国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

讓人暈菜的華為Telnet和stelnet登錄方式

網(wǎng)絡(luò) 通信技術(shù)
我是51CTO學(xué)院講師趙階旭,在51CTO學(xué)院“4.20 IT充電節(jié)”(4月19~20日)到來之際,和大家分享一下華為Telnet和stelnet登錄方式的經(jīng)驗(yàn)。

我是51CTO學(xué)院講師趙階旭,在51CTO學(xué)院“4.20 IT充電節(jié)”(4月19~20日)到來之際,和大家分享一下華為Telnet和stelnet登錄方式的經(jīng)驗(yàn)。正文來啦~~~

各種認(rèn)證和登錄方式之所以感覺混亂的原因,總結(jié)如下:

1、 配置命令復(fù)雜(客觀原因)

2、 沒有真正理解配置思路(主觀原因)

所以今天一起通過實(shí)驗(yàn)體會各種認(rèn)證和登錄方式,以便大家在學(xué)習(xí)中思路清晰。

實(shí)驗(yàn)拓?fù)浔容^簡單,R2和R3兩臺路由器分別連接到交換機(jī)的兩個(gè)口,路由器上的接口地址如圖,這樣兩邊就可以ping通了!

R2和R3兩臺路由器接口如圖連接 

一、簡單的Telnet

1、先來個(gè)Telnet,在R3上開啟Telnet服務(wù),要登錄到R3必須開啟tenet通道,設(shè)置登錄方式為password并設(shè)密碼為huawei。

  1. [R3]user-interface vty 0 4(同時(shí)允許5個(gè)用戶接入設(shè)備) 
  2. [R3-ui-vty0-4]authentication-mode password  
  3. Please configure the login password (maximum length 16):huawei

在R2上TelnetR3,提示輸入密碼huawei 即可登錄R3,如下:

  1. <R2>telnet 192.168.1.1 
  2. Password: 
  3. <R3>

2、問題來了,在這個(gè)R3模式下輸入system-view不能進(jìn)入系統(tǒng)視圖模式,這是什么原因?用問號查看可用的命令,結(jié)果沒有該命令(如下)。原因是沒有設(shè)置用戶權(quán)限,所以在配置用戶登錄時(shí),一般都要配置用戶的權(quán)限

  1. <R3>?  
  2. User view commands:  
  3. display Display information  
  4. hwtacacs-user HWTACACS user 
  5. local-user Add/Delete/Set user(s)  
  6. ping Ping function 
  7. quit Exit from current mode and enter prior mode 
  8. save Save file 
  9. super Modify super password parameters 
  10. telnet Open a telnet connection 
  11. tracert <Group> tracert command group 
  12. <R3>  

3、 在R3上配置用戶等級為最高15

  1. [R3]user-interface vty 0 4 
  2. [R3-ui-vty0-4]user privilege level 15

搞定就這么簡單,要理解整個(gè)過程!

二、基于aaa 認(rèn)證的Telnet

以上的配置很容易實(shí)現(xiàn),但是問題又來啦!如此配置開啟的通道所有管理員都Telnet到R3都用同一個(gè)密碼還是不安全。有一天,某管理員對公司不滿,就會把“huawei”這個(gè)登錄密碼修改掉,導(dǎo)致其他就不能用了!

解決思路:每個(gè)管理員分配一個(gè)用戶名和密碼,各自使用自己的賬號和密碼登錄。認(rèn)證方式為aaa認(rèn)證方式,為每個(gè)用戶分配一個(gè)賬號和密碼。

  1. [R3]aaa  
  2. [R3-aaa]local-user client1 password cipher huawei1 
  3. Info: Add a new user.添加一個(gè)client1的用戶密碼為密文huawei 
  4. [R3-aaa]local-user client1 privilege level 15配置用戶等級 
  5. [R3-aaa]local-user client1 service-type telnet 這個(gè)用戶可以用的服務(wù)類型 

設(shè)置第二個(gè)賬號和密碼。

  1. [R3-aaa]local-user client2 password cipher huawei2 
  2. Info: Add a new user.添加一個(gè)client1的用戶密碼為密文huawei 
  3. [R3-aaa]local-user client1 privilege level 15配置用戶等級權(quán)限 
  4. [R3-aaa]local-user client1 service-type telnet 這個(gè)用戶可以用的服務(wù)類型 

在vty通道上配置認(rèn)證模式為aaa。

  1. [R3]user-interface vty 0 4  
  2. [R3-ui-vty0-4]authentication-mode aaa 
  3. [R2-ui-vty0-4]user privilege level 15  

這里注意,aaa 是本地管理,創(chuàng)建的用戶名和密碼除了可以用于Telnet服務(wù),還可以用于其他服務(wù)。所以,要在vty通道上做認(rèn)證模式指定為aaa. vty 0 4(同時(shí)允許5個(gè)用戶接入設(shè)備),如果有第六個(gè)用戶Telnet接入設(shè)備是連接不上的。

三、stelnet

繼續(xù)發(fā)掘問題。Telnet用了aaa認(rèn)證后設(shè)置了不同用戶和密碼,安全性加強(qiáng),但是通過抓包分析Telnet的數(shù)據(jù)包你會發(fā)現(xiàn),用戶名和密碼是可以被抓取的,所以這些用戶名和密碼都是不安全的。那怎么解決呢?用stelnet數(shù)字證書認(rèn)證及SSH協(xié)議解決Telnet傳輸明文的問題。

首先要創(chuàng)建秘鑰對。

  1. [R3]rsa local-key-pair create 
  2. The key name will be: Host  
  3. % RSA keys defined for Host already exist.(默認(rèn)證書已經(jīng)創(chuàng)建好) 
  4. Confirm to replace them? (y/n)[n]:y(是否替換掉,我們輸入y)  
  5. The range of public key size is (512 ~ 2048). 
  6. NOTES: If the key modulus is greater than 512,  
  7. It will take a few minutes. 
  8. Input the bits in the modulus[default = 512]:1024(秘鑰長度默認(rèn)512,我們用更長的1024) 
  9. Generating keys...  
  10. ..................++++++  
  11. ................++++++  
  12. .........++++++++ 
  13. .........................++++++++

此時(shí),使用SSH協(xié)議實(shí)現(xiàn)認(rèn)證,所以在vty通道定義入站流量的協(xié)議類型SSH。

  1. [R3]user-interface vty 0 4  
  2. [R3-ui-vty0-4]authentication-mode aaa 
  3. [R3-ui-vty0-4]protocol inbound ssh  
  4. [R3-ui-vty0-4]

用戶還是之前aaa管理的用戶,可以增加SSH服務(wù)類型,密碼等級之前都已經(jīng)配置過,如果新配置就一定要記得設(shè)置,記住只要設(shè)置用戶就給分配權(quán)限等級。

  1. [R3]aaa 
  2. [R3-aaa]local-user client1 privilege level 15 
  3. [R3-aaa]local-user client1 service-type ssh 
  4. [R3-aaa]local-user client2 service-typessh telnet (可以并列多個(gè)服務(wù)) 

aaa 配置完畢后,要確認(rèn)ssh是使用密碼作為認(rèn)證,這個(gè)應(yīng)該是默認(rèn)可以不敲。

  1. [R3]ssh user client1 authentication-type password 

查看ssh server 的狀態(tài)是關(guān)閉的。

  1. [R3]display ssh ser status 
  2. SSH version :1.99  
  3. SSH connection timeout :60 seconds  
  4. SSH server key generating interval :0 hours 
  5. SSH Authentication retries :3 times 
  6. SFTP Server :Disable  
  7. Stelnet server :Disable 

所以要在服務(wù)器端開啟stelnet server 的服務(wù)。

  1. [R3]stelnet server enable 

服務(wù)器端配置完成后,回到R2開啟首次連接,加載服務(wù)器上的證書。

  1. [R2]ssh client first-time enable 
  2. [R2]stelnet 192.168.1.1  
  3. Please input the username:client1 
  4. Trying 192.168.1.1 ...  
  5. Press CTRL+K to abort  
  6. Connected to 192.168.1.1 ...  
  7. Enter password:(輸入client對應(yīng)的密碼)  
  8. <R3>

登錄成功。

51CTO學(xué)院 4.20 IT充電節(jié)

(19-20號兩天,100門視頻課程免單搶,更有視頻課程會員享6折,非會員享7折,套餐折上8折,微職位立減2000元鉅惠)

活動鏈接:http://edu.51cto.com/activity/lists/id-47.html?wenzhang

相關(guān)視頻教程:

IT技術(shù)交流到51CTO論壇

http://bbs.51cto.com/thread-1491072-1.html

學(xué)習(xí)網(wǎng)絡(luò)ACL技術(shù)在線課程

http://edu.51cto.com/course/course_id-8148.html

學(xué)習(xí)點(diǎn)到點(diǎn)的VPN技術(shù)在線課程

http://edu.51cto.com/course/course_id-7485.html

學(xué)習(xí)策略路由技術(shù)在線課程

http://edu.51cto.com/course/course_id-8103.html

責(zé)任編輯:杜寧 來源: 51CTO學(xué)院
相關(guān)推薦

2010-07-16 09:49:34

2011-03-14 18:09:04

Telnet

2010-07-21 17:42:23

telnet自動登錄

2010-07-15 10:04:15

telnet登錄

2010-07-20 17:37:38

AIX TELNET

2010-07-21 15:27:51

2010-07-16 09:32:14

Telnet服務(wù)

2010-07-26 13:06:29

telnet登錄設(shè)置

2010-07-22 10:35:34

自動登錄telnet

2010-07-20 14:55:16

Telnet端口

2011-05-04 15:11:45

華為中興專利

2010-07-21 15:04:46

2010-07-16 11:39:36

自動登錄telnet

2022-10-11 14:39:18

泄露數(shù)據(jù)數(shù)據(jù)安全

2010-08-09 14:18:53

路由器telnet

2010-07-21 15:56:04

2009-08-14 09:19:15

Windows 7XP模式優(yōu)缺點(diǎn)

2010-07-16 10:23:28

Batch telne

2010-07-16 14:02:07

Linux telne

2010-07-19 14:46:20

telnet服務(wù)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

九九久久国产| 精品亚洲欧美一区| 日韩一区免费观看| 亚洲国产精品成人综合 | 在线一区二区日韩| 91精品影视| 日本一区免费看| 亚洲三级理论片| 欧美v亚洲v| 欧美久久久久久一卡四| 欧美日韩国产电影| 精品国产成人| 欧美日本网站| 久久精品丝袜高跟鞋| 欧美日韩国产综合视频在线观看| av不卡一区| 日韩av电影免费| 国产精品日韩在线播放| 午夜精品久久久| 亚洲精品在线观看91| 黄色片在线看| 五月天色一区| 欧美成人自拍视频| 亚洲欧美日韩国产另类专区 | 中文字幕在线免费观看| 国产精品白丝jk喷水视频一区| 久久久久99| 欧美xxx黑人xxx水蜜桃| 成人午夜在线观看| 欧美日韩国产精品自在自线| 99精品综合| www在线观看播放免费视频日本| 国产一区二区黄色| 亚洲国产日韩欧美在线99| 国产一区二区在线免费观看| 亚洲欧美日本国产| 日本福利午夜视频在线| 国内精品**久久毛片app| 亚洲激情 国产| 欧美激情在线一区二区三区| 欧美激情aⅴ一区二区三区| jizz一区二区三区| 少妇高清精品毛片在线视频| 国产精品电影网站| 欧美日韩中文字幕综合视频| 仙踪林久久久久久久999| 乡村艳史在线观看| 成人在线视频一区二区三区| 不卡一区2区| 麻豆导航在线观看| 国产精品av免费| 精品激情国产视频| 亚洲精品国产一区二区精华液| 91麻豆精品激情在线观看最新| 亚洲精品自拍网| 国产精品一区二区三区久久| 欧美久久久久久久久久| 美女黄网久久| 成人在线免费小视频| 啊v视频在线| 国产一级激情| 午夜免费福利在线| www.日本三级| 国内精品**久久毛片app| 国产+人+亚洲| 欧美福利小视频| 亚洲娇小xxxx欧美娇小| 欧美激情影音先锋| 一区二区三区小说| 狠狠色丁香九九婷婷综合五月| 国产日韩欧美中文在线| 三级视频网站在线| 久久夜精品va视频免费观看| 色综合久久久久综合体 | 成年视频在线观看| 老鸭窝av在线| 能看的毛片网站| 国产中文欧美精品| 57pao成人永久免费视频| 在线亚洲国产精品网| 欧美一级视频精品观看| 555www色欧美视频| 午夜精品成人在线视频| 亚洲a一区二区| 91小视频免费观看| 中文字幕第一区二区| 2020国产精品| 99久久综合精品| 久久理论电影网| 一区二区三区日韩在线观看| 中文一区一区三区高中清不卡| 国产欧美日韩久久| 久久国产精品第一页| 日本成人中文字幕在线视频| 国产精品1区二区.| 99视频有精品| 亚洲美腿欧美偷拍| 欧美在线观看视频一区二区 | 香蕉视频网站在线观看| 美女日批视频在线观看| 日韩毛片免费看| 精品福利一区| 韩国av一区| 肉丝袜脚交视频一区二区| 激情图片小说一区| 日本亚洲免费观看| 久久精品欧洲| 国产麻豆视频一区| 欧美极品少妇xxxxⅹ高跟鞋| 国产视频一区不卡| 亚洲一区二区精品3399| 日韩欧美成人午夜| 久久久在线视频| 国产精品国产三级欧美二区| 五月婷婷六月丁香激情| 3dmax动漫人物在线看| 在线观看视频污| 欧美一区久久久| 国产一区日韩| 蜜臀久久99精品久久久画质超高清| 成人av电影在线播放| 色综合视频一区二区三区高清| 欧美福利电影网| 久久久亚洲国产| 日本欧美一级片| 国内成人精品一区| 精品在线观看一区二区| 国产一区二区三区精彩视频| 最新在线地址| 成人在线分类| 欧美另类69xxxxx| 国产风韵犹存在线视精品| 一区二区三区四区不卡在线| 亚洲精品电影网| 久久精品欧美| 99re6热在线精品视频播放| 欧美黑粗硬大| 日韩视频免费| 午夜av一区二区三区| 中文字幕久热精品在线视频| 日韩av一区二区三区在线| 在线观看国产视频| 亚洲第一二区| 26uuu欧美日本| 一区二区三区视频免费在线观看| 欧美一区国产一区| 亚洲高清福利| 欧美日韩黑人| 北岛玲一区二区三区四区| 红桃视频成人在线观看| 国产精品美女久久久久久免费| 久久亚洲a v| 91亚洲精选| 久久综合九色综合欧美狠狠| 精品久久久中文| 在线播放中文一区| 九色精品美女在线| 国产第一页视频| av成人资源| 亚洲午夜av在线| 91在线观看免费高清完整版在线观看| 超级污的网站| 欧美韩国日本在线观看| 一区二区免费在线播放| 亚洲淫片在线视频| 天天色天天射天天综合网| 欧美在线网址| 日韩精品专区在线影院观看| 国产成人永久免费视频| 日韩一区二区三区免费视频| 久久精品日韩一区二区三区| 午夜精品久久久久久99热| 亚洲人av在线| 亚洲欧美日本视频在线观看| 亚洲欧美在线看| 亚洲国产精品毛片av不卡在线| 欧美一区二区麻豆红桃视频| 欧美系列亚洲系列| www.99热这里只有精品| 亚洲制服欧美另类| 日韩一区二区三区视频| 日本va中文字幕| 国产综合精品| 欧美综合色免费| 一本久道高清无码视频| 亚洲不卡av不卡一区二区| 亚洲精品国产成人| 九九九九精品| 中文在线最新版地址| 国产精品久久福利| 久久综合九色99| 欧美巨大xxxx| 日韩精品高清在线| 在线免费观看色| xnxx国产精品| 亚洲成人a**址| 在线成人直播| 91国偷自产一区二区三区成为亚洲经典| 黑人巨大国产9丨视频| 亚洲精品一区二区三区中文字幕|