华为配置ACL限制用户通过Telnet登录设备

news2024/12/4 17:30:21

配置ACL限制用户通过Telnet登录设备示例

组网需求

如图1所示,PC与设备之间路由可达,用户希望简单方便的配置和管理远程设备,可以在服务器端配置Telnet用户使用AAA验证登录,并配置安全策略,保证只有符合安全策略的用户才能登录设备。

图1 配置通过Telnet登录设备组网图
配置思路
  1. 配置Telnet方式登录设备,以实现远程维护网络设备。
  2. 配置安全策略,保证只有符合安全策略的用户才能登录设备。
  3. 配置管理员的用户名和密码。

当所处环境不足够安全时,建议选择较安全的STelnet接入方式登录设备,具体配置步骤请参见配置通过STelnet登录设备。

配置步骤
  1. 使能Telnet服务器功能

    <span style="color:#333333"><span style="background-color:#dddddd"><HUAWEI> <strong>system-view</strong> 
    [HUAWEI] <strong>sysname Telnet_Server</strong> 
    [Telnet_Server]<strong> telnet server-source -i Vlanif 10</strong>  //假设客户端使用IP地址10.137.217.177连接服务器,该地址对应的接口为Vlanif 10
    [Telnet_Server] <strong>telnet server enable</strong></span></span>

    Telnet协议本身有安全风险,建议您使用SSH v2安全协议。

  2. 配置VTY用户界面的相关参数
    # 配置VTY用户界面的最大个数。
    <span style="color:#333333"><span style="background-color:#dddddd">[Telnet_Server] <strong>user-interface maximum-vty 15</strong></span></span>

    # 配置允许用户登录设备的主机地址。

    <span style="color:#333333"><span style="background-color:#dddddd">[Telnet_Server] <strong>acl 2001</strong>
    [Telnet_Server-acl-basic-2001] <strong>rule permit source 10.1.1.1 0</strong>
    [Telnet_Server-acl-basic-2001] <strong>quit</strong>
    [Telnet_Server] <strong>user-interface vty 0 14</strong>
    [Telnet_Server-ui-vty0-14] <strong>protocol inbound telnet</strong>
    [Telnet_Server-ui-vty0-14] <strong>acl 2001 inbound</strong></span></span>

    # 配置VTY用户界面的终端属性。

    <span style="color:#333333"><span style="background-color:#dddddd">[Telnet_Server-ui-vty0-14] <strong>shell</strong>
    [Telnet_Server-ui-vty0-14] <strong>idle-timeout 20</strong>
    [Telnet_Server-ui-vty0-14] <strong>screen-length 0</strong>
    [Telnet_Server-ui-vty0-14] <strong>history-command max-size 20</strong></span></span>

    # 配置VTY用户界面的用户验证方式。

    <span style="color:#333333"><span style="background-color:#dddddd">[Telnet_Server-ui-vty0-14] <strong>authentication-mode aaa</strong>
    [Telnet_Server-ui-vty0-14] <strong>quit</strong></span></span>
  3. 配置登录用户的相关信息

    # 配置登录验证方式。

    <span style="color:#333333"><span style="background-color:#dddddd">[Telnet_Server]<strong> aaa</strong> 
    [Telnet_Server-aaa] <strong>local-user admin1234 password irreversible-cipher Helloworld@6789 </strong>
    [Telnet_Server-aaa] <strong>local-user admin1234 service-type telnet</strong> 
    [Telnet_Server-aaa] <strong>local-user admin1234 privilege level 3</strong> 
    [Telnet_Server-aaa] <strong>quit</strong></span></span>
  4. 客户端登录

    # 进入管理员PC的Windows的命令行提示符,执行相关命令,通过Telnet方式登录设备。
    <span style="color:#333333"><span style="background-color:#dddddd">C:\Documents and Settings\Administrator> <strong>telnet 10.137.217.177</strong></span></span>

    输入Enter键后,在登录窗口输入AAA验证方式配置的登录用户名和密码,验证通过后,出现用户视图的命令行提示符,至此用户成功登录设备。(以下显示信息仅为示意)

    <span style="color:#333333"><span style="background-color:#dddddd">Login authentication   
    
    
    Username:<strong>admin1234</strong> 
    Password: 
    Info: The max number of VTY users is 15, and the number   
          of current VTY users on line is 2.      
          The current login time is 2012-08-06 18:33:18+00:00. 
    <Telnet_Server></span></span>
配置文件
<span style="color:#333333"><span style="background-color:#dddddd">#
sysname Telnet_Server
#
telnet server enable
telnet server-source -i Vlanif 10
#
acl number 2001
 rule 5 permit source 10.1.1.1 0
#
aaa
 local-user admin1234 password irreversible-cipher %^%#aVW8S=aP=B<OWi1Bu'^R[=_!~oR*85r_nNY+kA(I}[TiLiVGR-i/'DFGAI-O%^%#
 local-user admin1234 privilege level 3
 local-user admin1234 service-type telnet
#
user-interface maximum-vty 15
user-interface vty 0 14
 acl 2001 inbound
 authentication-mode aaa
 history-command max-size 20
 idle-timeout 20 0
 screen-length 0
 protocol inbound telnet
#
return</span></span>

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1412334.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Zoomit 安装与使用

Zoomit 安装与使用 1&#xff09;工具介绍 ZoomIt 是一款非常实用的投影演示辅助软件 ZoomIt 是一种在所有 Windows 设备上运行的工作的注释和缩放工具 2&#xff09;下载地址 地址&#xff1a;https://zoomit.en.softonic.com/ 3&#xff09;安装教程 第一步 第二步 …

演讲《罗振宇2024“时间的朋友”跨年演讲》观后感

虽然看罗老师的跨年演讲&#xff0c;已经过去快一个月了&#xff0c;但是自己认为还是非常值得写观后感的&#xff0c;本身罗老师的演讲&#xff0c;也是自己非常喜欢的&#xff0c;所以每年元旦&#xff0c;跟随罗老师过跨年&#xff0c;已经是自己的习惯了。 就像赵本山大叔…

低代码:为消防数字化管理系统建设插上高效的翅膀

随着科技的不断进步&#xff0c;数字化转型已经成为各行各业发展的必然趋势。消防行业作为保障公共安全的重要领域&#xff0c;也面临着数字化转型的迫切需求。 “2023年10月27日&#xff0c;国家综合性消防救援队伍信息化工作暨现场联合作战指挥通信体系示范建设现场会在内蒙古…

Linux基础指令大汇总

Linux的指令比较多&#xff0c;在学习的过程中要学会总结和归纳&#xff0c;同时结合实践多多使用&#xff0c;就像学数学一样&#xff0c;不是背过公式就等于掌握的&#xff0c;而是要知道在什么时候用&#xff0c;怎么用才是关键。 这篇文章会列举一系列常用的指令&#xff0…

HTTP3/QUIC 性能测试与配套组件

背景 最近一年很多关于QUIC的文章层出&#xff0c;但是发现一个问题&#xff0c;这些文章都是在介绍QUIC或HTTP3是怎样的一个东西&#xff0c;以及它的优点和机制&#xff0c;将它夸的近乎上天了。然而有心的人估计会亲手做一些测试&#xff0c;就会发现这个被捧上天的东西性能…

物联网IOT视频设备如何快速对接阿里云生活物联网(Link Visual)并成功上云?

原文永久更新地址&#xff1a;https://www.yundashi168.com/472.html 文章来源&#xff1a;猿视野 如果有图片看不清楚&#xff0c;加载不出来&#xff0c;请阅读原文。 什么是Link Visual、 Link Visual是生活物联网平台针对视频产品推出的增值服务&#xff0c;提供视频数据上…

php下curl发送cookie

目录 一&#xff1a;使用 CURLOPT_COOKIE 选项 二&#xff1a;CURLOPT_COOKIEFILE 三&#xff1a;CURLOPT_HTTPHEADER php curl发送cookie的几种方式,下面来介绍下 一&#xff1a;使用 CURLOPT_COOKIE 选项 通过设置 CURLOPT_COOKIE 选项&#xff0c;你可以将 cookie 字符…

将 Amazon Bedrock 与 Elasticsearch 和 Langchain 结合使用

Amazon Bedrock 是一项完全托管的服务&#xff0c;通过单一 API 提供来自 AI21 Labs、Anthropic、Cohere、Meta、Stability AI 和 Amazon 等领先 AI 公司的高性能基础模型 (FMs) 选择&#xff0c;以及广泛的 构建生成式 AI 应用程序所需的功能&#xff0c;简化开发&#xff0c;…

基于Grafana+Prometheus搭建可视化监控系统实践

基本介绍 Grafana&#xff1a;一个监控仪表系统&#xff0c;可以根据提供的监控数据&#xff0c;生产可视化仪表盘&#xff0c;同时也具有告警通知功能。这里的监控数据来源&#xff0c;目前主要以Prometheus为主&#xff08;也支持其它数据源&#xff09;&#xff0c;每次展现…

day10_面向对象

今日内容 零、 复习昨日 一、this关键字 二、构造方法 三、重载 零、 复习昨日 1 类和对象是什么关系? 类是模板,对象是实例对象是由类创建的 2 类中有什么?(类的成员) 成员属性(成员变量)成员方法 3 创建对象的语法? 类名 对象名 new 类名(); 4 调用对象属性的语法 对象.属…

CLion编辑器中文乱码

1.首先设置编码格式 都设置成utf-8 调整注册表 搜索regis

泽众云真机-机型集中化运维方案升级全面完成

2024年元月份&#xff0c;泽众云真机运维团队&#xff0c;经过几个月软硬件多轮安装调试&#xff0c;机型集中化运维方案升级全面完成。解决了云真机的机型集中化运维难题&#xff0c;方便了运营人员手机管理。 具体如下&#xff1a; 1、集中化运维&#xff0c;如服务器、PC、…

智能分析网关V4智慧冶金工厂视频智能监管方案

一、背景与需求 随着工业4.0的推进&#xff0c;冶金行业正面临着转型升级的压力。为了提高生产效率、降低能耗、保障安全&#xff0c;冶金智能工厂视频监管方案应运而生。该方案通过高清摄像头、智能分析技术、大数据处理等手段&#xff0c;对工厂进行全方位、实时监控&#xf…

svn和git的本质区别是什么

参考&#xff1a; https://blog.csdn.net/feiying0canglang/article/details/126550676 上边图中&#xff0c;跨越了区的箭头&#xff0c;它中间的区数据都会同步。例如&#xff1a;git checkout &#xff0c;它是将本地仓库数据更新到暂存区和工作区的。\ 理解 gitlab和svn都…

五金压铸ERP软件有什么用?能帮助企业处理哪些难点

不同类型的五金压铸产品有不同的规格、质量、销售渠道、价格策略等&#xff0c;日常经营管理过程中存在的难点复杂多样。 近些年社会可的发展进步也不断推动五金压铸行业管理模式的变更&#xff0c;现如今逐渐朝着智能化和信息化方向发展。而在这个时代背景之下&#xff0c;有…

Jellyfin影音服务本地部署并结合内网穿透实现公网访问本地资源

文章目录 1. 前言2. Jellyfin服务网站搭建2.1. Jellyfin下载和安装2.2. Jellyfin网页测试 3.本地网页发布3.1 cpolar的安装和注册3.2 Cpolar云端设置3.3 Cpolar本地设置 4.公网访问测试5. 结语 1. 前言 随着移动智能设备的普及&#xff0c;各种各样的使用需求也被开发出来&…

系统架构设计师教程(十六)嵌入式系统架构设计理论与实践

嵌入式系统架构设计理论与实践 16.1 嵌入式系统概述16.1.1 嵌入式系统发展历程16.1.2 嵌人式系统硬件体系结构16.2 嵌入式系统软件架构原理与特征16.2.1 两种典型的嵌入式系统架构模式16.2.2 嵌入式操作系统16.2.3 嵌入式数据库16.2.4 嵌入式中间件16.2.5 嵌入式系统软件开发环…

[BT]小迪安全2023学习笔记(第15天:PHP开发-登录验证)

第15天 名词解释 Cookie 是小型的文本文件&#xff0c;由网站发送到用户的浏览器&#xff0c;并存储在用户的设备上。Cookie 通常用于存储识别用户的信息&#xff0c;例如用户偏好、登录状态等。每当用户再次访问同一网站时&#xff0c;浏览器会将 Cookie 发送回服务器&#…

mysql8版本批量造4000个数据SQL

需求: 测试工作中修改单需要构造单元下4000个组合的数据,写个博客来记录,其他类似的可以举一反三。 具体sql: 实现1个产品1个单元下插入4000个组合数据 思路: 在MySQL 8中实现循环插入4000条具有不同主键的记录,可以使用AUTO_INCREMENT和循环插入的方式。下面是一个…

5.列表选择弹窗(BottomListPopup)

愿你出走半生,归来仍是少年&#xff01; 环境&#xff1a;.NET 7、MAUI 从底部弹出的列表选择弹窗。 1.布局 <?xml version"1.0" encoding"utf-8" ?> <toolkit:Popup xmlns"http://schemas.microsoft.com/dotnet/2021/maui"xmlns…