管理网络设备是网络工程师的日常工作之一,设备登陆方式我们可以分为本地登陆和远程登陆,本地登陆即工程师通过console线将设备和电脑连接在一起进行管理,也是初次配置的最常见的方式。但是本地登陆毕竟还是存在一定限制,因此工程师通常会在初次配置过程中配置远程登陆协议,方便后续管理工作的进行,这篇文章将描述远程登陆协议telnet的配置方法。
实验拓扑:
实验需求:
AR1、AR2是公司机房的一台设备,AR3模拟管理员主机,现需要在路由器AR1和AR2上配置telnet使管理员主机可以远程管理AR1和AR2.AR1使用密码认证并只有普通用户权限管理设备,AR2使用用户名密码方式登陆并且以管理权限登入。
实验步骤:
1:三台设备配置IP地址完成网络互通。
2:配置Telnet的密码认证
在AR1上配置Telnet验证方式为密码认证,密码为shangwen,并设置验证密码以密文方式存储,在配置文件中以加密的方式显示,防止密码泄露。
[telnet]user-interface vty 0 4
[telnet-ui-vty0-4]authentication-mode password