小白网-奉贤部落-奉贤免费信息发布平台

查看: 24|回复: 0
打印 上一主题 下一主题

telnet路由器命令(通过telnet管理路由器)

[复制链接]

2万

主题

2万

帖子

7万

积分

论坛元老

Rank: 8Rank: 8

积分
78184
跳转到指定楼层
楼主
发表于 2025-7-26 12:45 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
出于安全考虑,一些机构限制只有管理员可以远程登录交换机,普通用户不能访问交换机设备。下面是如何配置的。
配置设备管理IP地址
系统视图
[华为]撤销信息中心启用
[华为]sysname SW5
[SW5]接口Vlanif 1
ip地址192.168.1.77 24

配置ACL
[SW5]acl 2000
[SW5-ACL-BASIC-2000]规则permit source 192 . 168 . 1 . 20//允许访问此地址,并且可以更改其地址
[SW5-ACL-basic-2000]规则拒绝//拒绝所有其他IP
[SW5-ACL-basic-2000]问
配置telnet
[SW5]用户界面vty 0 4
[SW5-ui-vt y0-4]认证模式aaa
[SW5-ui-vt y0-4]用户权限级别15
[SW5-ui-vt y0-4]协议入站远程登录
应用ACL
[SW5-ui-vty0-4]acl 2000入站

[SW5]
配置AAA
aaa
[SW5-AAA]本地用户管理员密码123456权限级别15
[SW5-AAA]本地用户管理服务类型telnet

[SW5]
通过交换机SW3,它的IP地址是192.168.1.100,它无法登录到被访问的交换机。
通过交换机SW4,其IP地址为192.168.1.2,可以正常登录到接入的交换机,从而完成配置。
问题来了。如果有两个IT管理员,怎么设置?
只需在ACL中添加一个permit语句,记住Deny语句应该写在末尾。
欢迎关注和转发,需要拓扑图,关注我+私信我,我们一起学习智能科技!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|小白网-奉贤部落-奉贤免费信息发布平台  

GMT+8, 2025-8-22 23:04 , Processed in 0.060180 second(s), 21 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表