在交换机上配置Telnet
华为交换机配置telnet方法

1.配置telnet功能及参数<Huawei>system-view #进入系统视图Enter system view, return user view with Ctrl+Z.[Huawei]telnet server enable #配置开启telnet(默认开启)Info: The Telnet server has been enabled.[Huawei]telnet server port 23 #配置telnet端口(默认为23)Info: The port is already bound to the Telnet server.2.配置telnet用户登陆界面[Huawei]user-interface vty 0 4 #进入vty用户界面视图[Huawei-ui-vty0-4]authentication-mode ? #用户验证方式(aaa验证、passwd验证、none 不验证)aaa AAA authenticationnone Login without checkingpassword Authentication through the password of a user terminal interface3.配置aaa验证[Huawei-ui-vty0-4]authentication-mode aaa #配置验证模式为aaa[Huawei-ui-vty0-4]quit #退出用户界面视图[Huawei]aaa #进入aaa验证[Huawei-aaa]local-user huawei password cipher huawei#设置登陆用户和密码Info: Add a new user.[Huawei-aaa]local-user huawei privilege level 3 #配置用户级别[Huawei-aaa]local-user huawei service-type telnet#配置用户登陆方式4.配置passwd验证方式[Huawei]user-interface vty 0 4[Huawei-ui-vty0-4]authentication-mode password #配置验证方式为password[Huawei-ui-vty0-4]set authentication password cipher huawei#配置验证密码[Huawei-ui-vty0-4]user privilege level 3 #配置用户级别5.配置不验证密码[Huawei-ui-vty0-4]authentication-mode none6.telnet登陆aaa验证方式,通过telnet交换机ip地址,需要输入用户名密码才能登陆passwd验证方式,需要输入密码none验证方式,直接进入用户登陆级别说明恭维(0-15级),个级别说明如下0参观级网络诊断工具命令(ping、tracert)、从本设备出发访问外部设备的命令(Telnet客户端)、部分display命令等。
cisco交换机怎么配置telnet

cisco交换机怎么配置telnetcisco交换机配置telnet有什么用呢,cisco交换机配置telnet是干嘛的,那么cisco交换机怎么配置telnet?下面是店铺收集整理的cisco交换机怎么配置telnet,希望对大家有帮助~~cisco交换机配置telnet的方法工具/原料cisco packet tracer互联网电脑方法/步骤1cisco交换机如何配置telnet,步骤一:打开cisco packet tracer工具主界面,分别拖入一台c3560交换机和一台主机。
cisco交换机如何配置telnet,步骤二:点击交换机开始配置,首先配置用户名和密码。
user asdf password asdfcisco交换机如何配置telnet,步骤三:然后配置enable密码,也就是特权密码。
enable password asdfcisco交换机如何配置telnet,步骤四:接着,配置vty接口,使用本地数据库用户密码登入。
line vty 0 4login localcisco交换机如何配置telnet,步骤五:接着:ip routing:开启三层交换机的路由功能;no switchport:关闭交换机端口模式;ip address 192.168.1.254 255.255.255.0:配置接口IP地址;cisco交换机如何配置telnet,步骤六:接着配置PC机,切换到config标签页,点击底部的“FastEthernet”,然后配置静态的IP地址如下图所示。
cisco交换机如何配置telnet,步骤七:然后配置PC机的网关。
cisco交换机如何配置telnet,步骤八:接着调用PC机的cmd命令行程序。
cisco交换机如何配置telnet,步骤九:输入ipconfig /all命令查看PC机的配置情况。
cisco交换机如何配置telnet,步骤十:输入ping 192.168.1.254命令,查看网络连接情况,由下图可以发现网络已经联通了。
神州数码交换机路由器“Telnet”配置

神州数码交换机路由器“Telnet”配置正文:一、介绍:神州数码交换机路由器是一种常用的网络设备,可实现局域网和广域网之间的数据传输和路由功能。
本文将详细介绍如何通过Telnet配置神州数码交换机路由器。
二、准备工作:在开始配置前,请确保你已经满足以下条件:1、一台装有Telnet客户端的电脑。
2、网线连接正常,保证与交换机路由器的连接正常。
3、已经获得登录交换机路由器的管理员权限。
三、Telnet登录配置:1、打开Telnet客户端软件。
2、输入交换机路由器的IP地质,并确定端口号(默认为23)。
3、“连接”按钮,与交换机路由器建立Telnet连接。
4、输入管理员用户名和密码,登录到交换机路由器的命令行界面。
四、基本配置:1、修改交换机路由器的主机名:在命令行界面中,输入以下命令:hostname [主机名]2、设置管理用户:在命令行界面中,输入以下命令:username [用户名] password [密码] 3、设置登录超时时间:在命令行界面中,输入以下命令:line vty [行号] 0 4exec-timeout [分钟] 0end五、接口配置:1、查看交换机路由器的接口信息:在命令行界面中,输入以下命令:show interface2、配置接口IP地质:在命令行界面中,输入以下命令:interface [接口名称]ip address [IP地质] [子网掩码]end六、路由配置:1、查看当前路由表:在命令行界面中,输入以下命令:show ip route2、配置静态路由:在命令行界面中,输入以下命令:ip route [目的网络] [子网掩码] [下一跳地质]end七、保存配置:在完成所有配置后,为了保存配置并重启路由器,请在命令行界面中输入:writereload确认保存并重启。
附件:1、相关的用户手册和配置指南。
2、交换机路由器的固件更新文件。
法律名词及注释:1、IP地质:Internet Protocol Address的缩写,互联网协议地质,用于标识网络中的设备。
华为交换机设置telnet访问

配置交换机的telnet访问的作用:1.方便在没有配置线的情况下访问交换机进行管理。
2.允许远程访问交换机进行管理。
说明:1.本次实例使用的是一台全新未做任何配置的交换机,所以在首次登录的时候系统要求设置密码,但并不是全部交换机都有这个提示。
2.华为交换机的命令在不同批次的设备中有时会出现不通用的情况,但大体还是相同的,本次实例中有体现。
3.华为交换机在输入密码的时候是不显示任何字符的,所以本次实例中所有的密码输入部分都是无字符显示。
4.华为交换机权限有4个级别,分别是0参观权限、1监控权限、2系统权限、3管理权限。
5.注释部分皆为个人对命令的理解,也许会有些理解错误或用词不当的地方,大家仅作参考。
下面开始配置过程:Press ENTER to get started.系统提示按回车键开始。
Please configure the login password (maximum length 16)系统要求配置登录密码,最长16位字符。
Enter Password:第一次输入密码。
Confirm Password:第二次输入密码。
<Quidway>密码配置完成,进入系统的用户视图(即user view)。
<Quidway>system-view进入系统视图的命令。
Enter system view, return user view with Ctrl+Z.提示已经进入系统视图,如果要退回到用户视图可以按Ctrl+Z。
[Quidway]sysname ceshi修改系统名称为ceshi,华为交换机默认名称都是Quidway,做修改方便识别。
[ceshi]已经成功修改交换机名称。
[ceshi]user-interface vty 0 4进入telnet功能管理。
[ceshi-ui-vty0-4]authentication-mode password设置telnet功能通过密码登录。
交换机的Telnet远程登陆配置

相对于其他远程登录协议,Telnet协 议的功能较为简单,不支持加密、压 缩等高级功能。
传输效率较低
Telnet协议以文本形式传输数据,相 对于其他加密的远程登录协议(如 SSH),传输效率较低。
03 交换机的Telnet远程登陆 配置实例
Cisco交换机Telnet远程登陆配置
进入交换机的命令行界面。
加密通信方式。
可靠性
Telnet远程登陆配置可以提供稳 定的远程访问服务,使得管理员 可以随时对交换机进行配置和管
理,提高了网络的可靠性。
可维护性
通过Telnet远程登陆配置,管理 员可以方便地对交换机进行维护 和升级,降低了维护成本和时间
成本。
02 交换机的Telnet远程登陆 配置基础
Telnet协议简介
交换机的Telnet远程登陆配置
目录
• 引言 • 交换机的Telnet远程登陆配置基础 • 交换机的Telnet远程登陆配置实例 • 安全性和最佳实践 • 常见问题和解决方案 • 总结
01 引言
目的和背景
01
02
03
实现远程管理
通过Telnet远程登陆配置, 管理员可以在远程位置访 问并管理交换机,无需亲 临现场。
Telnet远程登陆的优点和缺点
• 支持多种操作系统:Telnet协议被广泛应用于各 种操作系统,管理员可以使用熟悉的命令行界面 进行操作。
Telnet远程登陆的优点和缺点
安全风险
功能限制
由于Telnet协议以明文形式传输数据, 存在被窃听和攻击的风险,因此不建议 在安全性要求较高的环境中使用。
进入交换机的命令行界面。
启用Telnet登录功能,使用命令 "system setup"进入系统设置, "telnet enable"启用Telnet服务 。
华为交换机TELNET远程管理交换机配置实例

TELNET远程管理交换机配置一组网需求:1.PC通过telnet登陆交换机并对其进行管理;2.分别应用帐号+密码方式、仅密码方式以及radius认证方式;3.只允许192.1.1.0/24网段的地址的PC TELNET访问。
二组网图:作为telnet登陆主机的PC与Switch A之间通过局域网互连(也可以直连),PC可以ping通Switch A。
三配置步骤:1H3C S3100-SI S5100系列交换机TELNET配置流程账号+密码方式登陆1.配置TELNET登陆的ip地址<SwitchA>system-view[SwitchA]vlan 2[SwitchA-vlan2]port Ethernet 1/0/1[SwitchA-vlan2]quit[SwitchA]management-vlan 2[SwitchA]interface vlan 2[SwitchA-Vlan-interface2]ip address 192.168.0.1 242.进入用户界面视图[SwitchA]user-interface vty 0 43.配置本地或远端用户名+口令认证方式[SwitchA-ui-vty0-4]authentication-mode scheme4.配置登陆用户的级别为最高级别3(缺省为级别1)[SwitchA-ui-vty0-4]user privilege level 35.添加TELNET管理的用户,用户类型为”telnet”,用户名为”huawei”,密码为” admin”[SwitchA]local-user huawei[SwitchA-luser-huawei]service-type telnet level 3[SwitchA-luser-huawei]password simple admin仅密码方式登陆1.配置TELNET登陆的ip地址(与上面账号+密码登陆方式相同) 2.进入用户界面视图[SwitchA]user-interface vty 0 43.设置认证方式为密码验证方式[SwitchA-ui-vty0-4]authentication-mode password4.设置登陆验证的password为明文密码”huawei”[SwitchA-ui-vty0-4]set authentication password simple huawei 5.配置登陆用户的级别为最高级别3(缺省为级别1)[SwitchA-ui-vty0-4]user privilege level 3TELNET RADIUS验证方式配置1.配置TELNET登陆的ip地址(与上面账号+密码登陆方式相同) 2.进入用户界面视图[SwitchA]user-interface vty 0 43.配置远端用户名和口令认证[SwitchA-ui-vty0-4]authentication-mode scheme4.配置RADIUS认证方案,名为”cams”[SwitchA]radius scheme cams5.配置RADIUS认证服务器地址192.168.0.31[SwitchA-radius-cams]primary authentication 192.168.0.31 1812 6.配置交换机与认证服务器的验证口令为”huawei”[SwitchA-radius-cams]key authentication huawei7.送往RADIUS的报文不带域名[SwitchA-radius-cams]user-name-format without-domain8.创建(进入)一个域,名为”huawei”[SwitchA]domain huawei9.在域”huawei”中引用名为”cams”的认证方案[SwitchA-isp-huawei]radius-scheme cams10.将域”huawei”配置为缺省域[SwitchA]domain default enable HuaweiTELNET访问控制配置1.配置访问控制规则只允许192.1.1.0/24网段登录[SwitchA]acl number 2000[SwitchA-acl-basic-2000]rule deny source any[SwitchA-acl-basic-2000]rule permit source 192.1.1.0 0.0.0.2552.配置只允许符合ACL2000的IP地址登录交换机[SwitchA]user-interface vty 0 4[SwitchA-ui-vty0-4]acl 2000 inbound3.补充说明:●TELNET访问控制配置是在以上三种验证方式配置完成的基础上进行的配置;●TELNET登陆主机与交换机不是直连的情况下需要配置默认路由。
实验二在交换机上配置Telnet

在交换机上配置Telnet【实验名称】在交换机上配置Telnet【实验目的】学习如何在交换机上启用Telent,实现通过Telnet远程访问交换机。
【背景描述】企业园区网覆盖范围较大时,交换机会分别放置在不同的地点,如果每次配置交换机都需要在交换机所在地点现场配置,管理员的工作量会很大。
此时可以在交换机上进行Telnet配置,这样再需要配置交换机时,管理员可以远程以T elnet方式登录配置。
【需求分析】需要掌握如何配置交换机的密码,以及如何配置Telnet,掌握以Telnet的方式远程访问交换机的方法。
【实验拓扑】图2-1 实验拓扑图【实验设备】二层交换机1台三层交换机1台【预备知识】交换机的基本配置方法【实验原理】在两台交换机上配置VLAN 1的IP地址,用双绞线将两台交换机的F0/1端口连接起来,分别配置Telnet,然后就可以实现在每台交换机以T elnet的方式登录另一台交换机。
【实验步骤】第一步:在两台交换机上配置主机名、管理IP地址S3760(config)#hostname L3-SW!配置3层交换机的主机名L3-SW(config)#interface vlan 1!配置3层交换机的管理IP地址L3-SW(config-if)#ip address 192.168.1.1 255.255.255.0L3-SW(config-if)#no shutdownL3-SW(config-if)#endS2126G (config)#hostname L2-SW!配置2层交换机的主机名L2-SW(config)#interface vlan 1!配置2层交换机的管理IP地址L2-SW(config-if)#ip address 192.168.1.2 255.255.255.0L2-SW(config-if)#no shutdownL2-SW(config-if)#end第二步:在三层交换机上配置T elnetL3-SW(config)#enable password 0 star!配置enable的密码L3-SW(config)#line vty 0 4!进入线程配置模式L3-SW(config-line)#password 0 star!配置Telnet的密码L3-SW(config-line)#login!启用Telnet的用户名密码验证L3-SW(config-line)#exit第三步:在二层交换机上配置T elnetL2-SW(config)#enable secret level 1 0 star!配置Telnet的密码,即level 1的密码L2-SW(config)#enable secret 0 star!配置enable密码,默认是level 15的密码第四步:使用T elnet远程登录可以在3层交换机L3-SW上以Telnet的方式登录2层交换机L2-SW,进行验证:L3-SW#telnet 192.168.1.2Trying 192.168.1.2, 23...User Access VerificationPassword:!提示输入Telnet密码,输入设置的密码starL2-SW>enablePassword:!提示输入enable密码,输入设置的密码starL2-SW#!现在已经进入了二层交换机L2-SW,可以正常的进行配置L2-SW#L2-SW#exit!使用exit命令退出Telnet登录L3-SW#可以在2层交换机L2-SW上以Telnet的方式登录3层交换机L3-SW,进行验证:L2-SW#telnet 192.168.1.1Trying 192.168.1.1 ... OpenUser Access VerificationPassword:!提示输入Telnet密码,输入设置的密码starL3-SW>enPassword:!提示输入enable密码,输入设置的密码starL3-SW#L3-SW#exit[Connection to 192.168.1.1 closed by foreign host]!使用exit命令退出Telnet登录L2-SW#【备注事项】如果没有配置enable的密码,将不能登录到交换机进行配置,可以进入用户模式,但无法进入特权模式,二层交换机此时的提示信息为“% No password set”,三层交换机此时的提示信息为“Password required, but none set”。
交换机Telnet登陆配置端口配置实验

端口速率
指端口的传输速率,常见的有10Mbit/s、100Mbit/s、1Gbi统视图
配置端口参数
通过命令行界面进入交换机的系统视图, 通常使用命令"system-view"。
在系统视图中,使用命令"interface"进入 端口配置视图,然后设置端口的IP地址、子 网掩码、网关等参数。
交换机Telnet登录配置步骤
进入交换机的命令行界面,并
进入全局配置模式。
01
启用Telnet服务,使用命令 "telnet server enable"。
02
配置Telnet登录的访问控制列表
(ACL),以限制能够通过 Telnet登录的IP地址。
03
配置登录认证方式,可以选择
本地认证或AAA认证。
详细描述
为了安全起见,需要为Telnet登录配置用户名和密码。在 全局配置模式下,使用命令“username <用户名> password <密码>”来添加用户并设置密码。
详细描述
在交换机上启用Telnet登录方式,以便通过远程终端进行 管理。首先进入交换机的全局配置模式,然后使用命令 “enable telnet”来启用Telnet登录功能。
启用端口
保存配置
使用命令"port link-type access"将端口设 置为访问模式,然后使用命令"port access vlan x"将端口加入到指定的VLAN中。
完成端口配置后,使用命令"save"保存配置 ,并退出系统视图。
端口配置注意事项
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
在交换机上配置Telnet
【实训名称】
在交换机上配置Telnet
【实训目的】
学习如何在交换机上启用Telent,实现通过Telnet远程访问交换机。
【背景描述】
企业园区网覆盖范围较大时,交换机会分别放置在不同的地点,如果每次配置交换机都需要在交换机所在地点现场配置,管理员的工作量会很大。
此时可以在交换机上进行Telnet配置,这样再需要配置交换机时,管理员可以远程以Telnet方式登录配置。
【需求分析】
需要掌握如何配置交换机的密码,以及如何配置Telnet,掌握以Telnet的方式远程访问交换机的方法。
【实训拓扑】
图2-2 实训拓扑图
【实训设备】
二层交换机1台
三层交换机1台
【预备知识】
交换机的基本配置方法
【实训原理】
在两台交换机上配置VLAN 1的IP地址,用双绞线将两台交换机的F0/1端口连接起来,分别配置Telnet,然后就可以实现在每台交换机以Telnet的方式登录另一台交换机。
【实训步骤】
第一步:在两台交换机上配置主机名、管理IP地址
S3760(config)#hostname L3-SW
!配置3层交换机的主机名
L3-SW(config)#interface vlan 1
!配置3层交换机的管理IP地址
L3-SW(config-if)#ip address 192.168.1.1 255.255.255.0
L3-SW(config-if)#no shutdown
L3-SW(config-if)#end
S2126G (config)#hostname L2-SW
!配置2层交换机的主机名
L2-SW(config)#interface vlan 1
!配置2层交换机的管理IP地址
L2-SW(config-if)#ip address 192.168.1.2 255.255.255.0
L2-SW(config-if)#no shutdown
L2-SW(config-if)#end
第二步:在三层交换机上配置Telnet
L3-SW(config)#enable password 0 star
!配置enable的密码
L3-SW(config)#line vty 0 4
!进入线程配置模式
L3-SW(config-line)#password 0 star
!配置Telnet的密码
L3-SW(config-line)#login
!启用Telnet的用户名密码验证
L3-SW(config-line)#exit
第三步:在二层交换机上配置Telnet
L2-SW(config)#enable secret level 1 0 star
!配置Telnet的密码,即level 1的密码
L2-SW(config)#enable secret 0 star
!配置enable密码,默认是level 15的密码
第四步:使用Telnet远程登录
可以在3层交换机L3-SW上以Telnet的方式登录2层交换机L2-SW,进行验证:
L3-SW#telnet 192.168.1.2
Trying 192.168.1.2, 23...
User Access Verification
Password:
!提示输入Telnet密码,输入设置的密码star
L2-SW>enable
Password:
!提示输入enable密码,输入设置的密码star
L2-SW#
!现在已经进入了二层交换机L2-SW,可以正常的进行配置
L2-SW#
L2-SW#exit
!使用exit命令退出Telnet登录
L3-SW#
可以在2层交换机L2-SW上以Telnet的方式登录3层交换机L3-SW,进行验证:
L2-SW#telnet 192.168.1.1
Trying 192.168.1.1 ... Open
User Access Verification
Password:
!提示输入Telnet密码,输入设置的密码star
L3-SW>en
Password:
!提示输入enable密码,输入设置的密码star
L3-SW#
L3-SW#exit
[Connection to 192.168.1.1 closed by foreign host]
!使用exit命令退出Telnet登录
L2-SW#
【备注事项】
如果没有配置enable的密码,将不能登录到交换机进行配置,可以进入用户模式,但无法进入特权模式,二层交换机此时的提示信息为“% No password set”,三层交换机此时的提示信息为“Password required, but none set”。
【参考配置】
L3-SW#show running-config
Building configuration...
Current configuration : 1359 bytes
!
version RGNOS 10.2.00(2), Release(27932)(Thu Dec 13 10:31:41 CST 2007 -ngcf32) hostname L3-SW
!
vlan 1
!
no service password-encryption
!
enable password star
!
!
interface FastEthernet 0/1
!
interface FastEthernet 0/2
!
interface FastEthernet 0/3
!
interface FastEthernet 0/4
!
interface FastEthernet 0/5
!
interface FastEthernet 0/6
!
interface FastEthernet 0/7
!
interface FastEthernet 0/8
!
interface FastEthernet 0/9
!
interface FastEthernet 0/10
!
interface FastEthernet 0/11
!
interface FastEthernet 0/12
!
interface FastEthernet 0/13
!
interface FastEthernet 0/14
!
interface FastEthernet 0/15
!
interface FastEthernet 0/16
!
interface FastEthernet 0/17
!
interface FastEthernet 0/18
!
interface FastEthernet 0/19
!
interface FastEthernet 0/20
!
interface FastEthernet 0/21
!
interface FastEthernet 0/22
!
interface FastEthernet 0/23
!
interface FastEthernet 0/24
!
interface GigabitEthernet 0/25
!
interface GigabitEthernet 0/26
!
interface GigabitEthernet 0/27
!
interface GigabitEthernet 0/28
!
interface VLAN 1
ip address 192.168.1.1 255.255.255.0
!
!
line con 0
line vty 0 4
login
password star
!
!
end
L2-SW#show running-config
System software version : 1.66(8) Build Dec 22 2006 Rel Building configuration...
Current configuration : 380 bytes
!
version 1.0
!
hostname L2-SW
vlan 1
!
!
enable secret level 1 5 $2H.Y*T73C,tZ[V/4D+S(\W&QG1X)sv' enable secret level 15 5 $2,1u_;C3&-8U0<D4'.tj9=GQ+/7R:>H !
interface fastEthernet 0/1
!
interface vlan 1
no shutdown
ip address 192.168.1.2 255.255.255.0
!
!
end。