通过telnet登陆华为交换机之前,需先要通过console登陆配置好VTY。
除了配置好VTY之外,还可以修改telnet的缺省参数值以及一些安全功能等。
1、打开telnet服务端的telnet功能(华为有些型号设备出厂默认关闭此功能)
[Huawei]telnet server enable
2、修改telnet服务端端口号
配置Telnet服务器的端口号,使攻击者无法获知更改后的Telnet服务器端口号,有效防止了攻击者对Telnet服务标准端口的登录。
[Huawei]telnet server port ?
INTEGER<23,1025-55535> Set the port number, the default value is 23
3、配置Telnet服务器的源接口
指定Telnet服务器端的源接口前,必须已经成功创建LoopBack接口,否则会导致本配置无法成功执行。
[Huawei]telnet server-source -i ?
Not exists loopback interface
4、配置VTY用户界面支持Telnet协议登陆
[Huawei-ui-vty0-4]protocol inbound ?
all All protocols
ssh SSH protocol
telnet Telnet protocol
[Huawei-ui-vty0-4]protocol inbound telnet
5、从客户端登陆telnet服务端
C:Documents and SettingsAdministrator> telnet 10.137.217.177 1025
Login authentication
Username:023wg.com
Password:
Info: The max number of VTY users is 8, and the number
of current VTY users on line is 2.
The current login time is 2012-08-06 18:33:18+00:00.