在由器的设置中,Telnet端口的设置时非常重要的。那么我们这里就来一下它的默认设置,以及Telnet由器的一个案例分析。由器默认Telnet端口号为23,为了增加由器的安全性,需要将默认端口号修改成其他端口号
配置如下:
2、建立访问控制列表
192.168.0.1 路由器3、将访问列表应用到vty端口
例:不能Telnet的由器
某日,长期不用的由器再次被起用,领导说要把它配置成拨号服务器,用来连接拨号用户.连上由器的Console口,把原来的配置数据全部删除,设置了Telnet和Enable的密码,准备通过机房外边的电脑Telnet上由器再配置数据.可是无论我怎么Telnet,总是上不去.回到机房打开电脑,通过Console口连接上由器检查了一下数据,没有问题呀?打电话询问由器厂家,厂家说配置正确,又问他们会不会是由器的操作系统出问题了,厂家说由器软件出故障的可能性极小,让我检查一下与由器直连的交换机配置.Telnet换机后,看了一下交换机的配置数据,也没有问题.
我们的网络状况是:交换机分别直连由器和机房外面的网管电脑,交换机、由器的Telnet端口配置都正确,网管电脑能Telnet换机,而不能Telnet上由器.既然交换机和由器、网管电脑都是直连的,那么从网管电脑Telnet换机,再从交换机Telnet由器会不会成功呢?试验了一下,果然成功了,输入密码,进入由器后,一切正常.再次用网管电脑直接Telnet由器,还是不行.直接Telnet由器不可以,通过交换机再Telnet由器却可以.
这时又想到,虽然交换机分别直连由器和网管电脑,但由器和网管电脑分别处在交换机不同的VLAN里,VLAN之间是不可以的,VLAN之间通信必须通过三层由,所以在由器和网管电脑之间要有互相指向的由.想到此,在由器上加上一条指向交换机的默认由,问题得到解决.