ensp-配置Telnet登录系统(第四天)

配置Telnet登录系统

在这里插入图片描述

配置路由R1、R2、R3、ip等信息,使相互之间能后连通

配置Telnet的密码验证

[R1]user-interface vty 0 4
authentication-mode password          输入密码    

使用Telnet建立连接 R2 R3

[R2]telnet 10.1.1.254
                               输入密码
<R1>

display users 命令查看登录用户信息 R1

配置Telant 区分不同用户权限 默认·VTY用户级别为0(只能使用ping、tracet等网络诊断命令)
修改权限:

[R1]user-interface vty 0 4 
[R1-ui-vty0-4]authentication-mode password Please configure the login password (maximum length 16):huawei       //huawei是密码

[R1-ui-vty0-4]user privilege level 1       	//1为监控权限

使用自己单独的用户名和密码登陆,从而拥有管理员权限 使用方法:VTY的认证模式改成aaa认证,这样才能使用本地用户名和密码登陆 默认aaa认证是开启的。只需要为管理员在本地配置相应的用户名和密码即可 进入aaa视图配置用户名admin、密码hello、设置用户级别为3(管理级别)

[R1]aaa 
[R1-aaa]local-user admin password cipher hello privilege level 3    //配置接入类型Telnet 
[R1-aaa]local-user admin service-type telnet     //进入VTY界面、更改认证模式为aaa 
[R1]user-interface vty 0 4 
[R1-ui-vty0-4]authentication-mode aaa

Telnet相关知识

IP地址到物理地址的转换由ARP协议来完成。 Telnet协议是TCP/IP协议族中的一员,端口号为TCP 23,是Internet远程登陆服zhi务的标准协议。 应用Telnet协议能够把本地用户所使用的计算机变成远程主机系统的一个终端。Telnet可用于迅速判 断目标是真实域还是虚拟域。它提供了三种基本服务: 1)Telnet定义一个网络虚拟终端为远程系统提供一个标准接口。客户机程序不必详细了解远程系统, 他们只需构造使用标准接口的程序;
2)Telnet包括一个允许客户机和服务器协商选项的机制,而且它还提供一组标准选项;
3)Telnet对称处理连接的两端,即Telnet不强迫客户机从键盘输入,也不强迫客户机在屏幕上显示输出。

Telnet可以被用于进行各种各样的入侵活动,或者用来剔除远程主机发送来的信息。Telnet上的任何漏洞都 可能是致命的。在这一点上至少它同FTP和HTTP一样,甚至还会更糟。Telnet的安全性问题种类繁多,其 中很大一部分漏洞都是由于编程错误造成的。然而,编程错误并不是Telnet频繁出现于安全性报告的唯一根据。

Telnet本身的缺陷是:
1、没有口令保护,远程用户的登陆传送的帐号和密码都是明文,使用普通的sniffer都可以被截获
2、没有强力认证过程。只是验证连接者的帐户和密码。
3、没有完整性检查。传送的数据没有办法知道是否完整的,而不是被篡改过的数据。
4、传送的数据都没有加密。
SSH是一个很好的telnet安全保护系统,但是如果是要更严格的保护,你必须使用其他的telnet安全产品。

转载请注明出处谢谢

  • 0
    点赞
  • 13
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
配置Telnet远程登录,你需要进行以下步骤: 1. 确保目标计算机已安装并启用Telnet服务器软件。在Windows操作系统上,默认情况下Telnet服务器是禁用的,你需要手动启用它。打开控制面板,选择“程序”或“程序和功能”,然后点击“启用或关闭Windows功能”。在弹出的窗口中,找到Telnet客户端和Telnet服务器选项,确保选中Telnet服务器,并点击确定。 2. 配置防火墙以允许Telnet流量通过。在目标计算机上,如果有防火墙软件,确保将传入的Telnet流量允许通过。具体方法取决于所使用的防火墙软件,你可以参考其文档或在防火墙设置中查找有关如何允许Telnet流量的选项。 3. 确保目标计算机的Telnet端口(默认为23)未被其他应用程序占用。如果Telnet端口已被其他应用程序占用,你需要将其更改为可用的端口。打开Telnet服务器的配置文件(通常位于/etc/inetd.conf或/etc/xinetd.d/telnet),找到端口设置并修改为一个未被占用的端口号。 4. 重新启动Telnet服务器以使配置生效。在Windows上,可以通过重新启动计算机或在服务管理器中找到Telnet服务器并重启该服务来实现。在Linux上,可以使用以下命令重启Telnet服务器: - 如果使用的是inetd服务:sudo service inetd restart - 如果使用的是xinetd服务:sudo service xinetd restart 完成上述步骤后,你应该能够通过Telnet客户端从另一台计算机上远程登录到目标计算机。请注意,由于Telnet协议的安全性较低,建议使用更安全的远程登录协议,如SSH(Secure Shell)来代替Telnet
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

忘_忧

留个打赏呗

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值