Telnet簡介:
Telnet是遠(yuǎn)程登錄服務(wù)的標(biāo)準(zhǔn)協(xié)議和主要方式,最初由ARPANET開發(fā),現(xiàn)在主要用于Internet會話。它的基本功能是允許用戶登錄進(jìn)入遠(yuǎn)程主機(jī)系統(tǒng)。Telnet可以讓用戶坐在自己的計(jì)算機(jī)前通過Internet網(wǎng)絡(luò)登錄到另一臺遠(yuǎn)程計(jì)算機(jī)上,這臺計(jì)算機(jī)可以是在隔壁的房間里,也可以是在地球的另一端。當(dāng)?shù)卿浬线h(yuǎn)程計(jì)算機(jī)后,本地計(jì)算機(jī)就等同于遠(yuǎn)程計(jì)算機(jī)的一個(gè)終端,用戶可以用自己的計(jì)算機(jī)直接操縱遠(yuǎn)程計(jì)算機(jī),享受遠(yuǎn)程計(jì)算機(jī)本地終端同樣的操作權(quán)限。Telnet的主要用途就是使用遠(yuǎn)程計(jì)算機(jī)上所擁有的本地計(jì)算機(jī)沒有的信息資源。
Telnet在遠(yuǎn)程管理設(shè)備時(shí)有哪些優(yōu)勢?
Telnet在遠(yuǎn)程管理設(shè)備時(shí)具有以下優(yōu)勢:
- 遠(yuǎn)程登錄:Telnet協(xié)議可以實(shí)現(xiàn)遠(yuǎn)程登錄,使得用戶可以在任何地方通過網(wǎng)絡(luò)連接到遠(yuǎn)程主機(jī),使用戶能夠方便地訪問和使用遠(yuǎn)程主機(jī)的資源。
- 多用戶同時(shí)登錄:Telnet協(xié)議可以實(shí)現(xiàn)多用戶同時(shí)登錄,提高了系統(tǒng)的利用率。這意味著多個(gè)用戶可以同時(shí)遠(yuǎn)程登錄到設(shè)備上,提高了工作效率。
- 跨平臺使用:由于Telnet連接實(shí)際上是標(biāo)準(zhǔn)的TCP連接,因此可以使用客戶端來使用或測試依賴TCP作為傳輸協(xié)議的其他服務(wù)。這一特點(diǎn)使得Telnet可以在不同的操作系統(tǒng)和平臺上使用,具有很好的兼容性和靈活性。
- 無限制訪問目標(biāo)資源:如果已授予權(quán)限,Telnet允許不受限制地訪問受控系統(tǒng)的資源。這意味著用戶可以自由地訪問和使用遠(yuǎn)程設(shè)備上的各種資源,包括配置、管理和維護(hù)網(wǎng)絡(luò)設(shè)備等。
- 實(shí)時(shí)性:Telnet可以實(shí)時(shí)反映客戶端與服務(wù)器之間的交互情況,使用戶能夠及時(shí)獲取最新的信息并進(jìn)行操作。
- 安全性:雖然Telnet協(xié)議本身不是安全的,但可以通過加密、認(rèn)證等方式提高其安全性,例如使用SSH等協(xié)議進(jìn)行加密和認(rèn)證。
總之,Telnet在遠(yuǎn)程管理設(shè)備時(shí)具有靈活、方便、實(shí)時(shí)、可擴(kuò)展等優(yōu)點(diǎn),使得管理員可以更加高效地進(jìn)行網(wǎng)絡(luò)管理和維護(hù)。
TOPO圖
1.配置命令(AAA認(rèn)證)
AAA認(rèn)證:
網(wǎng)絡(luò)中的AAA認(rèn)證是一種網(wǎng)絡(luò)安全管理機(jī)制,主要包含認(rèn)證(Authentication)、授權(quán)(Authorization)和計(jì)費(fèi)(Accounting)三個(gè)部分;
R1:
<Huawei>system-view
[Huawei]sysname R1
[R1]aaa
[R1-aaa]local-user HUAWEI password cipher 123456 *//創(chuàng)建用戶名為HUAWEI密碼為123456*
[R1-aaa]local-user HUAWEI privilege level 15 *//用戶等級為15*
[R1-aaa]local-user HUAWEI service-type telnet
[R1]user-interface vty 0 4 *//設(shè)置同時(shí)可以5個(gè)登錄用戶*
[R1-ui-vty0-4]authentication-mode aaa //修改遠(yuǎn)程登陸模式為3A
[R1-ui-vty0-4]protocol inbound telnet
[R1-ui-vty0-4]quit
[R1]interface GigabitEthernet 0/0/1
[R1-GigabitEthernet0/0/1]ip address 2.2.2.254 24
R2:
<Huawei>system-view
[Huawei]sysname R2
[R2]interface GigabitEthernet 0/0/0
[R2-GigabitEthernet0/0/0]ip address 2.2.2.253 24
[R2-GigabitEthernet0/0/0]quit
[R2]quit
<R2>telnet 2.2.2.254
Press CTRL_] to quit telnet mode
Trying 2.2.2.254 ...
Connected to 2.2.2.254 ...
Login authentication
Username:HUAWEI *//輸入用戶名*
Password: *//輸入密碼,這里不會顯示密碼*
<R1> //成功登錄
2.配置命令(密碼認(rèn)證)
R1:
<Huawei>system-view
[Huawei]sysname R1
[R1]user-interface vty 0 4
[R1-ui-vty0-4]authentication-mode password *//這里設(shè)置密碼為密碼認(rèn)證*
Please configure the login password (maximum length 16):123456 *//這里設(shè)置密碼*
[R1-ui-vty0-4]protocol inbound telnet
[R1-ui-vty0-4]user privilege level 15
[R1-ui-vty0-4]quit
[R1]interface GigabitEthernet 0/0/1
[R1-GigabitEthernet0/0/1] ip address 2.2.2.254 24
R2:
<Huawei>system-view
[Huawei]sysname R2
[R2]interface GigabitEthernet 0/0/0
[R2-GigabitEthernet0/0/0] ip address 2.2.2.253 24
[R2-GigabitEthernet0/0/0]quit
[R2]quit
<R2>telnet 2.2.2.254
Press CTRL_] to quit telnet mode
Trying 2.2.2.254 ...
Connected to 2.2.2.254 ...
Login authentication
Password:
<R1>
level等級
Telnet的缺點(diǎn)
- 安全性低:Telnet連接是明文的,數(shù)據(jù)包很容易被竊取、解析或截獲,泄露用戶ID、密碼等相關(guān)信息。
- 無法進(jìn)行文件傳輸:Telnet協(xié)議不能傳輸二進(jìn)制文件等,只能傳輸文本文件。
- 容易受到拒絕服務(wù)攻擊:Telnet協(xié)議沒有針對拒絕服務(wù)攻擊的防護(hù)措施,容易被攻擊者利用進(jìn)行拒絕服務(wù)攻擊。
使用Wiresark抓包軟件數(shù)據(jù)抓包(后補(bǔ)上來的,用戶名和密碼與上方不同)
右擊任意一個(gè)TELNET包
點(diǎn)擊追蹤TCP流
用戶名和密碼直接就顯示出來了
SSH簡介
? SSH(Secure Shell)是一種網(wǎng)絡(luò)協(xié)議,用于在不安全網(wǎng)絡(luò)上實(shí)現(xiàn)安全遠(yuǎn)程登錄和其他安全網(wǎng)絡(luò)服務(wù)。它由IETF的網(wǎng)絡(luò)小組(Network Working Group)所制定,建立在應(yīng)用層基礎(chǔ)上的安全協(xié)議。SSH是較可靠,專為遠(yuǎn)程登錄會話和其他網(wǎng)絡(luò)服務(wù)提供安全性的協(xié)議。利用 SSH 協(xié)議可以有效防止遠(yuǎn)程管理過程中的信息泄露問題。SSH最初是UNIX系統(tǒng)上的一個(gè)程序,但現(xiàn)在已經(jīng)擴(kuò)展到其他操作系統(tǒng)的范圍。
SSH優(yōu)勢
- 安全性:SSH提供了強(qiáng)大的安全性,通過加密的方式傳輸數(shù)據(jù),可以防止數(shù)據(jù)在傳輸過程中被竊取或篡改。
- 遠(yuǎn)程管理:SSH可以用于遠(yuǎn)程管理服務(wù)器,使得管理員可以在任何地方通過SSH客戶端訪問和操作服務(wù)器,無需在服務(wù)器現(xiàn)場進(jìn)行維護(hù)。
- 資源共享:SSH可以用于在多個(gè)用戶之間共享資源,例如文件或目錄。通過SSH,用戶可以在不同的設(shè)備之間輕松地傳輸文件,而無需擔(dān)心數(shù)據(jù)安全問題。
- 易于使用:SSH客戶端易于安裝和使用,大多數(shù)操作系統(tǒng)都內(nèi)置了SSH客戶端。同時(shí),SSH的命令語法也相對簡單,使得用戶可以快速上手
TOPO圖
配置命令
R1
[R1]aaa
[R1-aaa]local-user ssh1 password cipher 123456
[R1-aaa]local-user ssh1 privilege level 15
[R1-aaa]local-user ssh1 service-type ssh
[R1-aaa]quit
[R1]interface GigabitEthernet0/0/0
[R1-GigabitEthernet0/0/0]ip address 12.1.1.1 255.255.255.252
[R1-GigabitEthernet0/0/0]quit
[R1]stelnet server enable //啟用stelnet服務(wù),在華為里stelnet就是ssh
[R1]ssh user ssh1 authentication-type password
[R1]user-interface vty 0 4
[R1-ui-vty0-4]authentication-mode aaa
[R1-ui-vty0-4]protocol inbound ssh
R2
[R2]interface GigabitEthernet0/0/0
[R2-GigabitEthernet0/0/0]ip address 12.1.1.2 255.255.255.252
[R2-GigabitEthernet0/0/0]quit
[R2]ssh client first-time enable //ssh第一次得啟用這條命令
測試
使用Wiresark抓包軟件數(shù)據(jù)抓包
跟上面一樣抓一個(gè)包查看一下
如圖所示數(shù)據(jù)包內(nèi)全是亂碼
WEB登錄
WEB登錄的優(yōu)勢
Web端為界面化,想要選擇服務(wù)點(diǎn)擊即可
配置命令
路由器文章來源:http://www.zghlxwxcb.cn/news/detail-772260.html
[WEBcs]aaa
[WEBcs-aaa]local-user http1 password irreversible-cipher cs123456
[WEBcs-aaa]local-user http1 privilege level 15
[WEBcs-aaa]local-user http1 service-type http
[WEBcs-aaa]quit
[WEBcs-aaa]interface GigabitEthernet0/0/3
[WEBcs-GigabitEthernet0/0/3]ip address 192.168.1.254 255.255.255.0
[WEBcs-GigabitEthernet0/0/3]quit
[WEBcs]http server enable //啟用http功能
[WEBcs]http secure-server enable
[WEBcs]http server permit interface GigabitEthernet0/0/3 //可以使用WBE登錄的接口
[WEBcs]user-interface vty 0 4
[WEBcs-ui-vty0-4]authentication-mode aaa
測試
PCIP地址分配
WEB登錄測試
如圖所示W(wǎng)EB界面為圖形化界面文章來源地址http://www.zghlxwxcb.cn/news/detail-772260.html
Console登錄
修改Console口登錄密碼配置
[WEBcs]user-interface console 0
[WEBcs-ui-console0]set authentication password cipher
Warning: The "password" authentication mode is not secure, and it is strongly recommended to use "aaa" authentication mode.
Enter old password: //輸入舊密碼,由于這臺設(shè)備設(shè)置過console口密碼所以這里需要出入舊密碼
Enter Password(<8-128>): //輸入新密碼
Confirm password: //再次輸入新密碼
到了這里,關(guān)于華為Telnet、SSH、WEB遠(yuǎn)程登錄配置,修改Console登錄密碼的文章就介紹完了。如果您還想了解更多內(nèi)容,請?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!