3.3 路由器的远程配置

news/2025/2/22 23:43:49/

实验3.3 路由器的远程配置

  • 一、任务描述
  • 二、任务分析
  • 三、具体要求
  • 四、实验拓扑
  • 五、任务实施
    • (一)、配置通过Telnet登录系统
      • 1.RA的基本配置
      • 2.RB的基本配置
      • 3.在RA上配置Telnet用户登录界面
    • (二)、配置通过STelnet登录系统
      • 1.RA的基本配置
      • 2.在RA上开启SSH服务
      • 3.在RA上使用rsa local-key-paircreate命令生成本地RSA主机密钥对。
      • 4.配置SSH用户登录界面。配置vty,即远程登录方式。
      • 5.RB的基本配置
      • 6.配置SSH Client首次认证功能。
  • 六、任务验收
  • 七、任务小结


一、任务描述

在组建局域网时,某公司已经对公司的网络设备进行了基本配置,现在全部接入网络,投入使用。为了方便对网络设备进行维护,现在需要配置其远程访问功能,以方便远程管理。

二、任务分析

远程管理极大地提高了用户操作的灵活性。远程管理主要分为Telnet和STelnet这两种方式。如果为路由器分配了管理IP地址,则可以使用Telnet和STelnet客户端连接到路由器。但是VTY线路并不安全,可以为VTY线路配置密码身份验证来保护通过VTY线路对路由器的访问。

三、具体要求

在网络管理实践中,通过在路由器上划分适当数目的VLAN,不仅能有效隔离广播风暴,还能提高网络安全系数及网络带宽的利用效率。划分VLAN之后,VLAN与VLAN之间是不能通信的,使用路由器的单臂路由功能可以解决这个问题。

四、实验拓扑

在这里插入图片描述

五、任务实施

(一)、配置通过Telnet登录系统

1.RA的基本配置

在这里插入图片描述

2.RB的基本配置

在这里插入图片描述

3.在RA上配置Telnet用户登录界面

(1)使用password认证方式
在这里插入图片描述

User privilege level 2:用户级别为2
Idle-timeout:断链时间为10分钟
Authentication-mode password:配置明文认证密码
(2)使用AAA认证方式。
在这里插入图片描述

(二)、配置通过STelnet登录系统

1.RA的基本配置

在这里插入图片描述

2.在RA上开启SSH服务

在这里插入图片描述

3.在RA上使用rsa local-key-paircreate命令生成本地RSA主机密钥对。

在这里插入图片描述

4.配置SSH用户登录界面。配置vty,即远程登录方式。

在这里插入图片描述

User-interface vty 0 4:进入vty用户界面
Authrntication-mode aaa:设置用户认证方式为AAA
User peivilege lavel 2:配置本地用户级别
Protocol inbound ssh:设置只支持ssh登录,禁止telnet功能

5.RB的基本配置

在这里插入图片描述

6.配置SSH Client首次认证功能。

如果直接登录会出现以下错误。
在这里插入图片描述

需要开启首次登录的认证功能。

[RB]ssh client first-time enable

六、任务验收

(1)在RB上,使用telnet 192.168.1.254命令进行Password方式登录测试。
在这里插入图片描述

(2)在RB上,使用telnet 192.168.1.254命令进行AAA方式登录测试。
在这里插入图片描述

(3)在RB上,使用stelnet 192.168.1.254命令进行登录测试。
在这里插入图片描述
(4)在RA上,使用display users命令查看已经登录的用户信息
在这里插入图片描述
(5)在RA上,使用display rsa local-key-pair public命令查看本地秘钥对公钥信息 。

七、任务小结

本任务介绍了如何在路由器上实现Telnet和SSH,这对网络管理员来说是至关重要的,因为可以在很大程度上方便网络管理员的工作,需要注意Telnet和SSH的区别,实际工作中使用SSH更多一些,因为Telnet是明文传输的,而SSH是密文传输的,SSH相对来说更安全。


注:此为记录笔记,如有不足,还望海涵,可留言斧正


http://www.ppmy.cn/news/1254536.html

相关文章

【从删库到跑路 | MySQL总结篇】事务详细介绍

个人主页:兜里有颗棉花糖 欢迎 点赞👍 收藏✨ 留言✉ 加关注💓本文由 兜里有颗棉花糖 原创 收录于专栏【MySQL学习专栏】🎈 本专栏旨在分享学习MySQL的一点学习心得,欢迎大家在评论区讨论💌 目录 一、事务…

supervisor管理启动重启,Java,Go程序Demo

简介 Supervisor 是一款 Python 开发的进程管理系统,允许用户监视和控制 Linux 上的进程,能将一个普通命令行进程变为后台守护进程,异常退出时能自动重启 1、安装 yum -y install supervisor2、配置默认配置文件 echo_supervisord_conf &g…

使用wininet下载一个网页

WinInet基础知识 | Microsoft Learn //this code excerpt also demonstrates try/catch exception handling #include <afxinet.h> void DisplayHttpPage(LPCTSTR pszServerName, LPCTSTR pszFileName) { CInternetSession session(_T("My Session")); …

Android Wifi的扫描机制

Android Wifi 的扫描场景分为下面四种情况&#xff1a; 1.亮屏情况下&#xff0c;在Wifi settings界面&#xff0c;固定扫描&#xff0c;扫描时间为10s。 2.亮屏情况下&#xff0c;在非Wifi settings界面&#xff0c;二进制指数退避扫描&#xff0c;退避&#xff1a;interval…

基于Java SSM框架+Vue实现汉服文化平台网站项目【项目源码+论文说明】计算机毕业设计

基于java的SSM框架Vue实现汉服文化平台系统演示 摘要 本论文主要论述了如何使用JAVA语言开发一个汉服文化平台网站 &#xff0c;本系统将严格按照软件开发流程进行各个阶段的工作&#xff0c;采用B/S架构&#xff0c;面向对象编程思想进行项目开发。在引言中&#xff0c;作者将…

英语语法学习 - 每周更新学英语知识点

目录 询问 Would Some用法 Any用法 数量限定词 数量限定词之 all 和 both Everybody/Everyone 不定代词指代人 不定代词搭配“else”用法 bring It takes time to ... 询问 Would would 主语 like noun/to do? 询问他人意愿 Would you like dinner&#xff…

华为1+x网络系统建设与运维(中级)-练习题2

一.设备命令 LSW1 [Huawei]sys LSW1 同理可得&#xff0c;给所有设备改名 二.VLAN LSW1 [LSW1]vlan ba 10 20 [LSW1]int g0/0/1 [LSW1-GigabitEthernet0/0/1]port link-type trunk [LSW1-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20 [LSW1-GigabitEthernet0/0/1]in…

力扣labuladong一刷day24天

力扣labuladong一刷day24天 文章目录 力扣labuladong一刷day24天一、875. 爱吃香蕉的珂珂二、1011. 在 D 天内送达包裹的能力三、410. 分割数组的最大值 一、875. 爱吃香蕉的珂珂 题目链接&#xff1a;https://leetcode.cn/problems/koko-eating-bananas/?utm_sourceLCUS&…