实验3.3 路由器的远程配置
一、任务描述
在组建局域网时,某公司已经对公司的网络设备进行了基本配置,现在全部接入网络,投入使用。为了方便对网络设备进行维护,现在需要配置其远程访问功能,以方便远程管理。
二、任务分析
远程管理极大地提高了用户操作的灵活性。远程管理主要分为Telnet和STelnet这两种方式。如果为路由器分配了管理IP地址,则可以使用Telnet和STelnet客户端连接到路由器。但是VTY线路并不安全,可以为VTY线路配置密码身份验证来保护通过VTY线路对路由器的访问。
三、具体要求
在网络管理实践中,通过在路由器上划分适当数目的VLAN,不仅能有效隔离广播风暴,还能提高网络安全系数及网络带宽的利用效率。划分VLAN之后,VLAN与VLAN之间是不能通信的,使用路由器的单臂路由功能可以解决这个问题。
四、实验拓扑
五、任务实施
(一)、配置通过Telnet登录系统
1.RA的基本配置
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]un in e
Info: Information center is disabled.
[Huawei]sys RA
[RA]int g0/0/0
[RA-GigabitEthernet0/0/0]ip add 192.168.1.254 24
[RA-GigabitEthernet0/0/0]quit
[RA]
2.RB的基本配置
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]un in e
Info: Information center is disabled.
[Huawei]sys RB
[RB]int g0/0/0
[RB-GigabitEthernet0/0/0]ip add 192.168.1.1 24
[RB-GigabitEthernet0/0/0]quit
[RB]
3.在RA上配置Telnet用户登录界面
(1)使用password认证方式;
[RA]user-interface vty 0 4
[RA-ui-vty0-4]authentication-mode password
Please configure the login password (maximum length 16):huawei
[RA-ui-vty0-4]user privilege level 2
[RA-ui-vty0-4]idle-timeout 20
[RA