【应用层】远程登入管理设备 Telnet

news2024/9/20 14:24:18

文章目录

    • Telnet 概述
    • Telnet 认证模式
    • 用户等级
    • eNSP 搭建拓扑验证
      • password认证方式登入(不支持空密码登入)
      • AAA认证方式登入
    • eNSP连接真机环境配置telnet
    • Telnet 配置命令汇总


Telnet 概述

Telnet是一种基于文本的网络协议,它允许用户通过虚拟终端的方式远程登录到其他主机。 最初设计于1960年代,并在RFC 854中定义,Telnet工作在应用层,使用TCP作为传输层协议,端口号为23。 Telnet协议的工作原理主要包括建立连接、协商选项和数据传输三个步骤。

在这里插入图片描述
在实际应用中,Telnet可以用于远程配置和管理网络设备。管理员可以使用Telnet远程连接到设备上,进行集中的管理和维护。 然而,由于Telnet协议使用明文形式传输数据,存在一定的安全性风险,因此推荐使用更安全的SSH协议作为替代。

Telnet有两种配置环境分别为:本地配置环境和远程配置环境。(拓扑图如下)
在这里插入图片描述
在这里插入图片描述
Telnet协议具有适应异构环境的特点,能够适应不同的操作系统和终端类型。它定义了数据和命令在Internet上的传输方式,使用NVT来实现不同系统间的Telnet交互操作。


Telnet 认证模式

Telnet协议本身并不提供复杂的认证机制,它主要依赖于以下两种认证方式来实现用户登录:
1、密码认证(Password Authentication):

  • 这是Telnet最基础的认证方式。用户在尝试通过Telnet连接到服务器时,需要输入用户名和密码。
  • 密码以明文形式在网络上传输,这意味着如果数据被截获,密码就可能被泄露。因此,密码认证方式的安全性较低。

2、AAA(Authentication, Authorization, and Accounting)

  • Telnet可以使用AAA认证模式。在网络设备和服务器中,AAA可以作为一种认证框架,提供更为安全和集中化的访问控制机制。

用户等级

通过telnet 登入设备的用户都可以配置对应的权限。 这些权限体现在命令行的使用,下图展示命令等级以及不用的用户等级所能使用的命令范围。

用户等级命令等级名称
00访问级
10,1监控级
20,1, 2配置级
3-150, 1,2, 3管理级
用户级别命令级别级别名称说明
00访问级网络诊断工具命令(ping、tracert)、从本设备出发访问外部设备的命令(Telnet客户端)、部分display命令等。
10、1监控级用于系统维护,包括display等命令。并不是所有display命令都是监控级,比如displaycurrent-configuration命令和display saved-configuration命令是3级管理级。
20、1、2配置级业务配置命令,包括路由、各个网络层次的命令,向用户提供直接网络服务。
3-150、1、2、3管理级用于系统基本运行的命令,对业务提供支撑作用,包括文件系统、FTP、TFTP下载、命令级别设置命令以及用于业务故障诊断的debugging命令等

eNSP 搭建拓扑验证

拓扑图如下:
在这里插入图片描述

password认证方式登入(不支持空密码登入)

1、配置Switch设备

在这里插入图片描述
命令解析:

system-view									#进入系统试图
sysname Switch								#将设备名字重命名为Switch
telnet server enable						#开启telnet服务
user-interface vty 0 4						#进入0-4 vty试图
authentication-mode password				#设置password认证方式登入
set authentication password cipher huawei	#设置认证模式密码(cipher 是将密码加密)
idle-timeout 0								#关闭超时退出
user privilege level 15						#配置使用者权限等级为15
user-interface maximum-vty 15				#配置使用者最大个数15
interface Vlanif 1							#进入VLAN1视图
ip address 192.168.80.188 24				#配置vlan ip地址
undo shutdown								#确保vlan是up状态

2、配置Route设备
在这里插入图片描述
命令解析:

system-view										#进入系统试图
sysname Route									#将设备名字重命名为Route
telnet server enable							#开启telnet服务
user-interface vty 0 4							#进入0-4 vty试图
authentication-mode password					#设置password认证方式登入
set authentication password cipher huawei		#设置认证模式密码(cipher 是将密码加密)
idle-timeout 0									#关闭超时退出
user privilege level 15							#配置使用者权限等级为15
user-interface maximum-vty 15					#配置使用者最大个数15
interface g0/0/0								#进入0/0/0接口配置视图
ip address 192.168.80.121 24					#配置接口ip地址
undo shutdown									#确保接口是up状态

3、此时两边设备都可以通过telnet来登入对方设备,这里实验就用Route下telnet远程登录Switch
在这里插入图片描述
1.使用快捷键ctrl+z 退出到用户模式
2.输入命令telnet 192.168.80.188
3.输入密码huawei成功登录Switch


AAA认证方式登入

使用上面的环境,在Route环境下配置切换到AAA认证
在这里插入图片描述
命令解析:

system-view									#进入系统试图
user-interface vty 0 4						#进入0-4 vty试图
authentication-mode aaa						#设置AAA认证方式登入
user privilege level 10						#配置使用者权限等级为10
aaa											#进入AAA视图
local-user boss password cipher huawei		#创建boss用户密码为huawei(cipher 是将密码加密)
local-user boss service-type telnet			#设置用户boss服务类型为telnet

在Route下telnet远程登录Switch
在这里插入图片描述
1.使用快捷键ctrl+z 退出到用户模式
2.输入命令telnet 192.168.80.188
3.输入账号boss 密码huawei成功登录Switch


eNSP连接真机环境配置telnet

基础知识:【工具篇】eNSP连接真机环境搭建
实战拓扑与配置:
在这里插入图片描述
Cloud1桥接本地真机
本地命令行输入telnet,回车,显示没有命令。请现在本地打开telnet服务,步骤如下:
在这里插入图片描述
验证方式:
本地cmd命令行输入telnet 192.168.10.20 直接输入密码huawei
本地cmd命令行输入telnet 192.168.10.21 输入用户route2 密码huawei
本地cmd命令行输入telnet 192.168.10.22 输入用户route3 密码huawei
在这里插入图片描述


Telnet 配置命令汇总

命令功能
Telnet server enable开启telnet服务
Display telnet server查看telnet服务
user-interface 0 4
set authentication-mode password/aaa
user privilege level 15
user-interface maximum-vty 15
idle-timeout 10
进入VTY配置模式
配置认证模式
配置用户权限
配置最大接入数
配置超时时间
aaa
local-user huawei password cipher
huawei
local-user huawei privilege level 15
local-user huawei service-type telnet
进入AAA配置模式
创建用户名和密码
配置用户权限
配置服务类型

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1974428.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

PHP开发【石头剪刀布小游戏】

石头剪刀布小游戏 玩法超级简单,你只需要在下面选择石头、剪刀或者布,然后提交,系统就会随机生成电脑的选择,告诉你最终的结果哦! 游戏规则: 如果你的选择和电脑一样,那么就是平局。如果你赢…

十一、外观模式

文章目录 1 基本介绍2 案例2.1 Person 类2.2 Computer 类2.3 Player 类2.4 TV 类2.5 StudyManager 类2.6 Client 类2.7 Client 类运行结果2.8 总结 3 各角色之间的关系3.1 角色3.1.1 SubSystem ( 子系统 )3.1.2 Facade ( 窗口 )3.1.3 Client ( 客户端 ) 3.2 类图 4 注意事项5 在…

PointNet点云语义分割

在本教程中,我们将学习如何在斯坦福 3D 室内场景数据集 (S3DIS) 上训练 Point Net 进行语义分割。S3DIS 是一个 3D 数据集,包含来自多栋建筑的室内空间点云,占地面积超过 6000 平方米 [1]。Point Net 是一种新颖的架构,它使用整个…

基于JAVA的陶瓷工厂进销存管理系统的设计与实现

点击下载源码 基于JAVA的陶瓷工厂进销存管理系统的设计与实现 摘 要 时代在进步,我们的生产生活方式当然也要相对应的做出改变了。在今天这样一个信息化的时代,计算机软件已经广泛的被用于日常的办公,仓库的库存管理,企业的人员…

2024年热门开放式耳机评测!悠律、韶音、声阔到底该选谁?

开放式耳机选购技巧篇,可参考选购! 作为一名数码评测博主,这两年用过的开放式耳机不下50款了,市面上的开放式耳机众多,很多人不知道该如何选择,其实选购都是有一定的技巧和规律性的,看配置就能…

无损下载器1.1.0.0(3.6M)支持批量下载无损音乐

无损音乐下载器。只有3.6M,简单试了一下感觉非常好用,不知道论坛里发过没有,也不知道作者是谁,非常感谢该软件的开发者! 软件标题:无损下载器 版本号:1.1.0.0 使用步骤: 我们下载…

AVL解析

本节主要看板书 概念 AVL树(Adelson-Velsky and Landis tree)是一种自平衡二叉查找树,用于在动态集合中进行高效的插入、删除和查找操作。它保持树的高度接近最小可能值,从而确保这些操作的时间复杂度始终保持在O(log n)。AVL树…

OS—磁盘和固态硬盘

目录 一. 磁盘二. 磁盘的管理磁盘初始化分区引导块坏块 三. 磁盘调度算法磁盘存取时间磁盘调度算法先来先服务(FCFS)算法最短寻道时间优先(Shorted Seek Time First,SSTF)算法扫描(SCAN)算法LOOK 调度算法循…

30个可以帮程序员查询很多真相的网址

具体请前往:一站式综合查询导航 - 快递物流查询,国际区号查询,车牌号查询,航班动态查询,教育考试成绩和证书、学历、食品药品标准,招投标,知识产权,专利文献,企业信用,法律文书在线查询

13. 基于标定板的lidar到车体的外参标定思路

目录 1. 什么是lidar到车体的外参?2. 为什么要做这个外参矫正?3. 怎么做这个外参矫正?3.1 标定思路3.2 lidar检测标定板上的圆心流程介绍3.3 匹配过程 4. 老乡别走,一起来读书吧 1. 什么是lidar到车体的外参? 在机器人…

猫头虎分享疑难杂Bug:ERROR: No matching distribution found for beautifulsoup4解决方案

🐯 猫头虎分享疑难杂Bug:ERROR: No matching distribution found for beautifulsoup4解决方案 摘要 Python开发过程中,ERROR: No matching distribution found for beautifulsoup4 是常见错误之一。本文将详细介绍此错误的产生原因及解决方…

2024最详细的安装教程来了!手把手教你安装Python和PyCharm

最详细的Python安装教程 一、进入Python官网首页,下载最新的Python版本 https://www.python.org/downloads/ 选择最新的Python3.10.5,下载64位的版本 二、下载完成后,进行安装 1.双击Python-3.10.5-amd64.exe 2.选择Customize installation…

入门 PyQt6 看过来(案例)21~ 绘图案例

今天带给大家的是一些绘制图形的案例,第一个是绘制奥运图片,第二个是绘制五角星,第三个是绘制时钟。 1 绘制奥运图片 源码: import sys from PyQt6.QtWidgets import QApplication, QWidget from PyQt6.QtCore import Qt, QRect…

CSS mask-image 实现边缘淡出过渡效果

使用场景 在生产环境中,遇到一个需求,需要在一个深色风格的大屏页面中,嵌入 Google Maps。为了减少违和感,希望地图四边能够淡出过渡。 这里的“淡出过渡”,关键是淡出,而非降低透明度。 基于 Google Ma…

科普文:微服务之Spring Cloud Alibaba组件Nacos一致性协议Distro+Raft概叙

一、概要 Nacos是阿里开放的一款中间件,它主要提供三种功能:持久化节点注册,非持久化节点注册和配置管理。 二、一致性协议 - AP/CP Nacos不是纯粹的AP服务,也不是纯粹的CP服务,而是两者同时支持。 这要从服务注册…

【学习日记】静态库与动态库的区别及使用指南

文章目录 静态库与动态库的区别及使用指南静态库定义使用方式优点缺点使用示例创建静态库使用静态库 动态库定义工作原理优点缺点使用示例创建动态库使用动态库 如何区分静态库和动态库总结 封面 静态库与动态库的区别及使用指南 本文将详细介绍这两种库的定义、工作原理、优缺…

【机器学习】为什么使用Scikit-Learn来进行逻辑回归以及如何使用Scikit-Learn进行逻辑回归

引言 在Scikit-Learn中,逻辑回归是通过LogisticRegression类实现的。该类提供了多种方法来训练模型、进行预测以及评估模型性能。用户可以自定义许多参数,包括正则化类型(L1、L2或弹性网)、求解器类型(用于优化问题&am…

Cesium初探

Cesium 是一个开源 JavaScript 库,用于创建 3D 地理空间应用程序。它允许开发者在 Web 浏览器中构建高性能、交互式的 3D 地图和地球可视化应用,而无需安装任何插件。Cesium 支持多种数据格式,包括 3D Tiles(一种高效的 3D 场景流…

变量作用域、作用域链、return

全局变量 全局变量因为在全局操作会每次留存上次操作的结果 局部变量因为执行完成就会被销毁并不会保留本次操作的结果 可以通过传参和返回,将结果不断地专递处理 局部变量 参数也是局部变量 函数内的预解析预赋值 函数内的局部变量 如果同名全局变量遇到局部变量…

Java的jstat命令输出GC信息时携带时间信息(Windows系统中)

之前写了一篇在Linux系统中携带时间的文章:Java的jstat命令输出GC信息时携带时间信息(Linux系统中) 但是很多时候,我们都是在Windows系统中开发,可能有些人没有Linux环境,所以这篇文章就讲一下在Windows系统…