S5720 telnet配置后无法登陆

https://support.huawei.com/enterprise/zh/knowledge/EKB1000085197?idAbsPath=7919710

问题描述

S5720 作为telnet服务器。软件版本为V200R007C00SPC500。配置之后从远端无法telnet到交换机。

 告警信息

 处理过程

1、检查路由是否可达。请客户在远端ping交换机IP地址,可以ping通。 

2、检查交换机上的telnet服务是否打开 
<5720>display telnet server status 
TELNET IPv4 server                       :Enable 
TELNET IPv6 server                       :Enable 
TELNET server port                       :23 
TELNET server source address             :0.0.0.0 
ACL4 number                              :0 
ACL6 number                              :0 
可以看到telnet服务也已经打开。 

3、在交换机上telnet自身的回环地址 
<5720>telnet 127.0.0.1 
Trying 127.0.0.1 ... 
Press CTRL+K to abort 
Error: Failed to connect to the remote host. 
可以看到telnet自身环回地址不通。 

4、检查交换机上的telnet配置 

telnet server enable 

aaa 
local-user admin password irreversible-cipher (&......¥&¥*#@ 
local-user admin service-type telnet 

user-interface vty 0 4 
authentication-mode aaa 


5、仔细查看V200R007C00SPC500的产品手册发现vty用户界面默认支持的协议是SSH。因此需要手动配置允许telnet协议接入。

执行system-view。进入系统视图 

执行命令 user-interface vty 0 4 进入VTY用户界面

执行命令protocol inbound telnet 配置支持telnet协议
 

 根因

V200R007C00SPC500的产品手册vty用户界面默认支持的协议是SSH,默认没有允许telnet协议接入。

 

 解决方案

在vty用户界面下手动配置允许telnet协议接入之后测试登录成功。

user-interface vty 0 4 
 protocol inbound telnet

 建议与总结

新版本加强了网络安全这方面的考量,对接入设备协议的安全性也要求越高。因此新版本将远程接入的协议从以前的all改成了ssh。如果客户需要使用telnet协议的话,需要手动设置。

  • 1
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值