telnet不通_华为路由器配置telnet用户名和密码登录

Telnet是teletype network的缩写

另外Telnet是一个明文传送协议,为了安全起见,许多防火墙将其禁用,如果需要进行远程登录,可以设置防火墙以允许Telnet.

Telnet协议是TCP/IP协议族中的一员,是Internet远程登录服务的标准协议和主要方式。它为用户提供了在本地计算机上完成远程主机工作的能力。在终端使用者的电脑上使用telnet程序,用它连接到服务器。终端使用者可以在telnet程序中输入命令,这些命令会在服务器上运行,就像直接在服务器的控制台上输入一样。可以在本地就能控制服务器。要开始一个telnet会话,必须输入用户名和密码来登录服务器。

Telnet Server支持密码认证、AAA认证两种方式。当配置了认证后,只有通过认证的用户才能登录设备,进入命令行界面。

当开启Telnet Server服务器时,设备将开启Socket侦听,易被攻击者扫描。当不使用Telnet Server时,可以关闭Telnet Server和端口号。

Telnet Server 23号端口属于知名端口号,易被扫描和攻击。可以修改Telnet Server的端口为私有端口,减小被扫描攻击的概率。

在用户界面视图(user-interface)可以配置各个VTY通道的ACL过滤规则,通过ACL控制允许登录的客户端IP。

配置一个案例

490ac663c85682bdaf70c723d3fdef1e.png

路由器

我们配置aaa模式认证

[Huawei]aaa

[Huawei-aaa]local-user user2 password cipher 123

Info: Add a new user.

[Huawei-aaa]local-user user2 service-type telnet

[Huawei-aaa]local-user user2 privilege level 3

[Huawei-aaa]quit

[Huawei]user-interface vty 0 4

[Huawei-ui-vty0-4]authentication-mode aaa

配置允许用户登录的IP地址

[Huawei-acl-basic-2001]rule permit source 192.168.1.200 0

[Huawei-acl-basic-2001]quit

[Huawei]user-interface vty 0 4

[Huawei-ui-vty0-4]acl 2001 inbound

[Huawei-ui-vty0-4]quit

远程连接一个电脑(这个电脑的IP地址为:192.168.1.200)测试如下

43269a345ef998ae8ee9f752e09734e9.png

如果电脑IP地址不是192.168.1.200,那么telnet的时候,就不通,如下图

92d05e09ab3f8101f948315f6f0a40b2.png
  • 1
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
操作步骤 1:获取定制版的配置文件(hw_tree.xml) 开启光猫的telnet模式 物理准备:使用网线连接到光猫的LAN1端口,拔掉光线(蓝色口) 软件准备:关闭360安全卫士,关闭360杀毒软件 操作过程:打开工具《华为ONT组播版本配置工具.exe》,点一下刷新按钮,选择网卡192.168.1.*,其余参数不动,点击启动 此时光猫上的灯:power绿、LOS红,LAN1绿闪,等待,一直等到所有LAN等绿色常亮,点击停止 直接关闭光猫电源按钮,再开启光猫 获取定制版配置文件 打开tftp64工具 选择tftp32 Current Directory目录,例如,D:\hw 选择网卡下拉列表中的网卡192.168.1.*,例如,192.168.1.3 选择Tftp Server模式 Win+R敲入CMD命令行 打开窗口,输入CD \ 回车(这不可以不要,个人习惯) 敲代码:telnet 192.168.1.1 用户名:root 密码:admin 进入WAP模式 敲:backup cfg by tftp svrip 192.168.1.3 remotefile hw_ctree.xml,(这里写自己的IP地址) 到D:\hw文件加下就出来这个文件了(24K大小),复制几份最好 这个文件是华为公司加密的文件 打开工具《华为光猫配置文件加解密工具.exe》 选择输入文件输入文件:hw_ctree.xml 输出文件:tmp.gz 点击解密按钮,得到压缩文件 用7-zip解压,得到hw_ctree.xml真正的文件(马上复制100份保存,今后用得到) 修改用户,改为如下内容 保存文件 2:使用命令将定制版恢复为华为版本 Win+R敲入CMD命令行 打开窗口,输入CD \ 回车(这不可以不要,个人习惯) 敲代码:telnet 192.168.1.1 用户名:root 密码:admin 敲:su 敲:shell 敲:? 敲:restorehwmode.sh(执行自带脚本),回复华为原厂设备 3:更新配置文件 关闭路由器电源,再开启电源 设置网络连接的IP地址为192.168.100.2,网关192.168.100.1,子网掩码255.255.255.0 打开浏览器:敲192.168.100.1,访问页面(华为的管理页面) 用户名:telecomadmin,密码:admintelecom 在上面“系统工具”中找“配置文件项” 选中第1步骤修改的文件,更新配置即可。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值