Telnet不安全?如何配置使用更安全的STelnet远程登录华为AR1000V路由器?

在上一篇文章中,我们介绍了如何配置一台全新的AR1000V,来实现通过Telnet远程登录设备如何配置使用Telnet远程登录华为AR1000V路由器?。其实,在之前的文章中,我们已经介绍过Telnet是一种不安全的登录方式从报文交互看Telnet协议的安全系数,但是,它好用啊,用来简单练个手再好不过了。

练过手之后,我们还是再简单配置一下SSH远程登录方式。

其实,说是SSH有一点点不准确,我开始就是卡在这个地方了,因为华为AR1000V要开启SSH服务器是要启用STelnet服务器。官网配置通过STelnet登录设备的配置文档链接如下:

https://support.huawei.com/enterprise/zh/doc/EDOC1100271736/ZH-CN_TASK_0177865838

接下来,我们按照文档简单配置一下AR1000V通过STelnet远程登录。

首先,添加一个AR1000V节点。

ccc825621b6347fe9fb7a82688a0b0e8.png

镜像版本选择新创建的V300R022C00SPC100。   

bf19f71a90ebc2c65bcfb86a0529c4b5.png

添加链路,将AR1000V连接到管理网络Management。   

27dfaf884c222aca9aed87942d6676d7.png

接下来,启动设备。

a6721a2b74374d60230aae3d439399eb.png

首次登录设备,需要创建一个新用户,密码需要满足系统的复杂度要求;创建完成之后,需要重新登录。   

e7bfc828130ecacfa4aae52e15594eb6.png

新设备默认有自动配置功能,进入命令行之后需要输入y确认跳过自动配置。

首先,进入接口,让设备获取一个IP地址。

system-view
interface GigabitEthernet0/0/0ip address dhcp-alloc

520a327e86322db1175f9c6ab716b22c.png

接下来,启用设备的STelnet服务。缺省情况下,STelnet服务器不允许客户端通过所有接口连接,需要先配置STelnet服务器允许客户端连接的接口,我们此处配置为all所有;再使能设备的STelnet服务器功能就可以了。该说不说,这两种名称配置起来还挺闹心的。

ssh server permit interface all
stelnet server enable

如果我们想直接通过终端的SFTP工具连接设备文件系统,还可以启用SCP服务器和SFTP服务器功能。

sftp server enable
scp server enable

9ac46b292abd9d266dabc74dd0e0dac2.png

VTY用户界面有默认的配置,这里的认证方式要使用aaa,指的是本地AAA认证,而password则是指仅密码认证;不过默认只能允许一个用户远程登录,无法接受多个。

fb0f02c7afd9a29ec62cace8e83bda50.png

我们简单调整一下。

user-interface vty 0 4authentication-mode aaauser privilege level 15idle-timeout 0 0

dd84f83bdb9bf45e53460142e960adc0.png

如果想配置只允许SSH方式登录,可以使用以下命令:

user-interface vty 0 4protocol inbound ssh

再就是账号的权限问题,登录时创建的账号默认只有terminal终端权限和HTTP权限,需要添加SSH权限。

f3e276f9ee55e5808d207af851f24968.png

aaa    local-user admin service-type telnet terminal ssh http

d19e6496a8a7b1d24d9a3644cec671d2.png

注意,配置权限时,需要将想用的权限都添加上,如果没有配置会认为不具备此权限;所以,像H3C那样自动追加的配置方式是行不通的。

此外,SSH用户的默认认证方式是password,对应的是账号密码认证;如果要使用密钥认证,需要切换为rsa;如果要同时认证账号密码和私钥,需要配置为password-rsa。

f6f639782f40adcaf252a908b3d2596e.png

到这里,我们的配置就初步结束了,输入save保存设备配置。   

49aa8e218a49c89cc70024e3cfd3587d.png

最后,我们从本地测试一下使用SSH远程登录设备。

6555fd55e604b7fea61fa0b17dfaa800.png

登录成功,因为开启了SFTP和SCP服务端功能,也可以同时操作设备文件系统。   

***推荐阅读***

如何配置使用Telnet远程登录华为AR1000V路由器?

终于成功了!用EVE-NG导入的设备可以做PBR了!

1分钟时间快速学习一下使用ISO镜像部署EVE-NG

如何在EVE-NG中导入VSR1000设备?怎么解决登录问题?

没想到啊,竟然万物皆可EVE-NG!

终于成功了!用EVE-NG导入的设备可以做PBR了!

快速部署新鲜出炉的EVE-NG 5.0,并导入VSR镜像

来模仿一下?EVE-NG 5.0还是有希望做SRv6全国组网实验的

网络之路14:认识网络设备模拟器EVE-NG

EVE-NG配置导入Cisco vWLC镜像

将Juniper虚拟防火墙vSRX导入EVE-NG

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/bicheng/63233.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

kafka 和 rocketmq 的区别

Kafka 和 RocketMQ 是两种高性能的分布式消息队列系统,广泛用于实时数据处理、事件流处理和分布式系统的解耦。以下是两者的主要区别: 起源和生态 Kafka 起源于 LinkedIn,后贡献给 Apache 社区。拥有强大的开源生态和广泛的社区支持。广泛应…

CV(2)-插值和卷积

前言 仅记录学习过程,有问题欢迎讨论 看看年前可以学到哪。 频率: 灰度值变化程度的指标,是灰度再平面上的梯度幅值: 幅值: 是在一个周期内,交流电瞬时出现的最大绝对值,也是一个正弦波,波…

python数据分析之爬虫基础:解析

目录 1、xpath 1.1、xpath的安装以及lxml的安装 1.2、xpath的基本使用 1.3、xpath基本语法 2、JsonPath 2.1、jsonpath的安装 2.2、jsonpath的使用 2.3、jsonpath的基础语法 3、BeautifulSoup 3.1、bs4安装及创建 3.2、beautifulsoup的使用 3.3、beautifulsoup基本语…

QNX的系统资源访问机制

资料参考: QNX官网文档 在QNX中,一些系统的资源默认是无法访问的,或者可访问的范围过大,导致产生不可控的危险,此时便需要对系统资源进行访问限制 接口如下 #include <sys/rsrcdbmgr.h> #include <sys/rsrcdbmsg.h>int rsrcdbmgr_create(

1000 道最新高频 Java 面试题

金九银十已过&#xff0c;之前面试的也差不多了&#xff0c;小编在这里给大家整理了一套阿里面试官最喜欢问的问题或者出场率较高的面试题&#xff0c;助校招或者社招路上的你一臂之力&#xff01; 首先我们需要明白一个事实&#xff0c;招聘的一个很关键的因素是在给自己找未…

记录vite关于tailwindcss4.0-bate4出现margin[m-*]、padding[p-*]无法生效的问题。

环境如下&#xff1a; vite:5.4.10 tailwindcss: 4.0.0-beta.4 tailwindcss/vite: 4.0.0-beta.4 4.0默认的样式优先级比较低 如果使用了一些reset的css文件 那么很多样式会失效 例如&#xff1a;reset.css中 html, body, ul, li, h1, h2, h3, h4, h5, h6, dl, dt, dd, ol, i…

亚马逊云(AWS)使用root用户登录

最近在AWS新开了服务器&#xff08;EC2&#xff09;&#xff0c;用于学习&#xff0c;遇到一个问题就是默认是用ec2-user用户登录&#xff0c;也需要密钥对。 既然是学习用的服务器&#xff0c;还是想直接用root登录&#xff0c;下面开始修改&#xff1a; 操作系统是&#xff1…

《向量数据库指南》——OPPO分布式向量检索的实战与突破

OPPO对向量检索的探索:从单机到分布式的华丽转身 在当今这个数据爆炸的时代,如何高效地存储、检索和分析数据,成为了企业面临的一大挑战。特别是在人工智能领域,向量数据的处理更是占据了举足轻重的地位。OPPO,作为全球知名的智能手机制造商,自然也不会放过这个技术风口…

Matlab 绘制雷达图像完全案例和官方教程(亲测)

首先上官方教程链接 polarplothttps://ww2.mathworks.cn/help/matlab/ref/polarplot.html 上实例 % 定义角度向量和径向向量 theta linspace(0, 2*pi, 5); r1 [1, 2, 1.5, 2.5, 1]; r2 [2, 1, 2.5, 1.5, 2];% 绘制两个雷达图 polarplot(theta, r1, r-, LineWidth, 2); hold …

bash命令缓存导致命令执行失败的问题

1、问题背景 为了修复老版本 vsftpd 的安全漏洞&#xff0c;需要把生产环境上 vsftpd 版本升级到 vsftpd-3.0.5&#xff0c;因为直接使用 rpm 包的方式进行升级还涉及到下层依赖包的升级(生产环境上的依赖包版本不能随意变更&#xff0c;可能会影响其他上层应用)&#xff0c;所…

【Point-LIO】基于Ubuntu20.04的ROS1平台的Point-LIO部署Mid-360激光雷达

0、前言 Mid360参数 1、代码拉取 2、代码编译运行 文件结构 编译流程&#xff1a; 1、先编译livox_ros_driver2 2、编译整个工程文件 3、运行launch文件&#xff08;livox_ros_driver2&#xff09; 成功启动&#xff1a; 3、实物运行 看得出来&#xff0c;在rviz…

mac终端自定义命令打开vscode

1.打开终端配置文件 open -e ~/.bash_profile终端安装了zsh&#xff0c;那么配置文件是.zshrc&#xff08;打开zsh配置&#xff0c;这里举&#x1f330;使用zsh&#xff09; sudo open -e ~/.zshrc 2.在zshrc配置文件中添加新的脚本&#xff08;这里的code就是快捷命令可以进…

SAP导出表结构并保存到Excel 源码程序

SAP导出表结构并保存到Excel,方便写代码时复制粘贴 经常做接口,需要copy表结构,找到了这样一个程程,特别有用。 01. 先看结果

python学习——格式化字符串

在Python中&#xff0c;格式化字符串是一种将变量插入到字符串中的方法&#xff0c;使得字符串的构建更为灵活和方便。以下是一些常见的格式化字符串的方法&#xff1a; 文章目录 1. 使用百分号 % 格式化2. 使用 str.format() 方法3. 使用 f-string (格式化字符串字面量)格式说…

Flink日志配置

所有Flink进程都会创建一个日志文本文件,其中包含进程中发生的各种事件的消息。这些日志可以深入了解Flink的内部工作原理,还可以用来检测问题(以警告/错误信息的形式),并帮助调试。 可以通过web界面的JobManager/TaskManager页面访问日志文件。使用的资源提供者(例如YA…

LLM学习笔记(15)LangChain、LlamaIndex、LlamaIndex

Transformer 和 PyTorch 是什么关系&#xff1f; Transformer和PyTorch可以很好地配合使用&#xff0c;但它们并不是同一层面的工具。具体来说&#xff1a; Transformer是一个神经网络的架构&#xff0c;最初用于自然语言处理&#xff0c;但也可以扩展到其他任务&#xff08;…

记录一下,解决js内存溢出npm ERR! code ELIFECYCLEnpm ERR! errno 134 以及 errno 9009

项目是个老项目&#xff0c;依赖包也比较大&#xff0c;咱就按正常流程走一遍来详细解决这个问题&#xff0c;先看一下node版本&#xff0c;我用的是nvm管理的&#xff0c;详细可以看我的其他文章 友情提醒&#xff1a;如果项目比较老&#xff0c;包又大&#xff0c;又有一些需…

【Linux】gdb / cgdb 调试 + 进度条

&#x1f33b;个人主页&#xff1a;路飞雪吖~ &#x1f320;专栏&#xff1a;Linux 目录 一、Linux调试器-gdb &#x1f31f;开始使用 &#x1f320;小贴士&#xff1a; &#x1f31f;gdb指令 &#x1f320;小贴士&#xff1a; ✨watch 监视 ✨打条件断点 二、小程序----进…

【人工智能】大数据平台技术及应用

文章目录 前言一、大数据平台基本概念及发展趋势1、数据量爆发式增长&#xff0c;发数据蓬勃发展2、大数据到底是什么&#xff1f;3、大数据处理与传统数据处理的差异4、为什么要建立大数据平台&#xff1f;5、大数据平台开源架构-Hadoop6、华为云大数据平台架构 二、大数据技术…

ABAP - 系统集成之SAP的数据同步到OA(泛微E9)服务器数据库

需求背景 项目经理说每次OA下单都需要调用一次SAP的接口获取数据&#xff0c;导致效率太慢了&#xff0c;能否把SAP的数据保存到OA的数据库表里&#xff0c;这样OA可以直接从数据库表里获取数据效率快很多。思来想去&#xff0c;提供了两个方案。 在集群SAP节点下增加一个SQL S…