文章目录
一、实验拓扑
二、实验需求
- 按照图示连接到真机,并配置IP地址(真机IP地址配置到VirtualBox Host-Only Ethernet Adapter网卡)
- 在R1上开启Telnet服务,创建用户
wangdaye
,密码123456
用于身份验证 - 在真机上使用S-CRT通过Telnet登录R1
三、实验解法
1.连接真机,配置IP地址
1.1 HOST_1的IP地址配置
1.2 MSR36-20_1的IP地址配置
<H3C>system-view #进入系统视图模式,以进行全局配置的查看和修改。
[H3C]sysname R1 #设置设备主机名为R1。
[R1]interface GigabitEthernet 0/0 #进入GE_0/0网络接口的配置模式。
[R1-GigabitEthernet0/0]ip address 1.1.1.1 24 #为GE_0/0网络接口设置IP地址为1.1.1.1,子网掩码为255.255.255.0。
[R1-GigabitEthernet0/0]display this #显示当前GE_0/0网络接口的配置信息。
2.R1上开启Telnet服务
[R1]telnet server enable #开启Telnet服务
3.R1上创建用户“wangdaye”,密码“123456”用于Telnet身份验证
[R1]local-user wangdaye class manage #添加名为wangdaye的本地用户,并分配到manage类别。
New local user added.
[R1-luser-manage-wangdaye]password simple 123456 #为wangdaye用户设置密码为123456
[R1-luser-manage-wangdaye]service-type telnet #允许wangdaye用户通过telnet服务登录。
[R1-luser-manage-wangdaye]authorization-attribute user-role level-15 #为wangdaye用户分配level-15的权限等级,通常为最高权限。
4.在vty终端视图下配置Telnet验证模式为AAA验证,权限为Level-15
[R1]user-interface vty 0 4 #在设备 R1 上创建用于远程连接的虚拟终端接口范围,编号从 0 到 4。
[R1-line-vty0-4]authentication-mode scheme #针对虚拟终端接口范围 0 到 4,配置身份验证模式为 AAA 方案,以加强远程访问的安全性。
[R1-line-vty0-4]user-role level-15 #为虚拟终端接口范围 0 到 4 上的用户分配角色,将权限级别设置为 15,通常表示最高权限。
5.真机上使用CRT通过Telnet登录R1,CRT连接配置。
步骤1:打开CRT,点击快速连接,协议选择Telnet,主机名为1.1.1.1,端口默认不变,然后点击连接
如若没有连接成功则看IP地址是否配置成功,还可以通过本机的cmd进行ping,看是否可以ping通。
也可能是未保存配置的原因
还可以删除路由器跟主机重新设置一遍
步骤2:连接上R1上,提示login,输入用户名;提示Password,输入密码,按回车键,登录成功。
如若输入用户、密码无法连接成功。看是否用户、密码等等设置错误,可重新配置。
也可能是未保存配置的原因
还可以删除路由器跟主机重新设置一遍
如有不详或错误,敬请指出。