HCIA数据通信——基础设备配置

news2024/9/26 1:16:36

想了想,为了方便回顾复习,将理论和实践结合起来才是正确的,不然一边理论,又单独做实验这样不方便。

因此之前的文章都删了,还是以华为从头开始吧!实验与理论应用结合起来做。

一,查看设备信息

当我们拿到一个路由器,我们可以查看一下路由器的信息,命令及效果如下图:

                          这是ensp中,华为AR2220路由器的信息

  上图里面可以看到电路板(PCB)的型号、软件(software)版本、设备背板类型(Board)、微处理器的插槽数量(MPU Slot Quantity)等等信息。

二,系统时间修正

我们可以查看时间,如下图:

  上述会显示与电脑系统相应的时间

设备可以更改时间,以便更好的配合用户工作,我们还可以设置timezone(时区)datetime(日期)完成操作。

时区指定方式:timezone后可以添加地区(我添加的是北京)并通过当地时区进行调整时间(我增加了1小时的时间)

日期指定方式:datetime可以直接指定年月时分秒(我指定的是2022年-11-20日,12点正):

注意时间要在年月日前

三,命令帮助

命令有很多,我们在忘记命令时可以通过 Tab来自动补全命令,或者用 的方式来展示可以承接的命令及解释。

四,视图

我们打开路由器后最先展示的是用户视图,我们可以通过system-view//进入系统视图,只有系统视图才可以配置网络协议、接口信息等详细功能。

进入系统视图后,<Huawei>变成了[Huawei]

五,设备重命名

在系统模式下用sysname //给设备进行命名。又便于我们区分设备,便于管理

六,登录信息提示

在系统模式下,header shell information “xxx”//设置登录信息。这样下次在登录到设备时候,就能知道一些概况。

登录信息设置

重新登陆到设备后会显示登录信息

七,Console口密码设置

为了保证设备安全,防止任何人都可以随意进入设备,在Console口下设置密码可以保证安全,我们直接设置密文密码。密文密码更加安全。

重新登陆后需要密码登录,且密码为密文形式

八,查询设备存储文件

通过dir查看存储在设备上的文件

九,保存配置文件

我们通过save //保存配置,通过display saved-configuration //查看保存的配置信息。

save后会询问是否保存文件

可以看到一系列保存信息 

十,重启设备

慎用重启

重启设备前会询问是否保存数据,随后会询问是否重启。需要用y/n回答 

十一,关闭命令提示

在用户视图下执行 undo terminal monitor //关闭终端的告警或日志显示。这样方便我们打命令时总是弹出提示信息。

十二,Telnet登录

1,telnet流程

(1)客户端首先在本地加密当前用户的密码成为密码散列

(2)客户端向服务器发送自己的帐号,这个帐号是没有经过加密的,明文直接传输

(3)服务器产生一个16位的随机数字发送给客户端,作为一个 challenge(查问口令;盘问)

(4)客户端再用加密后的密码散列来加密这个 challenge ,然后把这个返回给服务器。作为 response(响应)

(5)服务器把用户名、给客户端的challenge 、客户端返回的 response 这三个东西,发送域控制器

(6)域控制器用这个用户名在 SAM密码管理库中找到这个用户的密码散列,然后使用这个密码散列来加密 challenge。

(7)域控制器比较两次加密的 challenge ,如果一样,那么认证成功。

2,Telnet远程登录优点:

(1),用途广泛

由于 Telnet 连接是标准的 TCP 连接,因此可以使用客户端来使用或测试依赖 TCP 作为传输协议的其他服务。

(2),跨平台

由于连接协议可以跨平台使用,因此客户端和服务器计算机可以是不同的操作系统,这不影响性能。

(3),无限制地访问

如果已授予权限,它允许不受限制地访问受控系统的资源。

3,Telnet远程登录缺点

(1)、未加密的数据交换

使用 Telnet 协议时,连接设置和数据传输均未加密。也没有强力认证过程,只是验证连接者的帐户和密码。

(2),完全访问权限

用户发送的所有信息都可能被第三方以纯文本形式拦截,包括远程访问所需的登录信息。这意味着黑客可以轻易登录系统窃取信息。

(3),服务器限制

因为telnet具有一定的安全隐患,所以许多服务器都会选择禁用Telnet服务。

4,配置

首先,我们要为两个路由器设备配置好接口IP地址

其次,进入AAA认证下配置Telnet,我们将AR2作为被登录端。

验证,在AR3上登录AR2

5.重点命令 

 [Huawei]aaa //进入aaa认证
[Huawei-aaa]local-user 0000 password cipher 0000 //设置本地用户名为0000,密文形式密码为0000
[Huawei-aaa]local-user 0000 service-type telnet //设置本地用户的服务类型为telnet
[Huawei-aaa]q
[Huawei]telnet server enable //启动telnet
 Error: TELNET server has been enabled  //警告:已经开启Telnet服务
[Huawei]user-interface vty 0 4 //设置用户课同一时间通过虚拟终端登陆的数
[Huawei-ui-vty0-4]authentication-mode aaa //设置为aaa认证模式

十三,SSH登录

SSH(Secure Shell)是一种安全网络协议,而SSH密码登录是SSH协议中最基本的登录方式。用户通过输入用户名和密码来验证身份,以获得远程主机的访问权限。可SSH密码登录比起Telnet,具有以下优点:

(1)方便易用:SSH密码登录不需要任何特殊的密钥或配置,只需要记住用户名和密码即可。

(2)兼容性高:几乎所有的操作系统和SSH客户端都支持SSH密码登录。

(3)安全性较高:通过SSH协议加密传输,保证登录过程中的安全性。

但是SSH也有其缺点:

  容易受到暴力破解攻击:由于密码是唯一的身份验证方式,如果密码容易被猜测或者系统存在漏洞,则容易受到暴力破解攻击。

配置方式和Telnet类似,首先我们配置两台路由器R6和R7的接口IP地址

以R6作为被登陆设备,进入aaa认证系统进行配置

说明:用户需要设置优先级,当SSH提供服务时,通过优先级进行先后处理。一般优先级越小,越优先

其次,需要对SSH相应服务进行设置

 SSH的公钥匹配成功后,才会进入下一阶段进行aaa认证进行密码认证处理,一般钥匙的长度为1024即可,注意最好要允许SSH作为虚拟终端登录设备的协议

还有最后一步,我们需要配置R7,让R7成为SSH的客户端,登录后还需要同意接收公钥的密钥。

此时可以看到,我们成功的登录到了R6设备 

 重点命令

[Huawei-aaa]local-user 0000 privilege level 15 password cipher 0000 //设置用户名为0000,优先级为15,密文密码为0000
Info: Add a new user.
[Huawei-aaa]local-user 0000 service-type ssh //本地用户服务类型为ssh
[Huawei-aaa]q
[Huawei]stelnet server enable //开启SSH服务
[Huawei]rsa local-key-pair create //创建本地公钥对
[Huawei]user-interface vty 0 4 //设置同时访问虚拟登录终端的接入数量为5
[Huawei-ui-vty0-4]authentication-mode aaa //认证模式为aaa
[Huawei-ui-vty0-4]protocol inbound ssh //允许虚拟终端使用SSH协议运行

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1133640.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

大数据Flink(一百零二):SQL 聚合函数(Aggregate Function)

文章目录 SQL 聚合函数(Aggregate Function) SQL 聚合函数(Aggregate Function) Python UDAF,即 Python AggregateFunction。Python UDAF 用来针对一组数据进行聚合运算,比如同一个 window 下的多条数据、或者同一个 key 下的多条数据等。针对同一组输入数据,Python A…

【Linux】-docker配置容器并打包成镜像

查看本地的镜像: 容器和镜像的关系&#xff1a;容器是Object 镜像是class 一个镜像可以多个容器 docker commit 容器id 新镜像名称:版本号 运行容器&#xff1a; docker run -i -t ubuntu /bin/bash docker exec -it -u root zwbase /bin/bashdocker exec -it 会连接到容器…

部署基于efk+logstash+kafka构建日志收集平台并对nginx日志进行分析【待执行】

文章目录 1.1 安装zookeeper集群1.2 Zookeeper 配置1.2 安装kafka集群1.3 部署filebeat服务1.4 部署logstash1.5 部署es和kibana服务1.6 配置kibana ui界面1.7 对nginx进行日志分析 Filebeat采集日志kafka topic存起来日志->logstash去kafka获取日志&#xff0c;进行格式转换…

Qt 序列化函数和反序列化函数

文章目录 界面学生类序列化函数反序列化函数刷新所选择的下拉表值添加 界面 学生类 // 创建学生信息类 class studentInfo { public:QString id; // 学号QString name; // 学生姓名QString age; // 学生年龄// 重写QDataStream& operator<<操作符&…

Linux---(四)权限

文章目录 一、shell命令及运行原理1.什么是操作系统&#xff1f;2.外壳程序3.用户为什么不直接访问操作系统内核?4.操作系统内核为什么不直接把结果显示出来&#xff1f;非要加外壳程序&#xff1f;5.shell理解重点总结&#xff08;1&#xff09;shell是什么&#xff1f;&…

勒索病毒最新变种.locked1勒索病毒来袭,如何恢复受感染的数据?

引言&#xff1a; 在当今数字化时代&#xff0c;网络威胁不断进化&#xff0c;.locked1勒索病毒就是其中一种常见的恶意软件。这种病毒会加密您的文件&#xff0c;然后勒索赎金以解锁它们。本文将详细介绍.locked1勒索病毒&#xff0c;包括如何恢复被加密的数据文件和如何预防…

Hadoop3.0大数据处理学习1(Haddop介绍、部署、Hive部署)

Hadoop3.0快速入门 学习步骤&#xff1a; 三大组件的基本理论和实际操作Hadoop3的使用&#xff0c;实际开发流程结合具体问题&#xff0c;提供排查思路 开发技术栈&#xff1a; Linux基础操作、Sehll脚本基础JavaSE、Idea操作MySQL Hadoop简介 Hadoop是一个适合海量数据存…

https下载图片

OpenSSL用法示例 OpenSSL源码安装 对于ubuntu&#xff0c;懒得编译源码可以直接安装 sudo apt-get install libssl–dev /usr/include/openssl/ssl.h CMakeLists中添加 link_libraries(ssl crypto) apt-get安装不需要再制定libssl.a, libcrypto.a的路径了, 就像用libc标…

柏拉图式爱情是同性之爱,绘画是理念世界的二次模仿

公元前427年&#xff0c;柏拉图出生在雅典。 柏拉图20岁成为苏格拉底的弟子。 有一次&#xff0c;柏拉图问苏格拉底&#xff1a;“什么是爱情&#xff1f;”苏格拉底说&#xff1a;“请穿越麦田&#xff0c;摘一株最大最金黄的麦穗回来。不走回头路&#xff0c;只能摘一次。”…

永恒之蓝漏洞 ms17_010 详解

文章目录 永恒之蓝 ms 17_0101.漏洞介绍1.1 影响版本1.2 漏洞原理 2.信息收集2.1 主机扫描2.2 端口扫描 3. 漏洞探测4. 漏洞利用5.后渗透阶段5.1创建新的管理员账户5.2开启远程桌面5.3蓝屏攻击 永恒之蓝 ms 17_010 1.漏洞介绍 永恒之蓝&#xff08;ms17-010&#xff09;爆发于…

Power BI 傻瓜入门 9. 设计和部署数据模型

本章内容包含&#xff1a; 详细说明设计数据模型的技术要求Power BI Desktop中基本数据模型的设计将数据模型从Power BI Desktop发布到Power BI Services 在数据进入Power BI后对其进行操作既是一门艺术&#xff0c;也是一门科学。导入到任何应用程序中的数据不仅需要注意数据…

7-3、S曲线生成器【51单片机控制步进电机-TB6600系列】

摘要&#xff1a;本节介绍步进电机S曲线生成器的计算以及使用 一.计算原理 根据上一节内容&#xff0c;已经计算了一条任意S曲线的函数。在步进电机S曲线加减速的控制中&#xff0c;需要的S曲线如图1所示&#xff0c;横轴为时间&#xff0c;纵轴为角速度&#xff0c;其中w0为起…

PyCharm 安装 cx_Oracle 失败

我在PyCharm的终端用 pip安装cx_Oracle失败&#xff0c;报错情况如下&#xff1a; ERROR: Could not build wheels for cx_Oracle, which is required to install pyproject.toml-based projects 出错原因&#xff1a; python 的版本太高了&#xff0c;我的是3.11版本的&…

开源思维导图白板工具

https://okso.app https://drawio.com https://tldraw.com https://excalidraw.com

Qt QPixmap绘制一层透明度蒙版

效果 为了在一个图片上绘制透明蒙层效果&#xff0c;思路&#xff1a; 绘制原图。原图上绘制一层透明度。 代码 QImage image(":/resource/icon24_File_Word.png");QPixmap pixmap QPixmap::fromImage(image);ui->label->setPixmap(pixmap);// 重新构造一个…

[Docker]二.Docker 镜像,仓库,容器介绍以及详解

一.Docker 镜像,容器,仓库的简单介绍 通俗来讲:镜像相当于VM虚拟机中的ios文件,容器相当于虚拟机系统,仓库相当于系统中的进程或者执行文件,容器是通过镜像创建的 1.镜像 Docker 镜像就是一个 Linux 的文件系统&#xff08; Root FileSystem &#xff09;&#xff0c;这个文…

np.linspace精确度

前言 今天发现一个大坑&#xff0c;如果是序列是小数的话&#xff0c;不要用np.linspace&#xff0c;而要用np.arrange指定等差序列。比如入下图中a和b是一样的意思&#xff0c;但是b是有较大误差的。 anp.arange(0,4,0.4) bnp.linspace(0,4,10) print("a",a) prin…

HDRP中ShaderGraph自发光(Emission)不工作

在Unity中使用HDRP管线时&#xff0c;在ShaderGraph中制作自发光效果可能会遇到这么一个问题&#xff0c;直接将颜色连到主节点的Emission上没效果。 原因&#xff1a;HDRP场景的灯光是基于物理的&#xff0c;所以灯光的强度远远大于默认的自发光强度&#xff0c;自发光就会不…

蓝桥杯动态规划每日一题

一、买卖股票的最佳时机III 股票最佳时机 1.状态表示 dp[i]:到达i天&#xff0c;所能获得的最大利润 但是我们唯一不清楚的是&#xff0c;他完成了几笔交易&#xff0c;所以不如&#xff0c;就设置一种二维数组 dp[m][3] 2是说第0天是第0笔&#xff0c;第一天是第1笔&#xff…

003 后台系统-搭建前端环境

课程链接 一.下载和配置vscode与nodejs 1.vscode视频链接 2.打开vscode下载以下插件&#xff1a; 3.安装nodejs16.19.0 4.检测nodejs是否安装成功&#xff0c;安装地址无中文 在cmd界面输入命令&#xff1a;node -v 显示版本则安装成功 5.在vscode中创建工作区 在电脑中创…