配置H3C telnet的具体步骤和命令
- 格式:doc
- 大小:14.00 KB
- 文档页数:2
1.配置telnet功能及参数<Huawei>system-view #进入系统视图Enter system view, return user view with Ctrl+Z.[Huawei]telnet server enable #配置开启telnet(默认开启)Info: The Telnet server has been enabled.[Huawei]telnet server port 23 #配置telnet端口(默认为23)Info: The port is already bound to the Telnet server.2.配置telnet用户登陆界面[Huawei]user-interface vty 0 4 #进入vty用户界面视图[Huawei-ui-vty0-4]authentication-mode ? #用户验证方式(aaa验证、passwd验证、none 不验证)aaa AAA authenticationnone Login without checkingpassword Authentication through the password of a user terminal interface3.配置aaa验证[Huawei-ui-vty0-4]authentication-mode aaa #配置验证模式为aaa[Huawei-ui-vty0-4]quit #退出用户界面视图[Huawei]aaa #进入aaa验证[Huawei-aaa]local-user huawei password cipher huawei#设置登陆用户和密码Info: Add a new user.[Huawei-aaa]local-user huawei privilege level 3 #配置用户级别[Huawei-aaa]local-user huawei service-type telnet#配置用户登陆方式4.配置passwd验证方式[Huawei]user-interface vty 0 4[Huawei-ui-vty0-4]authentication-mode password #配置验证方式为password[Huawei-ui-vty0-4]set authentication password cipher huawei#配置验证密码[Huawei-ui-vty0-4]user privilege level 3 #配置用户级别5.配置不验证密码[Huawei-ui-vty0-4]authentication-mode none6.telnet登陆aaa验证方式,通过telnet交换机ip地址,需要输入用户名密码才能登陆passwd验证方式,需要输入密码none验证方式,直接进入用户登陆级别说明恭维(0-15级),个级别说明如下0参观级网络诊断工具命令(ping、tracert)、从本设备出发访问外部设备的命令(Telnet客户端)、部分display命令等。
实验 1 Telnet实验配置[SW1]local-user test {创建用户名为test}[SW1-luser-manage-test]password simple test {密码test明文方式显示密码simple}[SW1-luser-manage-test]service-type telnet {服务类型telnet}[SW1-luser-manage-test]level 0 {优先级模拟器敲不出来命令只能查看}[SW1]header loginPlease input banner content, and quit with the character '%'.welcome to H3C world!% {登陆欢迎信息welcome to H3C world!%}[SW1]user-interface vty 0 5 {支持5个VTY用户访问}[SW1-line-vty0-5]authentication-mode scheme {本地认证授权方式为scheme}[SW1]interface Vlan-interface 1 {配置交换机VLAN1地址}[SW1-Vlan-interface1]ip address 192.168.0.1 255.255.255.0[SW1]telnet server enable {开启telnet服务}实验2 网络设备基本链接与调试RTA配置如下:[H3C]sysname RTA[RTA]interface g0/1[RTA-GigabitEthernet0/1]ip address 192.168.0.1 24[RTA]interface Serial 1/0[RTA-Serial1/0]ip address 192.168.1.1 30RTA配置如下:[H3C]sysname RTB[RTA]interface g0/1[RTA-GigabitEthernet0/1]ip address 192.168.2.1 24[RTA]interface Serial 1/0[RTA-Serial1/0]ip address 192.168.1.2 30步骤一:RTA ping RTB[RTA]ping 192.168.1.2Ping 192.168.1.2 (192.168.1.2): 56 data bytes, press CTRL_C to break56 bytes from 192.168.1.2: icmp_seq=0 ttl=255 time=1.000 ms56 bytes from 192.168.1.2: icmp_seq=1 ttl=255 time=0.000 ms56 bytes from 192.168.1.2: icmp_seq=2 ttl=255 time=0.000 ms56 bytes from 192.168.1.2: icmp_seq=3 ttl=255 time=1.000 ms56 bytes from 192.168.1.2: icmp_seq=4 ttl=255 time=0.000 ms { 路由默认发送5个ICMP请求报文大小56bytes}[RTA]ping -c 50 192.168.1.2Ping 192.168.1.2 (192.168.1.2): 56 data bytes, press CTRL_C to break 56 bytes from 192.168.1.2: icmp_seq=0 ttl=255 time=1.000 ms56 bytes from 192.168.1.2: icmp_seq=1 ttl=255 time=1.000 ms56 bytes from 192.168.1.2: icmp_seq=2 ttl=255 time=0.000 ms56 bytes from 192.168.1.2: icmp_seq=3 ttl=255 time=1.000 ms56 bytes from 192.168.1.2: icmp_seq=4 ttl=255 time=1.000 ms56 bytes from 192.168.1.2: icmp_seq=5 ttl=255 time=1.000 ms56 bytes from 192.168.1.2: icmp_seq=6 ttl=255 time=1.000 ms56 bytes from 192.168.1.2: icmp_seq=7 ttl=255 time=0.000 ms56 bytes from 192.168.1.2: icmp_seq=8 ttl=255 time=1.000 ms {参数– C来设定发送50个ping报文}[RTA]ping -s 512 192.168.1.2{-s 512 报文字节为512bytes}RTA配置静态路由:[RTA]ip route-static 192.168.2.0 255.255.255.0 192.168.1.2RTB配置静态路由:[RTB]ip route-static 192.168.0.0 255.255.255.0 192.168.1.1{ping命令与tracert命令和扩展命令的使用用查看}配置SWA:[SWA]vlan 2[SWA-vlan2]port GigabitEthernet 1/0/1配置SWB:[SWB]vlan 2[SWB-vlan2]port GigabitEthernet 1/0/1配置SWA trunk链路端口:[SWA]interface GigabitEthernet 1/0/24[SWA-GigabitEthernet1/0/24]port link-type trunk [SWA-GigabitEthernet1/0/24]port trunk permit vlan all配置SWB trunk链路端口:[SWB]interface GigabitEthernet 1/0/24[SWB-GigabitEthernet1/0/24]port link-type trunk [SWB-GigabitEthernet1/0/24]port trunk permit vlan all[SWA]stp enable[SWA]stp priority 0 {配置优先级} [SWA]interface g 1/0/1。
telnet 命令用法Telnet是一种网络协议,它允许用户通过因特网或局域网连接到远程计算机。
Telnet协议使用TCP/IP协议栈,它是一种简单、通用的协议,可以通过终端、命令行、GUI应用等多种方式进行交互。
Telnet协议可以模拟终端的工作方式,使用户可以连接到远程计算机并执行命令。
Telnet命令的基本格式为:telnet [hostname]hostname是指远程计算机的主机名或IP地址。
下面是一些常用的Telnet命令:1. 连接远程主机telnet [hostname]例如:2. 设置端口号通过在主机名后加上端口号,可以指定连接的端口号。
如果不指定端口号,则默认连接23端口。
telnet [hostname] [port]例如:3. 设置调试模式通过在连接命令中加上-d参数,可以设置Telnet连接为调试模式。
在调试模式下,可以查看命令传输的详细信息。
telnet -d [hostname]例如:4. 设置用户名和密码通过在连接命令中加上-l参数,可以设置Telnet连接的用户名。
在连接成功后,系统会提示输入密码。
telnet -l [username] [hostname]例如:5. 关闭连接在Telnet连接中,可以使用Ctrl + ‘]’键来进入命令界面,然后使用命令quit来关闭连接。
例如:Ctrl + ‘]’quit6. 显示帮助信息在Telnet连接中,可以使用Ctrl + ‘]’键来进入命令界面,然后使用命令help来显示帮助信息。
例如:Ctrl + ‘]’help7. 发送数据在Telnet连接中,可以使用send命令来发送数据。
在发送数据时,需要以回车换行符作为数据的结尾。
例如:以上就是Telnet命令的用法。
通过这些命令可以在终端上远程连接到其他计算机,进行数据交换和管理。
虽然Telnet协议在现代互联网环境下已不安全,但在特定情况下仍然可以使用。
虽然Telnet协议在安全性方面存在一些弱点,例如数据传输的明文和缺少身份验证机制,但它在一些特定情况下仍然可以使用。
telnet命令的使用
Telnet命令是一种常用的网络工具,它可以通过网络连接到远程主机
并执行命令。
在本文中,我们将介绍如何使用Telnet命令。
首先,打开命令行界面。
在Windows系统中,可以通过按下Win+R 键,然后输入“cmd”来打开命令行界面。
在Linux系统中,可以通
过按下Ctrl+Alt+T键来打开终端。
接下来,输入“telnet”命令,后跟要连接的主机名或IP地址。
例如,要连接到IP地址为192.168.1.1的主机,可以输入“telnet
192.168.1.1”。
如果连接成功,将会看到一个命令行提示符。
现在,您可以在远程主
机上执行命令。
例如,输入“ls”命令可以列出远程主机上的文件和目录。
如果您需要退出Telnet会话,请输入“exit”命令。
需要注意的是,Telnet命令是一种不安全的协议,因为它在网络上传
输的所有数据都是明文的。
因此,建议使用更安全的协议,如SSH。
总之,Telnet命令是一种非常有用的网络工具,可以帮助我们连接到远程主机并执行命令。
但是,由于其不安全的性质,我们应该尽可能使用更安全的协议来保护我们的数据。
telnet的命令和模式Telnet是一种用于远程登录和管理网络设备的协议,它可以在本地计算机上通过命令行终端与远程计算机进行通信。
在使用Telnet 时,用户需要输入一些特定的命令和模式来执行不同的操作。
下面是一些常见的Telnet命令和模式:1. 连接远程计算机:用户可以使用“telnet [IP地址] [端口号]”命令连接到远程计算机。
例如,如果要连接到IP地址为192.168.1.1的路由器,端口号为23,则可以输入“telnet192.168.1.1 23”。
2. 登录远程计算机:在连接到远程计算机后,用户需要输入用户名和密码进行登录。
有些设备可能不需要密码或者需要使用特定的用户名和密码才能登录。
一旦成功登录,用户就可以在远程计算机上执行各种命令。
3. 查看帮助文档:用户可以使用“?”命令查看远程设备的帮助文档。
此外,很多设备还提供了详细的命令手册,用户可以通过输入“help”命令来查看。
4. 切换模式:有些设备会提供不同的模式,例如用户模式、特权模式、全局配置模式等。
用户可以使用“enable”命令进入特权模式,再使用“configure terminal”命令进入全局配置模式。
不同的模式可以执行不同的操作。
5. 查看设备状态:用户可以使用“show”命令来查看设备的状态信息,例如路由表、接口状态、CPU利用率等。
这些信息对于诊断和解决网络问题非常有用。
总的来说,Telnet是一种非常实用的协议,可以方便地管理远程设备。
但是由于其不安全的特点,现在已经被SSH等更安全的协议所取代。
如果可能,建议使用更安全的协议来远程管理设备。
一、CONSOLE口登陆在AUX用户接口视图下,可以设置CONSOLE用户登陆的口令认证。
有如下三种认证方式None:不需要口令认证Password:需要简单的本地口令认证,包含明文(simple)和密文(cipher)Scheme:通过RADIUS服务器或本地提供用户名和认证口令配置命令如下:<H3C>system-view[H3C]user-interface aux 0[H3C-ui-aux0]authentication-mode password[H3C-ui-aux0]set authenticaton password simple 123456推出重新登陆,交换机提示用户输入访问口令Login authenticationPassword:用户的命令控制级别设置[H3C-ui-aux0]user privilege level 0[H3C]super password level 1 simple 123456[H3C]super password level 2 simple123456[H3C]super password level 3 simple 123456Telnet配置首先配置交换机的管理IP地址[H3C]interface Vlan-interface 1[H3C-vlan-interface1]ip address10.0.0.1255.255.255.0只用密码的用户认证[H3C]user-interface vty 0 4[H3C-ui-vty0-4]authentication-mode password[H3C-ui-vty0-4]set authentication password simple 123456远程用户缺省的级别都是0级,灯笼裤可修改Telnet用户登录后的用户级别[H3C-ui-vty0-4]user privilege level 3本地用户名和口令的认证[H3C]user-interface vty 0 4[H3C-ui-vty0-4]authentication-mode scheme[H3C]local-userH3C[H3C-ui-vty0-4]password simple huawei[H3C-ui-vty0-4]service-type telnet level 3二、H3C路由器配置Console口和TelnetVRP1.74/1.44CONSOLE和TELNET一样的,只要配置了会同时启作用,且只能是用户名和密码的方式。
H3C交换机路由器常用命令local-useradmin (建立TELNET用户)passwordsimpleadminauthorization-attributelevel3service-typetelnetstpenable (开启生成树功能)interfaceVlan-interface1ipaddressportaccessvlan20 (在端口模式下将接口增加到相关V LAN)(为只定VLAN配置IP地址)(接口的TRUNK配置)portlink-typetrunkporttrunkpermitvlanalluser-interfacevty04authentication-modescheme (开启TELNET服务的虚假端口)user-interfacevty515description第一配置交换机的管理IP地址[H3C]interfaceVlan-interface1[H3C-vlan-interface1]ipaddress只用密码的用户认证[H3C]user-interfacevty04[H3C-ui-vty0-4]authentication-modepassword[H3C-ui-vty0-4]setauthenticationpasswordsimple123456远程用户缺省的级别都是0级,Telnet 用户登录后的用户级别[H3C-ui-vty0-4]userprivilegelevel3当地用户名和口令的认证[H3C]user-interfacevty04[H3C-ui-vty0-4]authentication-modescheme[H3C]local-userH3C[H3C-ui-vty0-4]passwordsimplehuawei[H3C-ui-vty0-4]service-typetelnetlevel31.调整超级终端的显示字号;2.捕获超级终端操作命令行,以备今后查对;3.复制命令到超级终端命令行,粘贴到主机;4.路由器.交换机配置时不能够掉电,连通测试前必然要检查网络的连通性,不要犯最先级的错误。
H3C交换机基本配置命令H3C交换机基本配置核心交换机——作为公司核心网络的主要中枢,合理的配置1.认证方式为Scheme时的Telnet登录配置dis cu 查看当前配置[h3c]telnet server enable//启动Telnet服务[h3c]local-user winda//创建本地用户winda[h3c-luser-winda]password cipher 123456 //为本地用户winda创建密文显示的密码[h3c-luser-winda]service-type telnet//定义该用户的服务类型为telnet[h3c-luser-winda]authorization-attribute level 3 //定义该用户的特权级别[h3c-luser-winda]quit//退出用户配置模式[h3c]user-interface vty 0 4//设置虚拟用户端口[h3c-ui-vty0-4]authentication-mode scheme //设定远程登录用户的登录方式使用用户名和密码[h3c-ui-vty0-4]user privilege level 3//设置远程登录用户登录后的最高级别2.以太网端口的基本配置(1)二层以太网端口中,包括三种类型:Access、Trunk、HybridInterface Ethernet 1/0/1 //进入以太网端口视图port link-type access //access端口:只能属于一个VLANport link-type trunk //trunk端口:属于多个VLAN,只允许默认VLAN的报文发送时不携带VLAN(3)端口组配置(手工端口组)S3610、S5120、S5800系列:port-group manual port-group-name//创建手工端口组,并进入手工端口组视图S5510-EI系列:port-group group-idS3610、S5120、S5800系列:group-member interface-list//添加二层以太网端口到指定手工端口组中S5510-EI系列:port interface-list(4)手工端口汇聚组配置link-aggregation group agg-id mode manual //创建手工汇聚组link-aggregation group agg-id description agg-name //配置汇聚组描述符port link-aggregation group agg-id//将以太网端口加入到指定的汇聚组(5)端口绑定配置am user-bind {mac-addr mac-address|ip-addr ip-address}* interface-list//将合法用户的MAC地址和IP地址绑定到指定的端口上(6)三层接口IP地址配置interface vlan-interface vlan-idip address ip-address {mask |mask-length} [sub]3.VLAN的基本配置(1)VLAN的创建vlan vlan-id //创建VLAN(2)基于端口VLAN配置Access端口:port link-type access //(可选)默认情况下,端口的链路类型为access类型port access vlan vlan-id //将当前access端口加入到指定vlanTrunk端口:port link-type trunk //配置端口的链路类型为trunk类型port trunk permit vlan {vlan-id-list| all}//将以上trunk端口加入到指定一个或多个VLAN port trunk pvid vlan vlan-id//(可选)设置以上trunk端口的默认VLANHybrid端口:port link-type hybrid //配置端口的链路类型为hybrid类型port hybrid vlan vlan-id-list{tagged |untagged} //将以上hybrid端口加入到指定的一个或多个VLAN中port hybrid pvid vlan vlan-id//(可选)设置以上hybrid端口的默认VLAN4.端口镜像配置(1)本地端口镜像配置mirroring-group group-id local //未镜像组配置源端口,创建本地镜像组●mirroring-group group-id mirroring-port mirroring-port-list{both |inbound |outbound} //在系统视图下配置指定端口为本地镜像组的源端口●interface interface-type interface-number mirroring-group group-id mirroring-port {both |inbound |outbound}//在接口视图下配置指定端口为本地镜像组的源端口mirroring-group group-id mirroring-vlan mirroring-vlan-list{both | inbound |outbound} //为本地镜像组配置源vlan,一个镜像组内可以配置多个源vlan●mirroring-group group-id monitor-port monitor-port-id//在系统视图下配置指定端口为本地镜像组的目的端口●interface interface-type interface-number mirroring-group group-id monitor-port//在接口视图下配置指定端口为本地镜像组的目的端口(2)二层远程端口镜像配置a.反射端口方式b.出端口方式1)低端H3C交换机远程端口镜像的配置,如S3100、S5510、S5600:充当源交换机时的配置remote-probe vlan enable //将当前VLAN配置为远程镜像VLAN mirroring stp-collaboration //(可选)开启端口镜像与STP联动功能,开启该功能后,设备将通过监测端口的STP状态来自动控制该端口上的镜像功能是否生效。
telnet命令使⽤⽅法详解参考⾃:什么是telnet?简单来说,可以把telnet当作⼀种通信协议。
但对于⼊侵者来说,telnet只是⼀种远程登陆的⼯具。
⼀旦⼊侵者与远程主机建⽴了telnet链接,⼊侵者便可以使⽤⽬标主机上的软硬件资源,⽽⼊侵者的本地机只相当于⼀个只有键盘和显⽰器的终端⽽已。
为什么需要telnet?telnet就是去查看某个端⼝是否可以访问。
开发的时候,经常要⽤到的端⼝就是8080,那么你可以启动服务器,⽤telnet去查看这个端⼝是否可以试⽤;telnet协议是TCP/IP协议家族的⼀员,是internet远程登陆服务的标准协议和主要⽅式。
它为⽤户提供了在本地计算机上完成远程主机⼯作的能⼒。
在终端使⽤者的电脑上使⽤telnet程序,⽤它连接到服务器,终端使⽤者可以在telnet中输⼊命令,这些命令会在服务器上运⾏,就像再服务器的控制台上输⼊⼀样,可以在本地就能控制服务器。
要开启⼀个telnet会话,必须输⼊⽤户名和密码来登陆服务器。
telnet是常⽤的远程控制web服务器的⽅法。
telnet客户端常⽤命令 open : 使⽤ openhostname 可以建⽴到主机的 Telnet 连接。
close : 使⽤命令 close 命令可以关闭现有的 Telnet 连接。
display : 使⽤ display 命令可以查看 Telnet 客户端的当前设置。
send : 使⽤ send 命令可以向 Telnet 服务器发送命令。
⽀持以下命令: ao : 放弃输出命令。
ayt : “Are you there”命令。
esc : 发送当前的转义字符。
ip : 中断进程命令。
synch : 执⾏ Telnet 同步操作。
brk : 发送信号。
上表所列命令以外的其他命令都将以字符串的形式发送⾄ Telnet 服务器。
例如,sendabcd 将发送字符串 abcd ⾄ Telnet 服务器,这样,Telnet 会话窗⼝中将出现该字符串。
.
精品
我们现在来介绍一下H3C路由器的配置,这次我们讲解的方面是关于telnet远程控制
的相关内容。下面我们来对配置H3C telnet的具体过程进行一下讲解。首先我们来看一下
我们都需要哪几步的操作。
1.配置H3C telnet登陆的ip地址
2.进入用户界面视图
3.设置认证方式为密码验证方式
4.设置登陆验证的password为明文密码"huawei"
5.配置登陆用户的级别为最高级别3(缺省为级别1)
仅密码方式登陆:
1.配置H3C telnet登陆的ip地址
[SwitchA]vlan 1
[SwitchA-vlan1]port Ethernet 1/0/1
[SwitchA-vlan1]quit
[SwitchA]management-vlan 1(管理VLAN,默认是VLAN 1,如需修改,才便使用此命令)
[SwitchA]interface vlan 1
[SwitchA-Vlan-interface1]ip address 192.168.0.1 24
2.进入配置H3C telnet的用户界面视图
[SwitchA]user-interface vty 0 4
3.设置认证方式为密码验证方式
[SwitchA-ui-vty0-4]authentication-mode password ([scheme],用于验证用户名和密码的模式)
4.设置登陆验证的password为明文密码"huawei" (若选用scheme模式,则不需要这一条)
[SwitchA-ui-vty0-4]set authentication password simple huawei
5.配置登陆用户的级别为最高级别3(缺省为级别1)
[SwitchA-ui-vty0-4]user privilege level 3
.
精品
如第3条选用了scheme模式,则要加下面这一命令:
6.添加telnet管理的用户,用户类型为"telnet",用户名为"huawei",密码为" admin"
[SwitchA]local-user huawei
[SwitchA-luser-huawei]service-typetelnetlevel 3
[SwitchA-luser-huawei]password simple admin
配置H3C telnet的全部过程介绍完毕。
如有侵权请联系告知删除,感谢你们的配合!