成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

華為3COM實戰(zhàn)--如何設(shè)置容許遠(yuǎn)程登錄路由器

網(wǎng)絡(luò) 路由交換
本文主要講述了對于華為3COM如何才能更有效的管理,如何進(jìn)行設(shè)置容許遠(yuǎn)程登錄路由器,那么我們該進(jìn)行哪些操作呢?下面的文章將給予你詳細(xì)介紹。

本文主要針對華為3COM用戶,詳細(xì)的給大家介紹了如何設(shè)置容許遠(yuǎn)程登錄,并且介紹了如何進(jìn)行操作,相信大家看過此文對以后的學(xué)習(xí)和使用有所幫助。

如何有效的管理華為3COM路由設(shè)備呢?最常見的是通過telnet命令來實現(xiàn),正如上面所說的如果路由器的某個接口IP地址為192.168.1.1,那么我們就可以在任何一臺已經(jīng)連入網(wǎng)絡(luò)的PC機(jī)上執(zhí)行telnet 192.168.1.1命令來登錄路由器的設(shè)置界面。

默認(rèn)情況下華為3COM設(shè)備是開啟telnet功能的,也就是說如果不經(jīng)過任何配置我們可以通過管理控制臺的CONSOLE口來連接路由器的控制界面,也可是使用telnet來管理,不過為了讓我們能夠更高效的管理路由器,今天就為大家詳細(xì)介紹如何設(shè)置容許遠(yuǎn)程登錄路由器。

1、默認(rèn)設(shè)置:

默認(rèn)情況下我們在設(shè)置了路由器某個接口后就可以通過“telnet 該IP地址”來登錄管理界面了。登錄到路由器時無用輸用戶名和密碼即可進(jìn)入。由于默認(rèn)情況沒有任何安全保證,telnet即可進(jìn)入連密碼都不用輸,所以我們要對其默認(rèn)設(shè)置進(jìn)行修改。

2、設(shè)置只有正確用戶名和密碼才能登錄

為了提高路由器的安全,我們需要使用帶身份驗證的方式對路由器進(jìn)行管理。

***步:進(jìn)入路由器管理界面,輸入“local-user softer service-type exec-administrator password simple 111111”后回車。

第二步:這樣我們就完成了對路由器添加身份驗證的步驟,路由器中添加了一個管理員身份的用戶,用戶名為softer,密碼為111111。

第三步:再次登錄路由器時就會出現(xiàn)用戶名和密碼提示,只有輸入用戶名為softer,密碼為111111才能正確登錄。

小提示:經(jīng)過上面的設(shè)置,不管是通過telnet遠(yuǎn)程管理還是直接使用console控制臺,都需要先通過身份驗證的檢查。

3、只容許某IP的用戶遠(yuǎn)程登錄管理路由器

俗話說權(quán)限越不限制,安全越?jīng)]有保證。如果我們開啟了telnet功能,即使是添加了身份驗證,網(wǎng)絡(luò)中任何一臺計算機(jī)都可以訪問和管理路由設(shè)備,為實際使用帶來了一定的安全隱患。例如網(wǎng)絡(luò)管理員不小心將密碼告訴給別人,那么知道了密碼的用戶可以任意控制路由器了。

其實華為3COM路由器還為我們提供了一個遠(yuǎn)程管理范圍的過濾功能,他可以為我們的路由器提供雙重保險,即使密碼被別人所知道,只要他進(jìn)入不了網(wǎng)絡(luò)管理員控制室一樣無法操作路由器。

環(huán)境介紹:

網(wǎng)絡(luò)管理員控制室中計算機(jī)IP地址為192.168.1.253。我們要設(shè)置華為3COM設(shè)備只容許這個IP地址通過telnet訪問路由器管理界面,其中路由器以太接口IP地址為192.168.1.1。

***步:進(jìn)入路由器管理界面,輸入“local-user softer service-type exec-administrator password simple 111111”后回車建立一個用戶,為路由器加上身份驗證功能。

第二步:輸入“acl 101”(不含空格)后回車,建立一個訪問控制列表,我們通過這個控制列表實現(xiàn)對遠(yuǎn)程管理路由器地址的限制。

第三步:輸入“rule permit tcp source 192.168.1.253 0.0.0.0 destination 192.168.1.1 0.0.0.0 eq telnet”,這句話的意思是只容許192.168.1.253這個IP地址的計算機(jī)通過telnet訪問以太接口(192.168.1.1)。

第四步:由于默認(rèn)情況下華為3COM設(shè)備的訪問控制列表是“容許”,所以我們還需要添加“拒絕規(guī)則”。輸入“rule deny tcp source any destination 192.168.1.1 0.0.0.0 eq telnet”,這樣其他計算機(jī)就都不能通過telnet訪問以太接口192.168.1.1了。

第五步:***在以太接口192.168.1.1上應(yīng)用此訪問控制列表即可。命令為“firewall packet-filter 101 inbound”。

設(shè)置完畢后僅ip為192.168.1.253的設(shè)備才能登錄到192.168.1.1這臺路由器上,其他設(shè)備即使知道了身份驗證信息也無法登錄。
 

責(zé)任編輯:chenqingxiang 來源: IT168
相關(guān)推薦

2010-08-09 10:40:39

2009-02-26 10:34:00

路由器遠(yuǎn)程登錄

2010-08-12 13:34:57

華為3COM密碼設(shè)置

2010-08-09 09:10:01

華為路由器設(shè)置主機(jī)名

2010-08-12 14:11:34

華為3COMNAT

2009-12-16 15:35:39

華為3COM路由器配置

2009-12-16 13:42:13

華為3COM路由器配置

2010-08-09 09:43:57

華為路由器顯示語言修改

2010-08-12 13:28:22

華為3COM顯示語言

2009-12-16 15:43:37

2010-09-03 13:04:38

華為3COM路由器DH

2009-12-16 13:54:48

華為3COM路由器配置

2009-12-16 15:02:39

華為3COM路由器基本

2010-08-09 10:44:14

路由器配置差別

2009-12-16 15:50:30

2010-09-03 13:29:41

華為3COM路由器DH

2009-12-23 13:52:13

CISCO與華為3CO

2010-08-12 13:41:09

華為3COM保存配置

2009-12-16 14:21:56

華為3com路由器配置

2009-12-16 15:19:22

華為3COM路由器配置
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 天天干 夜夜操 | av黄色免费 | 伊人一二三 | 日韩精品一区二区三区中文字幕 | 8x国产精品视频一区二区 | 日本午夜一区二区三区 | 亚洲精品黑人 | 久久精品一区 | 91精品久久久久久久久久入口 | 日本a∨视频 | 国产精品日韩欧美一区二区三区 | 国产一区二区免费在线 | 欧美成人精品激情在线观看 | 国产1区2区3区| 欧美激情综合色综合啪啪五月 | 久久精品91久久久久久再现 | 91性高湖久久久久久久久_久久99 | 国产精品久久久久久久久久久久久久 | 亚洲一区视频在线 | 欧美精品久久久 | 免费在线h视频 | 久久精品国产一区二区电影 | 青青草综合 | 精品九九九| 欧美一区二区在线观看 | 久久电影一区 | 日韩av成人在线观看 | 自拍视频在线观看 | 毛片大全 | 欧美精品一区二区在线观看 | 亚洲影音先锋 | 91亚洲国产成人久久精品网站 | 在线精品亚洲欧美日韩国产 | 性做久久久久久免费观看欧美 | 日操夜操 | 日韩精品成人 | 国产一级视频在线播放 | 国产精品污www一区二区三区 | 国产精品一二三区 | 天天色综网 | 亚洲国产成人在线视频 |