ENSP配置通过Telnet系统登录设备
实验拓扑:
实验需求:
telnet可以实现远程管设备,使用户可以在办公区管理机房设备
telnet不是一个安全的协议,在连接传输数据时没有加密手段。采用TCP23端口
-
- 在此环境下,R1 是一台在机房的设备需要配置telnet让R2和R3访问;
- R3是网络管理员可以对其进行读写的权限;
- R2是运维人员没有对其写入的权限,只有读取的权限;
实验配置:
R1:
interface GigabitEthernet0/0/0
ip address 10.1.1.254 255.255.255.0 //配置接口互联IP
aaa //配置aaa认证
local-user admin password cipher huawei //为R3创建用户admin密码huawei
local-user admin privilege level 3 //为admin用户分配权限3(管理级)
local-user admin service-type telnet //admin用户服务类型为telnet
local-user user01 password cipher huawei //为R3创建用户user01密码huawei
local-user user01 privilege level 1 //为admin用户分配权限1(只读)
local-user user01 service-type telnet //admin用户服务类型为telnet
R2:
interface GigabitEthernet0/0/0
ip address 10.1.1.1 255.255.255.0 //配置接口互联IP
R3:
interface GigabitEthernet0/0/0
ip address 10.1.1.2 255.255.255.0 //配置接口互联IP
实验验证:
R3使用admin用户
<R3>telnet 10.1.1.254 //telnet 10.1.1.254
Press CTRL_] to quit telnet mode
Trying 10.1.1.254 ...
Connected to 10.1.1.254 ...
Login authentication
Username:admin //输入用户名密码
Password:
-----------------------------------------------------------------------------
User last login information:
-----------------------------------------------------------------------------
Access Type: Telnet
IP-Address : 10.1.1.1
Time : 2023-08-25 19:53:01-08:00
-----------------------------------------------------------------------------
<R1>sys
Enter system view, return user view with Ctrl+Z.
[R1]
//使用admin,可以进入R1的管理界面
R2使用user01用户
<R1>telnet 10.1.1.254 //telnet 10.1.1.254
Press CTRL_] to quit telnet mode
Trying 10.1.1.254 ...
Connected to 10.1.1.254 ...
Login authentication
Username:user01 //输入用户名密码
Password:
-----------------------------------------------------------------------------
User last login information:
-----------------------------------------------------------------------------
Access Type: Telnet
IP-Address : 10.1.1.1
Time : 2023-08-25 19:54:16-08:00
-----------------------------------------------------------------------------
<R1>sys
^
Error: Unrecognized command found at '^' position.
//使用user01发现无法进入全局配置界面,只能使用查看命令