频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

安全-远程登录telnet

来源:华为 3Com 作者: 出处:巧巧读书 2005-08-22 进入讨论组

7.3   远程登陆telnet

7.3.1   缺省情况:无需用户名和密码,均可telnet

『需求』

 

Router

 

当前路由器提示视图

依次输入的配置命令,重要的命令红色突出显示

简单说明

 

!

适用版本vrp1.74/1.44

[Router]

interface Ethernet0

 

[Router-Ethernet0]

ip address 10.0.0.1 255.255.255.0

 

 

!

 

[Router]

interface Serial0

 

[Router-Serial0]

link-protocol ppp

 

 

!

 

[Router]

interface Bri0

 

[Router-Bri0]

link-protocol ppp

 

 

!

 

 

quit

 

 

『注意』

 

中低端路由器的缺省配置下,pc可以直接登陆到路由器上,无须用户名和密码

7.3.2   允许telnet: 只有正确的用户名和密码才可以telnet

Router

 

当前路由器提示视图

依次输入的配置命令,重要的命令红色突出显示

简单说明

 

!

适用版本vrp1.74/1.44

[Router]

 

local-user b service-type admin  password simple b

配置admin用户

 

!

 

[Router]

interface Ethernet0

 

[Router-Ethernet0]

ip address 10.0.0.1 255.255.255.0

 

 

!

 

[Router]

interface Serial0

 

[Router-Serial0]

link-protocol ppp

 

 

!

 

[Router]

interface Bri0

 

[Router-Bri0]

link-protocol ppp

 

 

!

 

 

quit

 

 

『注意』

 

某几个版本关键字admin需要写为exec-administrator

 

7.3.3   禁止telnet:只允许特定IP地址设备telnet到路由器

当前路由器提示视图

依次输入的配置命令,重要的命令红色突出显示

简单说明

 

!

适用版本vrp1.741.44

[Router]

firewall enable

防火墙启用

[Router]

 

local-user a service-type admin password simple a

telnet的用户名是a 密码是a

[Router]

!

 

[Router]

acl 101

配置acl 101

[Router-acl-101]

rule permit tcp source 10.0.0.2 0.0.0.0 destination 10.0.0.1 0.0.0.0 eq telnet

允许10.0.0.2主机telnet10.0.0.1

[Router-acl-101]

rule deny tcp source any destination 10.0.0.1 0.0.0.0 eq telnet

禁止所有telnet10.0.0.1的报文

 

!

 

[Router]

interface Ethernet0

进入以太0

[Router-Ethernet0]

ip address 10.0.0.1 255.255.255.0

配置ip地址

[Router-Ethernet0]

firewall packet-filter 101 inbound

接口引用acl101

 

!

 

[Router]

interface Serial0

进入串口0

[Router-Serial0]

link-protocol ppp

封装链路层协议ppp

 

!

 

 

quit

 

 

『注意』

 

ip10.0.0.2的设备才能登录到10.0.0.1这台路由器上

 

    附件
安全-远程登录telnet.doc 收藏地址:http://www.qqread.com/net-saft/u521321508.html 更多文章 更多内容请看路由安全配置专题系统安全设置配置安全的操作系统专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章