
通过telnet登陆华为交换机之前,需先要通过console登陆配置好VTY。
用户通过Telnet登录设备的缺省值 |
|
参数 |
缺省值 |
Telnet服务器功能 |
出厂情况下,Telnet服务器功能处于去使能状态 |
Telnet服务器端口号 |
23 |
VTY用户界面的认证方式 |
没有配置认证方式 |
VTY用户界面所支持的协议 |
Telnet协议 |
用户级别 |
VTY用户界面对应的默认命令访问级别是0 |
除了配置好VTY之外,还可以修改telnet的缺省参数值以及一些安全功能等。
1、打开telnet服务端的telnet功能(华为有些型号设备出厂默认关闭此功能)
[Huawei]telnet server enable
2、修改telnet服务端端口号
配置Telnet服务器的端口号,使攻击者无法获知更改后的Telnet服务器端口号,有效防止了攻击者对Telnet服务标准端口的登录。
[Huawei]telnet server port ?
INTEGER<23,1025-55535> Set the port number, the default value is 23
3、配置Telnet服务器的源接口
指定Telnet服务器端的源接口前,必须已经成功创建LoopBack接口,否则会导致本配置无法成功执行。
[Huawei]telnet server-source -i ?
<NULL> Not exists loopback interface
4、配置VTY用户界面支持Telnet协议登陆
[Huawei-ui-vty0-4]protocol inbound ?
all All protocols
ssh SSH protocol
telnet Telnet protocol
[Huawei-ui-vty0-4]protocol inbound telnet
5、从客户端登陆telnet服务端
C:\Documents and Settings\Administrator> telnet 10.137.217.177 1025
Login authentication
Username:023wg.com
Password:
Info: The max number of VTY users is 8, and the number
of current VTY users on line is 2.
The current login time is 2012-08-06 18:33:18+00:00.
<Telnet Server>



本文地址:http://www.023wg.com/jcpz/255.html
版权声明:若无注明,本文皆为“Swiers思唯网络博客”原创,转载请保留文章出处。

