不同網段通過靜態路由實現互通,華爲S5700交換機開啓telnet遠程指定IP登陸配置(強烈推薦)

首先,不同網段通過靜態路由實現互通配置方法,參考不同網段通過靜態路由實現互通
在這裏插入圖片描述

在以上基礎上,還需要配置

一、配置S5700交換機。
1.交換機開啓Telnet服務

<Huawei>system-view 
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname LSW4
[LSW4]telnet server enable //使能telnet服務。

2.配置VTY用戶界面的終端屬性

[LSW4]user-interface vty 0 4 //配置Telnet,同時配置5個用戶
[LSW4-ui-vty0-4]authentication-mode aaa //認證模式是AAA
[LSW4-ui-vty0-4]user privilege level 15	//用戶等級
[LSW4-ui-vty0-4]protocol inbound telnet 		
[LSW4-ui-vty0-4]quit 

3.配置登錄驗證方式

[LSW4]aaa 	
[LSW4-aaa]local-user admin123 password cipher admin123* //設置用戶名和密碼
[LSW4-aaa]local-user admin123 privilege level 15//設置用戶權利等級
[LSW4-aaa]local-user admin123 service-type telnet  //設置這個admin123用戶用來Telnet

4.保存配置

<LSW4>save

TELNET訪問控制配置只需在第4步下面添加:
1).配置訪問控制規則只允許10.1.1.1 IP登錄

[LSW4]acl number 2000
[LSW4-acl-basic-2000]rule permit source 10.1.1.1 0

2).配置只允許符合ACL2000 的IP 地址登錄交換機

[LSW4]user-interface vty 0 4
[LSW4-ui-vty0-4]acl 2000 inbound

補充說明:
􀁺 TELNET 訪問控制配置是在以上aaa方式登陸的驗證方式配置完成的基礎上進行的配
置;
􀁺 TELNET 登陸主機與交換機不是直連的情況下需要配置默認路由。
例如:ip route-static 0.0.0.0 0.0.0.0 192.168.10.1
配置靜態路由的命令,是告訴你去往目的網絡是0.0.0.0 0.0.0.0的這個網絡。下一跳地址爲192.168.10.1,也就是和你本臺路由直連的鄰居路由器的那個接口地址。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章