出于安全考虑,一些机构限制只有管理员可以远程登录交换机,普通用户不能访问交换机设备。下面是如何配置的。

配置设备管理IP地址

系统视图

[华为]撤销信息中心启用

[华为]sysname SW5

[SW5]接口Vlanif 1

ip地址192.168.1.77 24

配置ACL

[SW5]acl 2000

[SW5-ACL-BASIC-2000]规则permit source 192 . 168 . 1 . 20//允许访问此地址,并且可以更改其地址

[SW5-ACL-basic-2000]规则拒绝//拒绝所有其他IP

[SW5-ACL-basic-2000]问

配置telnet

[SW5]用户界面vty 0 4

[SW5-ui-vt y0-4]认证模式aaa

[SW5-ui-vt y0-4]用户权限级别15

[SW5-ui-vt y0-4]协议入站远程登录

应用ACL

[SW5-ui-vty0-4]acl 2000入站

[SW5]

配置AAA

aaa

[SW5-AAA]本地用户管理员密码123456权限级别15

[SW5-AAA]本地用户管理服务类型telnet

[SW5]

通过交换机SW3,它的IP地址是192.168.1.100,它无法登录到被访问的交换机。

通过交换机SW4,其IP地址为192.168.1.2,可以正常登录到接入的交换机,从而完成配置。

问题来了。如果有两个IT管理员,怎么设置?

只需在ACL中添加一个permit语句,记住Deny语句应该写在末尾。

欢迎关注和转发,需要拓扑图,关注我+私信我,我们一起学习智能科技!

想了解更多关于telnet路由器命令(通过telnet管理路由器)的内容,请扫微信
或微信搜索jiemingpan


版权说明:本文版权由作者自行负责,如有侵权请联系本站删除。