tip

华为WLAN指导设计 来源:华为星火计划培训

华为WLAN设计
网优网归 场景规划
方案设计

【资料简介】华为Wlan网络网规网优技术、场景规划与方案设计,从0开始设计到交付,一本完完整整的学习教材,建议从事无线学习的同学学习..

马上观看
zon

华为WLAN专题集锦 专题:华为WLAN

WLAN配置
组网模式解析
组网配置案例

【华为无线】本指南详细介绍每个模版的命令解释及用途,在加上十多种精彩案例分享及解释,再加上网优网归,让你彻底脱盲,不在为无线..

马上观看
zon

家园VBook中心 分类:书籍中心

教材 案例 题库
知识 专业认证
资源价值

【中心简介】家园Vbook书籍中心是以收集和整理互联网上优秀书籍,以最好的知识推荐给你学习,让你在学习的路程上事半功倍,告别枯燥,早..

马上观看
tip

华为HCIE认证之路 分类:华为认证

HCIE学习之路
华为 路由 交换
含金量最大的资料

【学习介绍】在中国拥有一张证书不是梦,冰冻三尺,非一日之寒,要拥有一张认证所具备含金量技术水准那是需要多年的经年积累,本书专为你分享..

马上观看
tip

华三无线专题报告 发布:建哥哥

华三
H3C WLAN AC
无线专题

【资料简介】大好河山、无线风光,主要介绍H3C无线,从基础到高级配置及组网模式配置案例,多达200篇案例配置,从此告别对无线的迷茫..

马上观看
★浏览次数:222 次★  发布日期:2015-04-13
 当前位置:技术资料 > 网络工程 > Huawei > 正文
 
最近更新
    正在更新...
 

使用本地用户认证进行Telnet登录

 

应用环境

网络都由若干设备组成,并且这些设备可能分布在许多地方。为了方便设备维护,在网络中建立网络管理中心,维护人员在网络管理中心就可以对设备进行维护。

为了实现上述功能,需要在路由器上配置Telnet登录,考虑到安全性,登录时要进行本地用户认证。

配置思路

在使用本地用户认证进行Telnet登录时,采用如下的配置思路:

1.         首先保证路由器和网络管理中心的PC机有可达路由。

2.         在路由器上创建本地用户并启用AAA验证。

3.         配置VTY的数量。

4.         保存配置。

配置注意事项

在使能AAA验证后,一定要配置本地用户。

配置实例

组网需求

如下图所示,一个公司有三个办公地点,现在用三台路由器RouterA、RouterB和RouterC将三个办公地点的网络连接在一起。RouterB所在的办公地点为公司总部,要求在公司总部建立网络管理中心,集中管理所有的网络设备。

Telnet登录

 

适用产品和版本

采用NE40E/80E/5000E路由器,版本为(VRP5.10)及后续版本

配置步骤

步骤 1     配置RouterA、RouterB、RouterC三台路由器和网络管理中心网络层互通。

# 配置RouterA
<RouterA> system-view
[RouterA] interface pos 1/0/0
[RouterA-Pos1/0/0] ip address 10.1.1.1 24
[RouterA-Pos1/0/0] quit
[RouterA] ospf
[RouterA-ospf-1] area 0
[RouterA-ospf-1-0.0.0.0] network 10.1.1.0  0.0.0.255
[RouterA-ospf-1-0.0.0.0] quit
[RouterA-ospf-1] quit
# 配置RouterB
<RouterB> system-view
[RouterB] interface pos 1/0/0
[RouterB-Pos1/0/0] ip address 10.1.1.2 24
[RouterB-Pos1/0/0] quit
[RouterB] interface pos2/0/0
[RouterB-Pos2/0/0] ip address 20.1.1.1 24
[RouterB-Pos2/0/0] quit
[RouterB] interface gigabitethernet3/0/0
[RouterB-GigabitEthernet3/0/0] ip address 30.1.1.1  24
[RouterB-GigabitEthernet3/0/0] quit
[RouterB] ospf
[RouterB-ospf-1] area 0
[RouterB-ospf-1-0.0.0.0] network 10.1.1.0  0.0.0.255
[RouterB-ospf-1-0.0.0.0] network 20.1.1.0  0.0.0.255
[RouterB-ospf-1-0.0.0.0] network 30.1.1.0  0.0.0.255
[RouterB-ospf-1-0.0.0.0] quit
[RouterB-ospf-1] quit
# 配置RouterC
<RouterC> system-view
[RouterC] interface pos 2/0/0
[RouterC-Pos2/0/0] ip address 20.1.1.2 24
[RouterC-Pos2/0/0] quit
[RouterC] ospf
[RouterC-ospf-1] area 0
[RouterC-ospf-1-0.0.0.0] network 20.1.1.0  0.0.0.255
[RouterC-ospf-1-0.0.0.0] quit
[RouterC-ospf-1] quit
# 配置网管工作站的IP地址为30.1.1.2/24。

步骤 2     分别在RouterA、RouterB和RouterC上创建本地用户并启用AAA验证。

# 在RouterA上创建用户user1,密码为user1,并启用AAA验证。
[RouterA] aaa
[RouterA-aaa] local-user user1 password cipher  user1
[RouterA-aaa] local-user user1 level 3
[RouterA-aaa] quit
[RouterA] user-interface maximum-vty 15
[RouterA] user-interface vty 0 14
[RouterA-ui-vty0-14] authentication-mode aaa
[RouterA-ui-vty0-14] quit
[RouterA] quit
<RouterA> save
# 在RouterB上创建用户user2,密码为user2,并启用AAA验证。
[RouterB] aaa
[RouterB-aaa] local-user user2 password cipher  user2
[RouterB-aaa] local-user user1 level 3
[RouterB-aaa] quit
[RouterB] user-interface maximum-vty 15
[RouterB] user-interface vty 0 14
[RouterB-ui-vty0-14] authentication-mode aaa
[RouterB-ui-vty0-14] quit
[RouterB] quit
<RouterB> save
# 在RouterC上创建用户user3,密码为user3,并启用AAA验证。
[RouterC] aaa
[RouterC-aaa] local-user user2 password cipher  user2
[RouterC-aaa] local-user user1 level 3
[RouterC-aaa] quit
[RouterC] user-interface maximum-vty 15
[RouterC] user-interface vty 0 14
[RouterC-ui-vty0-14] authentication-mode aaa
[RouterC-ui-vty0-14] quit
[RouterC] quit
<RouterC> save

验证结果

步骤 1     在网管工作站上执行命令telnet 10.1.1.1可以登录到RouterA。

C:\> telnet 10.1.1.1

*********************************************************

*          All rights reserved (2000-2005)               *

*      Without the owner's prior written consent,       *

*no decompiling or reverse-engineering shall be allowed.*

*********************************************************

 

Login authentication

Username:user1

Password:

Note: The max number of VTY users is 15, and the current number

of VTY users on line is 1.

<Quidway>

步骤 2     在网管工作站上执行命令telnet 30.1.1.1可以登录到RouterB。

步骤 3     在网管工作站上执行命令telnet 20.1.1.2可以登录到RouterC。

配置文件

RouterA的配置文件

sysname RouterA
#
interface Pos1/0/0
ip address 10.1.1.1 255.255.255.0
#
ospf 1
area 0.0.0.0
network 10.1.1.0 0.0.0.255
#
return

RouterB的配置文件

#sysname RouterB
#
interface Pos1/0/0
ip address 10.1.1.2 255.255.255.0
#
interface Pos2/0/0
ip address 20.1.1.1 255.255.255.0
#
interface GigabitEthernet3/0/0
ip address 30.1.1.1 24
#
ospf 1
area 0.0.0.0
network 10.1.1.0 0.0.0.255
network 20.1.1.0 0.0.0.255
network 30.1.1.0 0.0.0.255
#
return

RouterC的配置文件

sysname RouterC
#
interface Pos2/0/0
ip address 20.1.1.2 255.255.255.0
#
ospf 1
area 0.0.0.0
network 20.1.1.0 0.0.0.255
#
return
 
建议使用IE8.0以上版本解析 网络QQ群:30573676 家园群:36740144 Elv home systems. 蜀ICP备20009373号 © All Rights Reserved 2012 - By badulip
×

扫二维码,关注微信公众号