一、Telnet远程管理背景
我们经常使用的远程登陆telnet起源于ARPANET,最早的Internet应用之一。
还是比较厉害的最早的!之一!
二、Telnet拓扑及需求
需求说明
1、R3为公司企业路由器
2、R1为公司普通用户
3、R3为公司管理员
为了提高网络安全性,只有网络管理员可以对设备配置管理,用户只能监控设备
三、配置实现
1、接口基本配置
[R1]int g 0/0/0
[R1-GigabitEthernet0/0/0]ip add 10.1.1.1 24
[Huawei]sysname R2
[R2]int g 0/0/0
[R2-GigabitEthernet0/0/0]ip add 10.1.1.2 24
[Huawei]sysname R3
[R3]int g 0/0/0
[R3-GigabitEthernet0/0/0]ip add 10.1.1.3 24
2、配置telnet验证密码
[R3]user-interface vty 0 4
[R3-ui-vty0-4]authentication-mode ?
aaa AAA authentication
password Authentication through the password of a user terminal interface
[R3-ui-vty0-4]authentication-mode password
Please configure the login password (maximum length 16):Bert@123
R1和R2都可以正常登陆R3
<R1>telnet 10.1.1.3
Press CTRL_] to quit telnet mode
Trying 10.1.1.3 ...
Connected to 10.1.1.3 ...
Login authentication
Password:
<R3>
<R2>telnet 10.1.1.3
Press CTRL_] to quit telnet mode
Trying 10.1.1.3 ...
Connected to 10.1.1.3 ...
Login authentication
Password:
<R3>
R3查看显示的登录设备IP两个分别为R1和R2:
此时我们设置下级别设置为级别3以上为管理员级别 。默认为0
[R3-ui-vty0-4]user privilege level 3
此时我们可以通过AAA配置不同的用户属于不同的权限。
3、AAA模式配置
[R3-ui-vty0-4]authentication-mode aaa //配置为AAA模式
[R3-aaa]local-user admin password cipher admin@123
[R3]aaa
[R3-aaa]local-user admin service-type telnet
[R3-aaa]local-user admin password cipher admin@123
[R3-aaa]local-user admin privilege level 15 //创建admin管理级别为15
[R3-aaa]local-user putong password cipher putong@123
[R3-aaa]local-user putong service-type telnet
[R3-aaa]local-user putong privilege level 1//创建 putong管理级别为1
R2设备通过普通用户登录:
<R2>telnet 10.1.1.3
Press CTRL_] to quit telnet mode
Trying 10.1.1.3 ...
Connected to 10.1.1.3 ...
Login authentication
Username:putong
Password:
<R3>?
R1设备通过管理员用户登录:
R3可以查看到登录的两台设备