设备管理VTY(Telnet、SSH)

news2025/3/17 9:58:18

实验目的:物理机远程VTY通过telnet协议登录AR1,ssh协议登录AR2和sw

注意配置Cloud1:

注意!!博主的物理机VMnet8--IP:192.168.160.1,所以AR1路由0/0/0端口才添加IP:192.168.160.3,每个人的PC的IP不同,需要配置自己对应的IP网段。

第一步:网络配置实现全网互通

1、配置AR1

[Huawei]sysname R1      //命名为R1

[R1]int g0/0/1     //进入g0/0/1接口

[R1-GigabitEthernet0/0/1]ip add 1.1.1.1 24     //配置g0/0/0接口IP 1.1.1.1

[R1]int g0/0/0     //进入g0/0/1接口

[R1-GigabitEthernet0/0/0]ip add 192.168.160.3 24     //配置g0/0/0接口IP 192.168.203.3

[R1]ip route-static 2.2.2.0 24 1.1.1.2     //配置AR1做静态路由。处在不同网段可以通过配置静态来ping通,因为AR1的左右端口无法直接通信2.2.2.0网段,所以配置下一跳地址1.1.1.1来与2.2.2.0相通。

2、配置AR2

[Huawei]sysname R2      //命名为R2

[R2]int g0/0/0       //进入g0/0/0接口

[R2-GigabitEthernet0/0/0]ip add 1.1.1.2 24     //配置g0/0/0接口IP 1.1.1.2

[R2]int g0/0/1       //进入g0/0/1接口

[R2-GigabitEthernet0/0/1]ip add 2.2.2.1 24     //配置g0/0/0接口IP 2.2.2.1

[R2]ip route-static 192.168.160.0 24 1.1.1.1     //配置AR2做静态路由。下一跳地址1.1.1.1,同上

3、配置交换机SW

[Huawei]sysname SW      //命名为SW

[Huawei]int vlan 1     //进入vlan 1接口

  • 知识点:Vlanif(SVI, Switch Virtual Interface):是交换机的虚拟三层接口,用于实现以下功能:

    1. 管理交换机:通过IP地址远程登录(Telnet/SSH)或管理(如SNMP)。

    2. 跨VLAN通信:若交换机需要与其他子网(如2.2.2.0/24)通信,需通过Vlanif配置IP并启用路由功能。

[Huawei-Vlanif1]ip add 2.2.2.2 24    //配置vlan 1的IP地址

[Huawei]ip route-static 0.0.0.0 0 2.2.2.1  //做sw的默认缺省路由,缺省允许所有均通过,更方便,否则需要配置1.1.1.0以及192.168.160.0的静态地址

第二步:配置AR1的AAA用户,用于telnet

1,建立用户,设定用户权限级别为最高15,用户用于telnet协议

[R1]aaa   //进入AAA模式

知识点:进入AAA配置模式
  • 作用:进入AAA(认证、授权、计费)配置视图,开始管理用户权限。

  • 关键点

    • AAA是网络安全的核心机制,用于控制用户访问设备的权限。

    • 在此模式下可以创建用户定义服务类型权限级别

[Huawei-aaa]local-user kkk privilege level 15 password cipher 111111  //建立用户,设定用户权限级别为最高15,cipher是对密码进行加密,kkk是用户名可随意换,111111是密码可以更换

[R1-aaa]local-user kkk service-type telnet   //用于telnet协议

知识点:限制用户仅用于Telnet服务
  • 命令解析

    • service-type telnet限制用户 kkk 仅能通过Telnet协议登录设备。

2,VTY配置

[R1]user-interface vty 0 4

知识点:配置VTY线路(远程登录入口

1. 进入VTY线路配置模式

  • 命令解析

    • vty 0 4:同时配置VTY线路0到4(共5个会话),允许最多5个并发远程连接

  • 关键点

    • VTY(Virtual Type Terminal)是设备远程登录的虚拟接口。

    • 华为设备默认支持0-4共5个VTY通道,可调整范围(如0-14支持更多会话)。

[R1-ui-vty0-4]authentication-mode aaa //要求用户通过AAA认证(即输入用户名和密码)才能登录。

[R1-ui-vty0-4]protocol inbound all //允许通过Telnet、SSH、HTTP等多种协议登录

第三步:配置AR2的AAA用户,用于SSH(部分指令与AR1相同,可参考)

1、配置AAA

[R2]aaa     //进入AAA接口

[R2-aaa]local-user qqq privilege level 15 password cipher 456   //增加用户qqq,用户级别15,密码456

[R2-aaa]local-user qqq service-type ssh//qqq用户服务协议ssh

2、配置AR2的VTY

[R2]stelnet server enable   //开启ssh服务
[R2]rsa local-key-pair create  生成RSA密钥对(用于SSH加密通信)
The key name will be: Host
% RSA keys defined for Host already exist.
Confirm to replace them? (y/n)[n]:y
The range of public key size is (512 ~ 2048).
NOTES: If the key modulus is greater than 512,
       It will take a few minutes.
Input the bits in the modulus[default = 512]:1024  (512—2048都可以,1024位比2048位节省时间(尤其是老旧设备)

Generating keys...
.......++++++
..........++++++
...++++++++
..........................++++++++

[R2]user-interface vty 0 4 //进入vty接口模式

[R2-ui-vty0-4]authentication-mode aaa//配置AAA认证模式,要求用户通过AAA认证(输入用户名和密码)才能登录。

[R2-ui-vty0-4]protocol inbound ssh //允许控制协议为SSH

[R2]ssh user qqq authentication-type password   //系统视图下配置ssh的用户qqq使用密码认证,也就是指定用户 qqq 使用密码认证方式登录SSH。

第四步:配置SW的aaa用户,用于SSH(部分指令与AR1,AR2相同,可参考)

[Huawei]stelnet server enable
[Huawei]rsa local-key-pair create
The key name will be: Huawei_Host
The range of public key size is (512 ~ 2048).
NOTES: If the key modulus is greater than 512,
       it will take a few minutes.
Input the bits in the modulus[default = 512]:1024
Generating keys...
....++++++
.++++++
.......++++++++
.........................++++++++

[SW]aaa

[SW-aaa]local-user sw privilege level 15 password cipher 789

[SW-aaa]local-user sw service-type ssh

[SW]user-interface vty 0 4

[SW-ui-vty0-4]authentication-mode aaa

[SW-ui-vty0-4]protocol inbound ssh

[SW]ssh user sw authentication-type password

[SW]ssh user sw service-type stelnet //用于指定用户 sw 在SSH协议中仅允许使用 Stelnet(Secure Telnet) 服务,即通过SSH进行远程登录,禁止使用其他SSH子服务(如SFTP文件传输、SCP文件拷贝等)。

注意!!!物理机本身没有1.1.1.0和2.2.2.0的网段,需要我们进入管理员终端添加

1.进入管理员终端

2.配置两条静态

route add 1.1.1.0 mask 255.255.255.0 192.168.160.3    //192.168.160.3需要用自己的

route add 2.2.2.0 mask 255.255.255.0 192.168.160.3    //同上

在终端中ping一下,192.168.160.3(用自己的),1.1.1.1以及2.2.2.2,如果都能ping通基本就算完成了。

CRT中远程控制(telnet):

23为telnet的默认端口,192.168.160.3,用自己的IP。

成功:

CRT中远程控制(SSH,AR2与SW1操作相同):

中间会出现接受并保存选项,确定即可进入下面截图页面。

成功:

**“如果这篇文章对你有帮助,请点个赞支持一下!你的每一个点赞和评论,都是我继续分享的动力~”**
- **“感谢每一位阅读到这里的朋友!如果觉得有用,请点个赞或留个评论,让我知道你的想法~”**
- **“你们的支持是我最大的动力!如果这篇文章对你有帮助,别忘了点赞和评论哦~”**

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2316550.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Linux 中 Git 使用指南:从零开始掌握版本控制

目录 1. 什么是 Git? Git 的核心功能: 2. Git 的安装 Ubuntu/Debian 系统: 验证安装: 3.gitee库 4. Git 的首次配置 配置用户名和邮箱: 查看配置: 5. Git 的基本使用 初始化仓库 添加文件到暂存区…

CSS -属性值的计算过程

目录 一、抛出两个问题1.如果我们学过优先级关系,那么请思考如下样式为何会生效2.如果我们学习过继承,那么可以知道color是可以被子元素继承使用的,那么请思考下述情景为何不生效 二、属性值计算过程1.确定声明值2.层叠冲突3.使用继承4.使用默…

百度贴吧IP和ID是什么意思?怎么查看

在百度贴吧这一充满活力的网络社区中,IP和ID是两个频繁出现的概念。它们各自承载着不同的意义和作用,对于贴吧用户而言,了解这两个概念有助于更好地参与社区互动、保护个人隐私以及维护社区秩序。本文将详细解析百度贴吧中IP和ID的含义&#…

SpiderX:专为前端JS加密绕过设计的自动化工具

SpiderX 一、工具概述 SpiderX是一款专为解决前端JS加密问题而设计的自动化绕过工具。在网络安全领域,随着前端加密技术的普及,传统的爬虫和自动化测试工具在面对复杂的JS加密时显得力不从心。SpiderX应运而生,旨在通过自动化手段高效绕过前…

基于银河麒麟系统ARM架构安装达梦数据库并配置主从模式

达梦数据库简要概述 达梦数据库(DM Database)是一款由武汉达梦公司开发的关系型数据库管理系统,支持多种高可用性和数据同步方案。在主从模式(也称为 Master-Slave 或 Primary-Secondary 模式)中,主要通过…

【AWS入门】AWS云计算简介

【AWS入门】AWS云计算简介 A Brief Introduction to AWS Cloud Computing By JacksonML 什么是云计算?云计算能干什么?我们如何利用云计算?云计算如何实现? 带着一系列问题,我将做一个普通布道者,引领广…

适合企业内训的AI工具实操培训教程(37页PPT)(文末有下载方式)

详细资料请看本解读文章的最后内容。 资料解读:适合企业内训的 AI 工具实操培训教程 在当今数字化时代,人工智能(AI)技术迅速发展,深度融入到各个领域,AIGC(人工智能生成内容)更是成…

【数据结构与算法】Java描述:第四节:二叉树

一、树的相关概念 编程中的树是模仿大自然中的树设计的,呈现倒立的结构,我们着重掌握 二叉树 。 1.1 基本概念: 结点的度:一个结点有几个子结点,度就是几; 如上图:A的度为3 树的度&#xff1…

Day5 结构体、文字显示与GDT/IDT初始化

文章目录 1. harib02b用例(使用结构体)2. harib02c用例3. harib02d用例(显示字符图案)3. harib02e用例(增加字符图案)4. harib02g用例4.1 显示字符串4.2 显示变量值 5. harib02h用例(显示鼠标&a…

系统思考全球化落地

感谢加密货币公司Bybit的再次邀请,为全球团队分享系统思考课程!虽然大家来自不同国家,线上学习的形式依然让大家充满热情与互动,思维的碰撞不断激发新的灵感。 尽管时间存在挑战,但我看到大家的讨论异常积极&#xff…

【开原宝藏】30天学会CSS - DAY1 第一课

下面提供一个由浅入深、按步骤拆解的示例教程,让你能从零开始,逐步理解并实现带有旋转及悬停动画的社交图标效果。为了更简单明了,以下示例仅创建四个图标(Facebook、Twitter、Google、LinkedIn),并在每一步…

钉钉项目报销与金蝶系统高效集成技术解析

钉钉报销【项目报销类】集成到金蝶付款单【画纤骨】的技术实现 在企业日常运营中,数据的高效流转和准确对接是提升业务效率的关键。本文将分享一个具体的系统对接集成案例:如何将钉钉平台上的项目报销数据无缝集成到金蝶云星空的付款单系统中。本次方案…

Datawhale coze-ai-assistant:Task 1 了解 AI 工作流 + Coze的介绍

学习网址:Datawhale-学用 AI,从此开始 工作流(Workflow)是指完成一项任务或目标时,按照特定顺序进行的一系列活动或步骤。它强调在计算机应用环境下的自动化,通过将复杂的任务拆分成多个简单的步骤,每一步都…

深度学习 Deep Learning 第3章 概率论与信息论

第三章 概率与信息论 概述 本章介绍了概率论和信息论的基本概念及其在人工智能和机器学习中的应用。概率论为处理不确定性提供了数学框架,使我们能够量化不确定性和推导新的不确定陈述。信息论则进一步帮助我们量化概率分布中的不确定性。在人工智能中,…

GStreamer —— 2.15、Windows下Qt加载GStreamer库后运行 - “播放教程 1:Playbin 使用“(附:完整源码)

运行效果 介绍 我们已经使用了这个元素,它能够构建一个完整的播放管道,而无需做太多工作。 本教程介绍如何进一步自定义,以防其默认值不适合我们的特定需求。将学习: • 如何确定文件包含多少个流,以及如何切换 其中。…

MYsql—1

1.mysql的安装 在windows下安装mysql,直接官网搜索即可:http://www.mysql.com/,自己找想要的版本进行download,官网长这样 安装路径需要是英文路径,设置默认即可,若安装执行内容时报错,则AltCt…

位运算(基础算法)

按位与AND( & ) 只有当两个位都为1时,结果才为1,否则为0。结果不会变大 按位或 OR( | ) 只有当两个位中有一个为1时,结果才为1,否则为0。结果不会变小 按位异或 XOR ( ^ ) 只…

硬件地址反序?用位操作为LED灯序“纠偏”。反转二进制数即可解决

特别有意思,LED的灯序与其硬件地址刚好相反,没办法直接通过加1实现二进制进位的亮灯操作,查了一些资料说用数组和switch实现,觉得太麻烦了,思索良久,就想到了反转二进制数解决这个问题。 reverse_bits( )是…

图解AUTOSAR_CP_BSWMulticoreLibrary

AUTOSAR BSW 多核库详解 AUTOSAR基础软件多核操作库详细解析 目录 架构概述 1.1. 组件架构 1.2. API结构 1.3. 错误处理流程详细设计 2.1. 基础数据类型 2.2. 接口说明 2.3. 错误处理机制使用指南 3.1. 配置说明 3.2. 典型应用场景 3.3. 注意事项 1. 架构概述 1.1. 组件架构 …

热key探测技术架构设计与实践

参考: 得物热点探测技术架构设计与实践 Redis数据倾斜与JD开源hotkey源码分析揭秘 京东热点检测 HotKey 学习笔记 hotkey: 京东App后台中间件,毫秒级探测热点数据,毫秒级推送至服务器集群内存,大幅降低热key对数据层查询压力 …