华为思科telnet 基础配置

在这里插入图片描述
配置:
一-----AR-1配置
[Huawei]sysname AR-1-HCNA------------------------------------修改系统名称为AR-1-HCNA
[AR-1-HCNA]int G0/0/0-------------------------------------------进入本设备的接口G0/0/0(第一卡槽的第一个接口)
[AR-1-HCNA-GigabitEthernet0/0/0]ip add 192.168.1.1 24-------配置此接口的ip地址192.168.1.1 掩码为24位
[AR-1-HCNA-GigabitEthernet0/0/0]quit--------------------------退出接口配置模式
[AR-1-HCNA]
[AR-1-HCNA]aaa--------------------------------------------------进入AAA配置视图(认证,授权,审计三AAA认证体系),在这里创建为telnet登录时认证的用户名及密码
[AR-1-HCNA-aaa]local-user HCNA password cipher 1008611—创建本地用户,名称为HCNA,密码为1008611(cipher表示密码加密后保存在本地)
[AR-1-HCNA-aaa]local-user HCNA privilege level 0--------------设置名称为HCNA的用户为0级用户(0级为监控级别,只可执行极为少量的命令)
[AR-1-HCNA-aaa]local-user HCNA service-type telnet-----------设置名称为HCNA的用户专属于远程登录telnet
[AR-1-HCNA-aaa]
[AR-1-HCNA-aaa]quit---------------------------------------------退出AAA配置视图,返回系统配置视图
[AR-1-HCNA]
[AR-1-HCNA]user-interface vty 0 4-------------------------------设置虚拟用户0到4的远程登录策略
[AR-1-HCNA-ui-vty0-4]
[AR-1-HCNA-ui-vty0-4]authentication-mode aaa----------------远程登录时使用AAA认证策略
[AR-1-HCNA-ui-vty0-4]quit---------------------------------------退出虚拟用户配置视图

二-----AR-2配置

system-view--------------------------------------------由用户界面(视图)进入系统配置界面
[Huawei]
[Huawei]sysname AR-1-HCNP------------------------------------修改系统名称为AR-1-HCNA
[AR-2-HCNP]
[AR-2-HCNP]int G0/0/0
[AR-2-HCNP-GigabitEthernet0/0/0]ip add 192.168.1.2 24-------
[AR-2-HCNP-GigabitEthernet0/0/0]quit-------------------------
[AR-2-HCNP]aaa-------------------------------------------------
[AR-2-HCNP-aaa]local-user HCNP password cipher 1008611
[AR-2-HCNP-aaa]local-user HCNP privilege level 0----------
[AR-2-HCNP-aaa]local-user HCNP service-type telnet----------
[AR-2-HCNP-aaa][AR-2-HCNP]
[AR-2-HCNP]user-interface vty 0 4-------------------------------
[AR-2-HCNP-ui-vty0-4]
[AR-2-HCNP-ui-vty0-4]authentication-mode aaa----------------
[AR-2-HCNP-ui-vty0-4]quit---------------------------------------
[AR-2-HCNP]quit-------------------------------------------------
实验观察:首先我们观察接口是否可以通信
在这里插入图片描述
通信后,我们远程登录到对方并查看接口的简略信息
先让AR-1远程登录AR-2
在这里插入图片描述
发现此时AR-1远程登录AR-2是可以的,并可以执行修改操作
在这里插入图片描述
然后我们AR-2远程登录AR-1 并执行相关操作,发现无法执行命令,甚至简单的查看命令都无法使用。
在这里插入图片描述
这是为什么呢? 这就是权限之间的区别
接下来我们使用思科的方法再次配置一下
上图:在这里插入图片描述
首先配置IP地址,配置完成后检测连通性(telnet不通,首先观察能不能ping通)
在这里插入图片描述
hostname ar-1-HCNA 修改名字
ar-1-HCNA(config)#username dong privilege 15 password 1008611
创建用户为dong,权限为级,且远程登录密码为1008611
ar-1-HCNA(config)#line vty 0 4 最大接入数量为四
ar-1-HCNA(config-line)#login local//配置路由器本地认证

R-2执行相同步骤,接口地址定义为192.168.1.2,用户权限为0级,远程密码为1008611
AR-2-HCNP(config)#username asu privilege 0 password 1008611
AR-2-HCNP(config)#line vty 0 4
AR-2-HCNP(config-line)#login local

AR-1远程登录R2,并查看接口地址 show ip int br
在这里插入图片描述
发现虽然Telnet成功了,但是却什么都做不了
我们此时使用R2登录R1 观察现象
在这里插入图片描述
R2可以执行一些操作,发现这就是权限的差距

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值