华为telnet的两种认证方式

华为telnet的两种认证方式

实验拓扑:

实验要求:

1.采用普通密码认证实现telnet 远程登录机房设备R3

2.采用AAA认证服务方式实现telnet 远程登录机房设备R3

实验步骤:

1.完成基本配置(设备接口配置IP,此步骤略过)

sys

Enter system view, return user view with Ctrl+Z.

Huawei\]sys R1 \[R1\]undo in e Info: Information center is disabled. \[R1\]int g0/0/0 \[R1-GigabitEthernet0/0/0\]ip add 10.1.1.1 24 \[R1-GigabitEthernet0/0/0

sys

Enter system view, return user view with Ctrl+Z.

Huawei\]sys R2 \[R2\]undo in e Info: Information center is disabled. \[R2\]int g0/0/0 \[R2-GigabitEthernet0/0/0\]ip add 10.1.1.2 24 \[R2-GigabitEthernet0/0/0

sys

Enter system view, return user view with Ctrl+Z.

Huawei\]sys R3 \[R3\]undo in e Info: Information center is disabled. \[R3\]int g0/0/0 \[R3-GigabitEthernet0/0/0\]ip add 10.1.1.254 24 \[R3-GigabitEthernet0/0/0

2.配置机房设备R3

--------------------------------------第一种认证方式telnet密码认证--------------------------------

R3\]user-interface vty 0 4 \[R3-ui-vty0-4\]authentication-mode password Please configure the login password (maximum length 16):huawei \[R3-ui-vty0-4

3.测试远程登录

telnet 10.1.1.254

Press CTRL_] to quit telnet mode

Trying 10.1.1.254 ...

Connected to 10.1.1.254 ...

Login authentication

Password:

能够通过密码远程登录到机房的设备R3上了,但是却不能做任何事情!

小结:因为只需要密码就能telnet远程登录,无论是R1普通用户还是R2网络管理员,至于登录后不能干什么,只是权限不够,这并不是难事没只需要提升权限即可。但安全的问题还是没有改观。

sys

R3\]user-interface vty 0 4 \[R3-ui-vty0-4\]user privilege level 3 \[R3-ui-vty0-4

总结:只要在机房设备上修改了用户的权限为3级,一个密码,远程登录啥事都能干了!似乎只有密码就没有干不成的事情!

--------------------------------第二种认证方式AAA--------

sys

Enter system view, return user view with Ctrl+Z.

R3\]aaa \[R3-aaa\]local-user zyh password cipher huawei666 privilege level 3 Info: Add a new user. 创建一个新用户zyh 密码huawei666 运行级别3级 \[R3-aaa

R3-aaa\]local-user zyh service-type telnet 配置该用户的服务类型还是telnet \[R3\]user-interface vty 0 4 \[R3-ui-vty0-4\]authentication-mode aaa 这次对机房设备的访问要求用AAA授权模式 \[R3-ui-vty0-4

测试:

经测试,只能有特定的用户才能访问机房的设备R3,单纯靠密码已经无法telnet访问了。安全级别是提升了很多。

相关推荐
碳基沙盒1 天前
OpenClaw 多 Agent 配置实战指南
运维
蝎子莱莱爱打怪4 天前
Centos7中一键安装K8s集群以及Rancher安装记录
运维·后端·kubernetes
DianSan_ERP5 天前
电商API接口全链路监控:构建坚不可摧的线上运维防线
大数据·运维·网络·人工智能·git·servlet
呉師傅5 天前
火狐浏览器报错配置文件缺失如何解决#操作技巧#
运维·网络·windows·电脑
不是二师兄的八戒5 天前
Linux服务器挂载OSS存储的完整实践指南
linux·运维·服务器
王码码20355 天前
Flutter for OpenHarmony:socket_io_client 实时通信的事实标准(Node.js 后端的最佳拍档) 深度解析与鸿蒙适配指南
android·flutter·ui·华为·node.js·harmonyos
zhangfeng11335 天前
趋动云 如何ssh登录 服务区 项目server
运维·人工智能·ssh
ZeroNews内网穿透5 天前
谷歌封杀OpenClaw背后:本地部署或是出路
运维·服务器·数据库·安全
失重外太空啦5 天前
nginx
运维·nginx
2501_946205525 天前
晶圆机器人双臂怎么选型?适配2-12寸晶圆的末端效应器有哪些?
服务器·网络·机器人