Telnet不安全?如何配置使用更安全的STelnet远程登录华为AR1000V路由器?

在上一篇文章中,我们介绍了如何配置一台全新的AR1000V,来实现通过Telnet远程登录设备如何配置使用Telnet远程登录华为AR1000V路由器?。其实,在之前的文章中,我们已经介绍过Telnet是一种不安全的登录方式从报文交互看Telnet协议的安全系数,但是,它好用啊,用来简单练个手再好不过了。

练过手之后,我们还是再简单配置一下SSH远程登录方式。

其实,说是SSH有一点点不准确,我开始就是卡在这个地方了,因为华为AR1000V要开启SSH服务器是要启用STelnet服务器。官网配置通过STelnet登录设备的配置文档链接如下:

https://support.huawei.com/enterprise/zh/doc/EDOC1100271736/ZH-CN_TASK_0177865838

接下来,我们按照文档简单配置一下AR1000V通过STelnet远程登录。

首先,添加一个AR1000V节点。

ccc825621b6347fe9fb7a82688a0b0e8.png

镜像版本选择新创建的V300R022C00SPC100。   

bf19f71a90ebc2c65bcfb86a0529c4b5.png

添加链路,将AR1000V连接到管理网络Management。   

27dfaf884c222aca9aed87942d6676d7.png

接下来,启动设备。

a6721a2b74374d60230aae3d439399eb.png

首次登录设备,需要创建一个新用户,密码需要满足系统的复杂度要求;创建完成之后,需要重新登录。   

e7bfc828130ecacfa4aae52e15594eb6.png

新设备默认有自动配置功能,进入命令行之后需要输入y确认跳过自动配置。

首先,进入接口,让设备获取一个IP地址。

system-view
interface GigabitEthernet0/0/0ip address dhcp-alloc

520a327e86322db1175f9c6ab716b22c.png

接下来,启用设备的STelnet服务。缺省情况下,STelnet服务器不允许客户端通过所有接口连接,需要先配置STelnet服务器允许客户端连接的接口,我们此处配置为all所有;再使能设备的STelnet服务器功能就可以了。该说不说,这两种名称配置起来还挺闹心的。

ssh server permit interface all
stelnet server enable

如果我们想直接通过终端的SFTP工具连接设备文件系统,还可以启用SCP服务器和SFTP服务器功能。

sftp server enable
scp server enable

9ac46b292abd9d266dabc74dd0e0dac2.png

VTY用户界面有默认的配置,这里的认证方式要使用aaa,指的是本地AAA认证,而password则是指仅密码认证;不过默认只能允许一个用户远程登录,无法接受多个。

fb0f02c7afd9a29ec62cace8e83bda50.png

我们简单调整一下。

user-interface vty 0 4authentication-mode aaauser privilege level 15idle-timeout 0 0

dd84f83bdb9bf45e53460142e960adc0.png

如果想配置只允许SSH方式登录,可以使用以下命令:

user-interface vty 0 4protocol inbound ssh

再就是账号的权限问题,登录时创建的账号默认只有terminal终端权限和HTTP权限,需要添加SSH权限。

f3e276f9ee55e5808d207af851f24968.png

aaa    local-user admin service-type telnet terminal ssh http

d19e6496a8a7b1d24d9a3644cec671d2.png

注意,配置权限时,需要将想用的权限都添加上,如果没有配置会认为不具备此权限;所以,像H3C那样自动追加的配置方式是行不通的。

此外,SSH用户的默认认证方式是password,对应的是账号密码认证;如果要使用密钥认证,需要切换为rsa;如果要同时认证账号密码和私钥,需要配置为password-rsa。

f6f639782f40adcaf252a908b3d2596e.png

到这里,我们的配置就初步结束了,输入save保存设备配置。   

49aa8e218a49c89cc70024e3cfd3587d.png

最后,我们从本地测试一下使用SSH远程登录设备。

6555fd55e604b7fea61fa0b17dfaa800.png

登录成功,因为开启了SFTP和SCP服务端功能,也可以同时操作设备文件系统。   

***推荐阅读***

如何配置使用Telnet远程登录华为AR1000V路由器?

终于成功了!用EVE-NG导入的设备可以做PBR了!

1分钟时间快速学习一下使用ISO镜像部署EVE-NG

如何在EVE-NG中导入VSR1000设备?怎么解决登录问题?

没想到啊,竟然万物皆可EVE-NG!

终于成功了!用EVE-NG导入的设备可以做PBR了!

快速部署新鲜出炉的EVE-NG 5.0,并导入VSR镜像

来模仿一下?EVE-NG 5.0还是有希望做SRv6全国组网实验的

网络之路14:认识网络设备模拟器EVE-NG

EVE-NG配置导入Cisco vWLC镜像

将Juniper虚拟防火墙vSRX导入EVE-NG

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.xdnf.cn/news/34298.html

如若内容造成侵权/违法违规/事实不符,请联系一条长河网进行投诉反馈,一经查实,立即删除!

相关文章

UE----Ios打包笔记

UE 打包 IOS 软件 1.前期准备 1.1. 首先我们需要 一台装有Xcode 的MAC笔记本(知道开机密码 最好是空的笔记本 剩余内存要大 ) 1.2. 一台IOS手机 1.3. 一个申请了开发者账户的 Apple ID (苹果账号) 知晓账号与密码最好 因为很麻烦 1.4. UE 需要 的 兼…

计算机毕业设计Python轨道交通客流预测分析可视化 智慧交通 机器学习 深度学习 人工智能 爬虫 交通大数据

温馨提示:文末有 CSDN 平台官方提供的学长联系方式的名片! 温馨提示:文末有 CSDN 平台官方提供的学长联系方式的名片! 温馨提示:文末有 CSDN 平台官方提供的学长联系方式的名片! 作者简介:Java领…

windows10电脑缺少dll文件的解决方案,系统缺少dll修复指南

在使用Windows 10操作系统时,有时会遇到由于缺少某些动态链接库(Dynamic Link Library, 简称DLL)文件而导致程序无法正常运行的问题。本指南将介绍几种解决此类问题的方法。 什么是DLL文件? DLL文件是Windows系统中的一种特殊类型…

并发编程(15)——基于同步方式的线程安全的栈和队列

文章目录 十四、day141. 线程安全的栈1.1 存在隐患的栈容器1.2 优化后的栈容器 2. 线程安全的队列2.1 基于智能指针的线程安全的队列2.2 不同互斥量管理队首、队尾的队列 十四、day14 在并发编程(1)并发编程(5)中,我们…

装箱问题的三种解法

有一个箱子容量为V&#xff08;正整数&#xff0c;0≤v≤20000&#xff09;&#xff0c;同时有n个物品&#xff08;0< n ≤30&#xff09;&#xff0c;每个物品有一个体积&#xff08;正整数&#xff09;。 要求n个物品中&#xff0c;任取若干个装入箱内&#xff0c;使箱子的…

万物可爬(以爬取浏览器井盖图片为例)

我们以爬取 井盖图片 这个链接中的图片为例&#xff1a; 点击F12 并选中其中一张图片 &#xff0c;得到它的信息。具体如下&#xff1a;我们可以编写对应的正则表达式&#xff1a; <img[^>]*src"(.*?)"[^>]*alt"井盖图片 的图像结果"[^>]*&g…

【AI系统】轻量级CNN模型新进展

CNN 模型小型化&#xff08;下&#xff09; 在本文会接着介绍 CNN 模型的小型化&#xff0c;除了第二篇文章提到的三个模型外&#xff0c;在本章节会继续介绍 ESPNet 系列&#xff0c;FBNet 系列&#xff0c;EfficientNet 系列和 GhostNet 系列。 ESPNet 系列 ESPNetV1 ESP…

Day06:缓存持久化

缓存持久化 redis做为缓存&#xff0c;数据的持久化是怎么做的&#xff1f; 在Redis中提供了两种数据持久化的方式&#xff1a;1、RDB 2、AOF 方式一&#xff1a;RDB RDB(Redis Database Backup file)&#xff0c;redis数据备份文件&#xff0c;也叫Redis数据快照&#xff…

msvcr100.dll 文件缺失要怎么解决?msvcr100.dll的多少修复方法分析

面对 msvcr100.dll 文件缺失引发的应用程序运行问题&#xff0c;实际上解决方案并不复杂。本文将提供几种直接有效的修复方法&#xff0c;帮助你迅速恢复文件完整性&#xff0c;确保应用程序能够顺利运行&#xff0c;从而轻松克服这一技术障碍。 一.msvcr100.dll主要特性和功能…

【机器学习】机器学习的基本分类-监督学习-梯度提升树(Gradient Boosting Decision Tree, GBDT)

梯度提升树是一种基于**梯度提升&#xff08;Gradient Boosting&#xff09;**框架的机器学习算法&#xff0c;通过构建多个决策树并利用每棵树拟合前一棵树的残差来逐步优化模型。 1. 核心思想 Boosting&#xff1a;通过逐步调整模型&#xff0c;使后续的模型重点学习前一阶段…

什么是CMMI

CMMI的定义与目的 CMMI&#xff08;Capability Maturity Model Integration&#xff0c;即能力成熟度模型集成模型&#xff09;是一种用于评估和改进组织在软件开发、系统集成、项目管理等方面过程能力的框架。它旨在帮助组织识别其当前的过程能力水平&#xff0c;并提供一个路…

MySQL 入门大全:常用函数

&#x1f9d1; 博主简介&#xff1a;CSDN博客专家&#xff0c;历代文学网&#xff08;PC端可以访问&#xff1a;https://literature.sinhy.com/#/literature?__c1000&#xff0c;移动端可微信小程序搜索“历代文学”&#xff09;总架构师&#xff0c;15年工作经验&#xff0c;…

动态风景构图技巧和方法

拍摄时要有耐心 当遇到绝佳的拍摄场景时&#xff0c;要放慢脚步&#xff0c;慢慢来&#xff0c;给自己时间去感受它。可能会有一个显而易见的构图方式&#xff0c;你可以先按这个方式拍摄&#xff0c;但随后也要花点时间找找其他可能的构图。 光线会直接影响构图&#xff0c;…

RabbitMq死信队列延迟交换机

架构图 配置 package com.example.demo.config;import org.springframework.amqp.core.*; import org.springframework.context.annotation.Bean; import org.springframework.context.annotation.Configuration;Configuration public class DeadLetterConfig {public String …

Sringboot项目实现文件上传至linux指定目录

本篇文章讲述一个springboot项目如何实现一个文件上传接口&#xff0c;涉及vsftpd服务、SSH协议以及对linux系统的一些配置。 一、springboot工程部分 本篇文章略过springboot创建过程&#xff0c;具体见之前发过的文章 1.1在pom.xml中添加SFTP&#xff08;SSH 文件传输协议…

电气自动化 基于PLC工业机器人视觉定位及自动码垛系统的设计

摘要 随着我国经济的不断发展&#xff0c;工业机器人将会得到更多的应用&#xff0c;从而达到整个行业的自动化和高速度。由于生产效率的不断提升&#xff0c;对成品进行检验、加工、分级等工作尤为关键。工业机器人是一种高科技的机械设备&#xff0c;它被广泛地运用于焊接、…

云数据库 OceanBase

OceanBase 是阿里巴巴集团自主研发的一款分布式关系型数据库。它采用了分布式架构&#xff0c;能够在大规模、复杂环境下处理海量数据。OceanBase 旨在解决传统数据库在高并发、大规模数据和高可用性场景下的瓶颈&#xff0c;尤其适用于金融、电商、物流等需要高性能、高可靠的…

数据库性能诊断工具DBdoctor 产品介绍

基本信息 DBdoctor是一款专注于数据库性能的生态软件&#xff0c;致力于解决一切数据库性能问题&#xff0c;实现DB AGI。行业首次将eBPF技术聚焦在数据库领域&#xff0c;创新性实现性能可观测。 功能介绍 1.核心功能 SQL审核&#xff0c;性能评估&#xff1a; 独家SQL性能…

AIGC与医学统计学的完美融合:打造智能医疗新时代

文章目录 一、理解统计学基础概念二、掌握描述性统计方法三、学习假设检验方法四、掌握回归分析方法五、学习生存分析方法六、利用现代技术和工具七、注重实践和应用《医学统计学从入门到精通》亮点内容简介作者简介目录获取方式 在AIGC&#xff08;人工智能生成内容&#xff0…

【git reset】本地下载特定历史提交哈希值的github文件【未联网服务器】进行git reset操作

本地电脑下载git文件&#xff0c;并进行git reset操作 问题描述&#xff1a;解决方法&#xff1a;方法1&#xff1a;直接下载特定版本的github压缩包。方法二&#xff1a; 在本地windows电脑上安装git工具进行git reset版本回退&#xff0c;之后上传相应版本的压缩包到服务器上…