Telnet的三种配置和SSH配置

Telnet的三种配置

实验配置思路:
配置接口IP地址:
R1——配置接口IP地址
R2——配置接口IP地址
认证模式为none的配置
R1——认证模式配置为none
R2——测试Telnet连接R1设备
认证模式为passwrd的配置
R1——认证模式配置为password
R2——测试Telnet连接R1设备
认证模式为scheme的配置
R1——认证模式配置为scheme
R2——测试Telnet连接R1设备

实验拓扑图:

img

实验配置思路:

配置接口IP地址
配置SW1设备Telent远程登录none认证
配置SW1设备Telent远程登录password认证
配置SW1设备Telent远程登录schemeren认证
配置接口IP地址:
R1——配置接口IP地址

<H3C>system-view     //进入全局配置模式
[H3C]sysname R1     //改名
[R1]int g0/0     //进入接口
[R1-GigabitEthernet0/0]ip address 10.1.1.1 24     //配置IP地址
[R1-GigabitEthernet0/0]quit     //退出
[R1]

R2——配置接口IP地址

<H3C>system-view     //进入全局配置模式
[H3C]sysname R2     //改名
[R2]int g0/0     //进入接口
[R2-GigabitEthernet0/0]ip address 10.1.1.2 24     //配置IP地址
[R2-GigabitEthernet0/0]quit     //退出
[R2]

认证模式为none的配置

R1——认证模式配置为none
表示下次使用该用户登录时不需要进行用户名和密码认证,任何人都可以登录到设备上,这种情况可以回带来安全隐患

[R1]telnet server enable     //开启Telent服务
[R1]line vty 0 4     //用户指定虚拟用户终端接口
[R1-line-vty0-4]authentication-mode none     //配置认证模式为none
[R1-line-vty0-4]user-role level-15     //配置权限登记15
[R1-line-vty0-4]quit     //退出
[R1]

R2——测试Telnet连接R1设备

<R2>telnet 10.1.1.1     //Telent登录10.1.1.1设备
Trying 10.1.1.1 ...
Press CTRL+K to abort
Connected to 10.1.1.1 ...------- Copyright (c) 2004-2017 New H3C Technologies Co., Ltd. All rights reserved.*
- Without the owner's prior written consent,                                 *
- no decompiling or reverse-engineering shall be allowed.                    *------<R1>     //直接登录上来

认证模式为passwrd的配置

R1——认证模式配置为password
表示下次使用该用户登录时,需要输入密码,只有密码正确,用户才能登录到设备

[R1]telnet server enable
[R1]line vty 0 4     //用户指定虚拟用户终端接口
[R1-line-vty0-4]authentication-mode password     //配置认证模式为password
[R1-line-vty0-4]set authentication password simple admin     //配置密码
[R1-line-vty0-4]user-role level-15     //配置权限登记为15
[R1-line-vty0-4]quit     //退出
[R1]

R2——测试Telnet连接R1设备

<R2>telnet 10.1.1.1     //Telent登录10.1.1.1设备
Trying 10.1.1.1 ...
Press CTRL+K to abort
Connected to 10.1.1.1 ...------- Copyright (c) 2004-2017 New H3C Technologies Co., Ltd. All rights reserved.*
- Without the owner's prior written consent,                                 *
- no decompiling or reverse-engineering shall be allowed.                    *------Password:     //需要输入密码
<R1>          //登录成功

认证模式为scheme的配置

R1——认证模式配置为scheme
表示下次使用用户登录设备时需要进行用户名和密码认证,用户名或密码错误,均会导致登录失败

[R1]telnet server enable     //开启Telent服务
[R1]line vty 0 4     //用户指定虚拟用户终端接口
[R1-line-vty0-4]authentication-mode scheme     //配置认证模式为scheme
[R1-line-vty0-4]quit     //退出
[R1]local-user admin     //配置用户名
[R1-luser-manage-admin]authorization-attribute user-role level-15     //配置权限等级15
[R1-luser-manage-admin]password simple admin     //配置密码
[R1-luser-manage-admin]service-type telnet     //配置服务类型Telent
[R1-luser-manage-admin]quit     //退出
[R1]

R2——测试Telnet连接R1设备

<R2>telnet 10.1.1.1     //Telent登录10.1.1.1设备
Trying 10.1.1.1 ...
Press CTRL+K to abort
Connected to 10.1.1.1 ...------- Copyright (c) 2004-2017 New H3C Technologies Co., Ltd. All rights reserved.*
- Without the owner's prior written consent,                                 *
- no decompiling or reverse-engineering shall be allowed.                    *------login: admin     //需要输入用户名
Password:        //需要输入密码
<R1>             //登录成功

H3C SSH远程管理登录配置

一、 SSH简介

SSH 为 Secure Shell 的缩写,SSH 为建立在应用层基础上的安全协议。SSH 是较可靠,专为远程登录会话和其他网络服务提供安全性的协议。利用 SSH 协议可以有效防止远程管理过程中的信息泄露问题。SSH最初是UNIX系统上的一个程序,后来又迅速扩展到其他操作平台。SSH在正确使用时可弥补网络中的漏洞。SSH客户端适用于多种平台。

传统的网络服务程序,如:ftp、pop和telnet在本质上都是不安全的,因为它们在网络上用明文传送口令和数据,别有用心的人非常容易就可以截获这些口令和数据。而且,这些服务程序的安全验证方式也是有其弱点的, 就是很容易受到“中间人”(man-in-the-middle)这种方式的攻击。所谓“中间人”的攻击方式, 就是“中间人”冒充真正的服务器接收你传给服务器的数据,然后再冒充你把数据传给真正的服务器。服务器和你之间的数据传送被“中间人”一转手做了手脚之后,就会出现很严重的问题。通过使用SSH,你可以把所有传输的数据进行加密,这样"中间人"这种攻击方式就不可能实现了,而且也能够防止DNS欺骗和IP欺骗。使用SSH,还有一个额外的好处就是传输的数据是经过压缩的,所以可以加快传输的速度。SSH有很多功能,它既可以代替Telnet,又可以为FTP、PoP、甚至为PPP提供一个安全的"通道"。

二、实验拓扑

img

三、配置需求

PC可以在内网通过SSH协议远程管理机房的交换机。本实验环境中,用交换机模拟pc。

四、配置步骤

  1. SW上开启SSH服务

[SW]ssh server enable
2. 配置ssh服务的用户名、密码

用户名admin、密码admin

[SW]local-user admin
New local user added.
[SW-luser-manage-admin]password simple admin
[SW-luser-manage-admin]
  1. 配置改用户的权限为网络管理级别

network-admin是最高级管理员权限

[SW-luser-manage-admin]authorization-attribute user-role network-admin
  1. 配置该用户可以管理的协议为ssh
[SW-luser-manage-admin]service-type ?ftp       FTP servicehttp      HTTP service typehttps     HTTPS service typepad       X.25 PAD servicessh       Secure Shell servicetelnet    Telnet serviceterminal  Terminal access service[SW-luser-manage-admin]service-type ssh
[SW-luser-manage-admin]quit
  1. 设置SSH客户端登录用户界面的认证方式为scheme方式
[SW]line vty 0 63
[SW-line-vty0-63]authentication-mode scheme 
[SW-line-vty0-63]quit
[SW]
  1. 配置IP地址,使PC和交换机在内网互通
[SW]interface Vlan-interface 1
[SW-Vlan-interface1]ip a 10.1.1.1 24
[SW-Vlan-interface1]quit
[SW]
[PC]interface Vlan-interface 1
[PC-Vlan-interface1]ip a 10.1.1.2 24
[PC-Vlan-interface1]quit
[PC]

五、配置验证

<PC>ssh2 10.1.1.1
Username: admin
Press CTRL+C to abort.
Connecting to 10.1.1.1 port 22.
admin@10.1.1.1's password: 
Enter a character ~ and a dot to abort.------- Copyright (c) 2004-2017 New H3C Technologies Co., Ltd. All rights reserved.*
- Without the owner's prior written consent,                                 *
- no decompiling or reverse-engineering shall be allowed.                    *------<SW> 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/diannao/7045.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

19 内核开发-内核源码编译

19 内核开发-内核源码编译 (1)开始准备 安装好virtual box ubuntu 系统后&#xff0c;即可下载内核代码&#xff0c;进行编译 历史内核源码地址&#xff1a;https://mirrors.tuna.tsinghua.edu.cn/kernel/v5.x/ 下载 linux-5.10.102.tar.gz 的包,可以使用wget 命令 创建编译目…

docker的介绍及使用--解决应用程序的环境配置问题

系列文章目录 提示:这里可以添加系列文章的所有文章的目录,目录需要自己手动添加 TODO:写完再整理 文章目录 系列文章目录前言docker的介绍及使用参考资料前言 认知有限,望大家多多包涵,有什么问题也希望能够与大家多交流,共同成长! 本文先对docker的介绍及使用–解决…

FR在开发组件时的注意事项

FR目前可以在三个地方开发自己的组件&#xff0c;普通报表参数面板上&#xff0c;普通报表填报下&#xff0c;决策系统中。 其中普通报表参数面板&#xff0c;决策系统中开发组件的属性是返回 CRPropertyDescriptor[] supportedDescriptor() 这种方式是提供属性的名字&#x…

Linux字符设备驱动(二) - 与设备驱动模型的关系

一&#xff0c;从/dev目录说起 从事Linux嵌入式驱动开发的人&#xff0c;都很熟悉下面的一些基础知识&#xff0c; 比如&#xff0c;对于一个char类型的设备&#xff0c;我想对其进行read wirte 和ioctl操作&#xff0c;那么&#xff1a; 1&#xff09;我们通常会在内核驱动中…

分数排序 内存限制: 256 Mb时间限制: 1000 ms

题目描述 给定正整数 n 与 k, 将分母范围在 1 到 n 之间的所有最简真分数排序, 请输出其中第 k 小的分数。 输入格式 两个整数 n 与 k, 保证 k 是一个合理的参数, 即保证分母不超过 n 的最简真分数至少有 k 个。 输出格式 一个分数,形如 A/B, A 与 B 分别表示分…

【数据库原理及应用】期末复习汇总高校期末真题试卷03

试卷 一、选择题 1 数据库中存储的基本对象是_____。 A 数字 B 记录 C 元组 D 数据 2 下列不属于数据库管理系统主要功能的是_____。 A 数据定义 B 数据组织、存储和管理 C 数据模型转化 D 数据操纵 3 下列不属于数据模型要素的是______。 A 数据结构 B 数据字典 C 数据操作 D…

QT开发(四) 制作一个JSON检查小工具

1、JSON概念 1.1 定义 JSON&#xff08;JavaScript Object Notation&#xff09;是一种轻量级的数据交换格式&#xff0c;它易于人类阅读和编写&#xff0c;同时也易于机器解析和生成。JSON基于JavaScript语言的子集&#xff0c;但是独立于编程语言&#xff0c;因此可以被多种…

根据相同的key 取出数组中最后一个值

数组中有很多对象 , 需根据当前页面的值current 和 数组中的key对比 拿到返回值 数据结构如下 之前写法 const clickedItem routeList.find(item > item.key current) // current是当前页 用reduce遍历数组返回最后一个值 const clickedItem routeList.reduce((lastIte…

RocketMQ:高性能、可靠的消息中间件

引言&#xff1a; 在当今的分布式系统中&#xff0c;消息中间件扮演着至关重要的角色。它们作为不同服务之间的桥梁&#xff0c;负责解耦、异步通信和流量削峰等功能。RocketMQ&#xff0c;作为一款高性能、可靠、易扩展的消息中间件&#xff0c;受到了广大开发者的青睐。 一…

音频可视化:原生音频API为前端带来的全新可能!

音频API是一组提供给网页开发者的接口&#xff0c;允许他们直接在浏览器中处理音频内容。这些API使得在不依赖任何外部插件的情况下操作和控制音频成为可能。 Web Audio API 可以进行音频的播放、处理、合成以及分析等操作。借助于这些工具&#xff0c;开发者可以实现自定义的音…

【网络】传输层的特点总结

1传输层协议 传输层主要有两个常见的协议&#xff1a;TCP&#xff08;传输控制协议&#xff09;和UDP&#xff08;用户数据报协议&#xff09;。TCP 提供可靠的、面向连接的通信服务&#xff0c;适用于对数据传输可靠性要求高的场景&#xff0c;如网页浏览、文件传输等。而 UD…

算法学习笔记(最短路——Bellman-Ford)

B e l l m a n — F o r d Bellman—Ford Bellman—Ford是一种单源最短路径算法&#xff0c;可以用于边权为负的图&#xff0c;但是只能用于小图。 大概过程&#xff1a; 枚举每一条边&#xff0c;更新可以更新的节点&#xff08;起点到自己距离为 0 0 0&#xff0c;从地点开…

IPD-开发流程

2024-5-6记录于PR办公室 在上一家公司做硬件产品经理的时候&#xff0c;Richard Li曾花费“巨资”请了华为前战略专家给我们培训&#xff0c;讲授IPD这门课的模式都很IPD&#xff0c;当时完全没重视&#xff0c;光想着不可能靠这个能把产品做好&#xff0c;这样做产品必定是一批…

wordpress外贸建站公司歪建站新版网站上线

wordpress外贸建站公司 歪猫建站 歪猫WordPress外贸建站&#xff0c;专业从事WordPress多语言外贸小语种网站建设与外贸网站海个推广、Google SEO搜索引擎优化等服务。 https://www.waimaoyes.com/dongguan

一种基于图搜索的全局/局部路径避障策略

系列文章目录 提示:这里可以添加系列文章的所有文章的目录,目录需要自己手动添加 TODO:写完再整理 文章目录 系列文章目录前言一种基于图搜索的全局/局部路径避障策略前言 认知有限,望大家多多包涵,有什么问题也希望能够与大家多交流,共同成长! 本文先对一种基于图搜索…

TypeScript 中,泛型和接口之间有什么联系和区别?

在TypeScript中&#xff0c;泛型和接口是两种不同的概念&#xff0c;但它们可以一起使用来增强代码的类型安全性和灵活性。下面我们来探讨它们之间的联系和区别。 联系 类型安全性&#xff1a;泛型和接口都用于提高代码的类型安全性。通过使用泛型和接口&#xff0c;你可以在编…

【driver2】设备读写,同步和互斥,ioctl,进程休眠,时间和延时,延缓

文章目录 1.实现设备读写&#xff1a;write函数中一个进程写没问题&#xff0c;两进程写&#xff1a;第一个进程运行到kzalloc时&#xff0c;第二个进程也执行了kzalloc&#xff0c;只第二个进程地址保存在c中&#xff0c;第一个进程分配内存空间地址丢失造成内存泄漏。第一个进…

题目:排序疑惑

问题描述&#xff1a; 解题思路&#xff1a; 做的时候没想到&#xff0c;其实这是以贪心题。我们可以每次排最大的区间&#xff08;小于n&#xff0c;即n-1大的区间&#xff09;&#xff0c;再判断是否有序 。因此只需要分别判断排&#xff08;1~n-1&#xff09;和&#xff08;…

我独自升级崛起下载教程 我独自升级崛起一键下载

动作RPG游戏基于广大喜爱的动画和在线漫画《我独自升级崛起》在5月8日&#xff0c;这款新的游戏首次在全球亮相&#xff0c;意在给那些对游戏情有独钟的玩家带来更加丰富和多种多样的游戏体验。这个网络武侠题材的游戏设计非常具有创意&#xff0c;其主要故事围绕着“独孤求败”…

商业银行业务文件归档范围和档案保管期限

商业银行业务文件归档范围和档案保管期限 对公信贷业务文件归档范围和档案保管期限表 序号 归档范围 保管期限 备注 1 借款人、担保人基本资料 1.1 营业执照或事业法人证书 10年 1.2 法人授权委托证明书 10年 1.3 法定代表人身份证明 10年 1.4 特殊…