首页 > 其他分享 >STelnet远程登录设备

STelnet远程登录设备

时间:2023-06-22 14:03:54浏览次数:32  
标签:登录 配置 STelnet 用户 Server 命令 SSH 级别 远程

1、应用场景

Stelnet提供安全的认证方式,用户可以通过STelnet安全地登录远程设备,对设备进行管理和维护。

举个“栗子” 用户需要安全地登录远程设备,并对其进行方便地管理和维护: 设备作为SSH Server,IP地址为10.137.217.203/24。

2、前提条件

用户本地PC安装SSH服务器软件。本例中以PuTTY软件为例进行讲解。

3、配置思路

1、配置VTY用户界面。配置认证模式、协议。 2、创建SSH用户,并配置其认证方式为password认证。3步:密码、用户级别、服务协议,3者顺序不能颠倒,否则3者配不全。 3、使能STelnet服务器功能。 4、配置SSH用户的认证方式、服务方式。 5、用户在本地PC端通过STelnet方式登录SSH服务器。

4、操作步骤

# 服务器端配置步骤
<HUAWEI> system-view 
[HUAWEI] sysname SSH Server 
[SSH Server] user-interface vty 0 4 #vty虚拟类型###(Virtual Type)终端统一配置0-4,五个用户
[SSH Server-ui-vty0-4] authentication-mode aaa 
[SSH Server-ui-vty0-4] protocol inbound ssh 
[SSH Server-ui-vty0-4] quit
[SSH Server] aaa 
[SSH Server-aaa] local-user client001 password cipher Huawei@123 #创建SSH用户client001(名字可变)并配置其认证方式为cipher.账户密码是在aaa视图创建按。
[SSH Server-aaa] local-user client001 privilege level 3 #指定用户级别。
[SSH Server-aaa] local-user client001 service-type ssh #设置服务类型为ssh
[SSH Server-aaa] quit 
[SSH Server] stelnet server enable	#开启STelnet服务器功能
[SSH Server] ssh user client001 authentication-type password #配置SSH用户的认证方式
[SSH Server] ssh user client001 service-type stelnet	#配置SSH用户的服务方式。若是路由器,无需配置这条命令。

若是较新版本的SW,还需要配置ssh server-source all-interface。
因为即默认情况下,交换机中存在着以下命令:
  undo ssh server-source all-interface
  此条命令的意思为,交换机的所有接口拒绝SSH登陆;

# 之后配置本地PC的PuTTY或者CRT软件参数,远程连接设备

关于用户级别

整数形式,取值范围是0~15。取值越大,级别越高。缺省情况下,命令级别分为0~3级:

  • 级别0即参观级,包括网络诊断工具命令(ping、tracert)、从本设备出发访问外部设备的命令(例如Telnet)等。该级别命令不允许进行配置文件保存的操作。
  • 级别1即监控级,用于系统维护,包括display命令。该级别命令不允许进行配置文件保存的操作。
  • 级别2即配置级,可以使用业务配置命令,包括路由、各个网络层次的命令,向用户提供直接网络服务。
  • 级别3即管理级,用于系统基本运行的命令,对业务提供支撑作用,包括文件系统、FTP、TFTP、配置文件切换命令、备板控制命令、用户管理命令、命令级别设置命令;用于业务故障诊断的debugging命令。

标签:登录,配置,STelnet,用户,Server,命令,SSH,级别,远程
From: https://blog.51cto.com/u_15267610/6534784

相关文章

  • 不登录微信,微信的聊天记录加密的图片还能恢复吗
    1-6大家是否有需要在不登录微信的情况下查看微信的图片呢?我是一个网管,和很多人交流后发现不少人都有这个需求。但是微信中收发的图片保存为加密的DAT文件,无法直接查看。因此这里介绍一个小工具,名为《天才小网管DAT转JPG》。它可以在不登录微信的情况下将微信的聊天中收到的加密DAT......
  • 非域,非匿名用户访问远程企业服务的详细步骤
    上篇博客我提到了非域,非匿名用户访问远程企业服务的关键就是在两台机子上建立一个用户名和密码完全一样的账户。然后配置ASP.net启用账号模拟,使用这个新加的账号来模拟。下面就是关于这部分的详细截图说明。假设服务器a为企业服务主服务器,服务器b为使用该企业服务的代理,同时b服务......
  • 调用远程的企业服务的安全问题
    Windows的安全机制规定:接收远程的com+调用的时候,会验证这个调用的权限。如果权限不够就出现经典的“拒绝访问”错误。解决这个问题已知访问方式有:匿名访问;简单来说就是在应用服务器(简称AP)上启用Guest账户,并且设置Guest具有激活和访问COM+的权限。这条路是可行,不过安全性不能得到......
  • 登录、token相关,rsa加密
    实例点击查看代码defrsa_encrypt(msg):"""RSA加密:parampub_key_str:公钥:parammsg:待加密信息:return:"""msg=msg.encode('utf-8')length=len(msg)default_length=117#公钥加密publ......
  • Android Kotlin MVP 登录实现
    一:新建MVP软件包文件 activity_main.xml界面<?xmlversion="1.0"encoding="utf-8"?><RelativeLayoutxmlns:android="http://schemas.android.com/apk/res/android"xmlns:app="http://schemas.android.com/apk/res-auto"......
  • 第六章 远程登录
    官网:http://www.hostbuf.com/‍FinalShell的特点:​‍1.多平台支持Windows,MacOSX,Linux2.多标签,批量服务器管理.3.支持登录Ssh和Windows远程桌面.4.漂亮的平滑字体显示,内置100多个配色方案.5.shell,sftp同屏显示,同步切换目录.6.命令自动提示,智能匹配,输入更快......
  • Remote Desktop Manager 2023(远程桌面管理)
    RemoteDesktopManager是一款非常好用的远程桌面管理器,主要用于管理所有远程连接和虚拟机的小型应用程序。您可以快速添加、编辑、删除、共享、组织和查找远程连接,兼容微软的远程桌面或终端服务。使用起来非常简单,但同时是强大的,有效的。除了微软远程桌面,还可兼容终端服务、VNC、......
  • 远程提交代码冲突合并流程
    步骤1:获取源代码,本地进行分支合并.gitfetchorigingitcheckout当前分支gitmergeorigin/xxx这里没太明白,反正就是远端的分支,origin/远端分支版本步骤2:查看冲突文件,本地解决冲突.步骤3:推送至源分支,修改直接展示在当前合并请求中.gitadd.gitcommit-m'fix......
  • LrTP连接报错 --- 无法连接到hh 不能建立到远程计算机的连接,因此用于此连 接的端口已
     现象:在配置好账号密码后i报错, 无法连接到hh不能建立到远程计算机的连接,因此用于此连接的端口已关闭。原因身份验证方式与服务器端不一致解决方法、 ......
  • Windows 2008服务器远程桌面授权的120天到期了,怎么激活?
    Windows2008以上服务器版本操作系统安装了远程桌面服务后,只能免费使用120天,这就会让很多用户头疼,多界面无法正常运行了多少会影响到业务。今天我和你们分享几个解决服务器多界面120天就到期的问题,希望可以帮助到你一、重复利用120天授权超时后,在“运行”输入 "regedit",进入注册......