1. 拓扑需求
-
交换机管理IP:192.168.1.1/24
-
Telnet登录用户:admin(权限等级15)
-
认证方式:AAA本地认证
-
允许登录的客户端IP:192.168.1.100
2. 配置步骤
# 进入系统视图
<Huawei> system-view
# 配置VLAN接口IP(管理地址)
[Huawei] vlan 10
[Huawei-vlan10] quit
[Huawei] interface vlanif 10
[Huawei-Vlanif10] ip address 192.168.1.1 24
[Huawei-Vlanif10] quit
# 启用Telnet服务
[Huawei] telnet server enable
# 配置AAA本地认证
[Huawei] aaa
[Huawei-aaa] local-user admin password cipher Admin@123 # 设置加密密码
[Huawei-aaa] local-user admin privilege level 15 # 最高权限
[Huawei-aaa] local-user admin service-type telnet # 允许Telnet服务
[Huawei-aaa] quit
# 配置VTY用户界面(0-4共5个会话)
[Huawei] user-interface vty 0 4
[Huawei-ui-vty0-4] authentication-mode aaa # 认证模式为AAA
[Huawei-ui-vty0-4] protocol inbound telnet # 允许Telnet协议
[Huawei-ui-vty0-4] idle-timeout 15 0 # 超时时间15分钟
[Huawei-ui-vty0-4] acl 2000 inbound # 绑定ACL限制源IP
[Huawei-ui-vty0-4] quit
# 配置ACL限制访问IP
[Huawei] acl 2000
[Huawei-acl-basic-2000] rule permit source 192.168.1.100 0 # 仅允许192.168.1.100
[Huawei-acl-basic-2000] rule deny source any # 拒绝其他IP
[Huawei-acl-basic-2000] quit
# 保存配置
[Huawei] save
3. 连接测试
在客户端(192.168.1.100)执行:
telnet 192.168.1.1
输入用户名:admin
输入密码:Admin@123
5. 常见问题排查
-
无法连接:
-
检查物理链路和VLAN配置:
display interface vlanif 10
-
确认Telnet服务已开启:
display telnet server status
-
检查ACL规则:
display acl 2000
-
-
认证失败:
-
检查AAA配置:
display local-user
-
确认密码无误(区分大小写)。
-
-
权限不足:
-
检查用户权限等级:
display local-user username admin
-