
       It will take a few minutes.
Input the bits in the modulus[default = 512]:1024
Generating keys...
.......++++++
..............................++++++
.........................++++++++
.....++++++++

[R1]aaa
[R1-aaa]local-user Xzzzz911 password  cipher  huawei
Info: Add a new user.
[R1-aaa]local-user Xzzzz911 privilege level 2
[R1-aaa]local-user Xzzzz911 service-type ssh
[R1-aaa]q
[R1]user-interface vty 0 4
[R1-ui-vty0-4]authentication-mode aaa
[R1-ui-vty0-4]protocol  inbound ssh
[R1-ui-vty0-4]q
[R1]ssh user Xzzzz911 authentication-type all

        在R1上面配置好SSH远程管理后,进入R2通过SSH验证登录上R1设备

        配置命令如下:

[R2]ssh client first-time enable 
[R2]stelnet 192.168.10.1
Please input the username:Xzzzz911
Trying 192.168.10.1 ...
Press CTRL+K to abort
Connected to 192.168.10.1 ...
The server is not authenticated. Continue to access it? (y/n)[n]:y
Save the server's public key? (y/n)[n]:y
The server's public key will be saved with the name 192.168.10.1. Please wait...


Enter password:huawei
<R1>

总结:

1、Telnet是明文协议,所有的数据都以明文的方式发送,不安全

2、SSH是密文协议,数据经过加密后再发送,安全性更高


http://www.kler.cn/news/364046.html

相关文章:

  • Python poetry 虚拟环境
  • Python量化交易(二):金融市场的基础概念
  • PoissonRecon学习笔记
  • Zookeeper面试整理-实践与应用
  • 内存溢出与内存泄漏详解!
  • k8s备份恢复(velero)
  • 在pycharm中使用sqllite
  • 通过使用Visual Studio将你的程序一键发布到Docker
  • JavaWeb合集15-线程局部变量ThreadLocal
  • sentinel原理源码分析系列(八)-熔断
  • 十六、行为型(责任链模式)
  • 2024年9月中国电子学会青少年软件编程(Python)等级考试试卷(三级)答案 + 解析
  • PHP企业门店订货通进销存系统小程序源码
  • 定位中的信号干扰与噪声处理
  • 手机群控软件苹果iOS批量控制进化历程 解析及最新动态
  • 普通数组矩阵
  • 西南大学软件专硕考研难度分析!
  • 配置观察端口
  • 【主机漏洞扫描常见修复方案】:Tomcat安全(机房对外Web服务扫描)
  • 图集短视频去水印云函数开发实践——小红书
  • 小白投资理财 - 解读市销率,市现率
  • 新电脑Win11家庭中文版跳过联网激活方法(教程)
  • Go 语言教程:8.数组
  • 毕业设计 基于STM32单片机健康检测/老人防跌倒系统 心率角度检测GSM远程报警 (程序+原理图+元件清单全套资料)
  • 基于springboot企业微信SCRM管理系统源码带本地搭建教程
  • python学习之路 - python进阶【闭包、装饰器、设计模式、多线程、socket、正则表达式】