华为交换机Telnet配置案例

1. 拓扑需求
  • 交换机管理IP:192.168.1.1/24

  • Telnet登录用户:admin(权限等级15)

  • 认证方式:AAA本地认证

  • 允许登录的客户端IP:192.168.1.100

2. 配置步骤 

# 进入系统视图
<Huawei> system-view

# 配置VLAN接口IP(管理地址)
[Huawei] vlan 10
[Huawei-vlan10] quit
[Huawei] interface vlanif 10
[Huawei-Vlanif10] ip address 192.168.1.1 24
[Huawei-Vlanif10] quit

# 启用Telnet服务
[Huawei] telnet server enable

# 配置AAA本地认证
[Huawei] aaa
[Huawei-aaa] local-user admin password cipher Admin@123  # 设置加密密码
[Huawei-aaa] local-user admin privilege level 15        # 最高权限
[Huawei-aaa] local-user admin service-type telnet       # 允许Telnet服务
[Huawei-aaa] quit

# 配置VTY用户界面(0-4共5个会话)
[Huawei] user-interface vty 0 4
[Huawei-ui-vty0-4] authentication-mode aaa               # 认证模式为AAA
[Huawei-ui-vty0-4] protocol inbound telnet              # 允许Telnet协议
[Huawei-ui-vty0-4] idle-timeout 15 0                    # 超时时间15分钟
[Huawei-ui-vty0-4] acl 2000 inbound                     # 绑定ACL限制源IP
[Huawei-ui-vty0-4] quit

# 配置ACL限制访问IP
[Huawei] acl 2000
[Huawei-acl-basic-2000] rule permit source 192.168.1.100 0  # 仅允许192.168.1.100
[Huawei-acl-basic-2000] rule deny source any             # 拒绝其他IP
[Huawei-acl-basic-2000] quit

# 保存配置
[Huawei] save

3. 连接测试

在客户端(192.168.1.100)执行:

telnet 192.168.1.1
输入用户名:admin
输入密码:Admin@123

5. 常见问题排查
  • 无法连接

    • 检查物理链路和VLAN配置:display interface vlanif 10

    • 确认Telnet服务已开启:display telnet server status

    • 检查ACL规则:display acl 2000

  • 认证失败

    • 检查AAA配置:display local-user

    • 确认密码无误(区分大小写)。

  • 权限不足

    • 检查用户权限等级:display local-user username admin

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值