97久久亚洲,亚洲福利久久,亚洲精品系列,97在线精品

win7系統下載
當前位置: 首頁 > 網絡技術教程 > 詳細頁面

consolte、telnet、ssh、web?都有啥區別?華為防火墻設置個telnet訪問,就那么難嗎?

發布時間:2024-04-06 文章來源:深度系統下載 瀏覽:

需求描述

上了一臺防火墻,要遠程訪問,對于現在很多防火墻和路由器來說,很多問題都可以在遠程web訪問,直接解決。對于telnet配置和ssh配置,很多人都已經不太會使用了,在2009年剛學習思科的時候,路由交換機,防火墻里面都是命令行,哪有現在的web界面方式配置簡單。今天還是和大家來看一下防火墻的telnet是如何配置的,配置到底是難還是簡單?

consolte、telnet、ssh、web都有什么區別?

那我們還是先了解這四種常用的防火墻登錄方式,看一下都有哪些區別?

1.Console配置:

-特點:通過路由器的控制臺端口(通常是一個串口連接)進行本地管理和配置。

-特點:可以直接物理訪問路由器,不需要網絡連接。

-特點:提供最高級別的本地管理權限。

-區別:只能通過物理訪問路由器來進行管理,不支持遠程連接。

2.Telnet配置:

-特點:通過telnet協議遠程連接到路由器進行管理和配置。

-特點:需要路由器啟用telnet功能,并配置允許telnet連接的VTY接口。

-特點:數據傳輸是明文的,不提供加密,因此安全性較低。

-區別:支持遠程連接,但不提供加密功能。

3.SSH配置:

-特點:通過SSH(Secure Shell)協議遠程連接到路由器進行安全管理和配置。

-特點:需要路由器啟用SSH功能,并配置允許SSH連接的VTY接口。

-特點:提供加密的數據傳輸,提高了遠程管理的安全性。

-區別:支持遠程連接,并提供加密功能,安全性較高。

4.Web配置:

-特點:通過Web瀏覽器遠程連接到路由器的管理界面進行配置。

-特點:需要路由器配置支持Web訪問,并啟用Web服務。

-特點:提供圖形化界面,易于使用和操作。

-區別:通過Web瀏覽器訪問,不需要使用命令行界面或特定的終端程序。

Console配置是一種本地管理和配置方式,通過物理訪問路由器的控制臺端口進行。

Telnet配置和SSH配置是遠程連接方式,通過網絡連接到路由器進行管理和配置。SSH提供了加密的數據傳輸,安全性更高。

Web配置提供了圖形化界面,通過Web瀏覽器遠程訪問路由器的管理界面進行配置。

防火墻telnet配置

那今天來大家看一下,網工經常用的遠程telnet如何訪問防火墻?

配置遠程訪問,那首先要了解的vty,那什么是vty呢?

VTY(Virtual Teletype)是一種虛擬終端接口,用于遠程管理和配置防火墻、路由器。通過配置VTY,您可以允許遠程用戶使用telnet協議或SSH協議連接到路由器,并進行管理和配置操作。

VTY接口通常使用數字標識,例如VTY 0、VTY 1、VTY 2等。每個VTY接口可以同時支持一個遠程連接,因此您可以配置多個VTY接口以支持多個同時的遠程管理會話。

首先我直接訪問防火墻的telnet服務,發現無法訪問。

consolte、telnet、ssh、web?都有什么區別?華為防火墻配置個telnet訪問,就那么難嗎?
consolte、telnet、ssh、web?都有什么區別?華為防火墻配置個telnet訪問,就那么難嗎?

第一步:確定IP地址,在G0/0/3中,已配置內網的IP地址。

interface GigabitEthernet0/0/3

undo shutdown

ip address 192.168.3.1 255.255.255.0

service-manage http permit

service-manage https permit

service-manage ping permit

dhcp server ip-range 192.168.3.1 192.168.3.254

dhcp select interface

dhcp server dns-list 218.2.135.1 114.114.114.114

第二步:將G0/0/3劃分到trust區域。

firewall zone trust

set priority 85

add interface GigabitEthernet0/0/0

add interface GigabitEthernet0/0/3

第三步:配置telnet訪問,通過aaa的用戶名和密碼。

[USG6300FW]aaa

[USG6300FW-aaa]manager-user tel

[USG6300FW-aaa-manager-user-tel]password cipher Aa123456

Info:You are advised to config on man-machine mode.

[USG6300FW-aaa-manager-user-tel]service-type telnet

Warning:The user access modes include Telnet or FTP,so security risks exist.

[USG6300FW-aaa-manager-user-tel]level 15

第四步:配置VTY

配置VTY接口涉及以下步驟:

進入防火墻的系統視圖模式(system-view)。

<USG6300FW>system-view

使用“user-interface vty”命令進入VTY接口配置模式。

[USG6300FW]user-interface vty 0 4

[USG6300FW-ui-vty0-4]

[USG6300FW-ui-vty0-4]authentication-mod

[USG6300FW-ui-vty0-4]authentication-mode?

aaa AAA authentication,and this authentication mode is recommended

password Authentication through the password of a user terminal interface

[USG6300FW-ui-vty0-4]authentication-mode aaa

Warning:The level of the user-interface

s

will be the default level of AAA users,please check whether it is correct.

[USG6300FW-ui-vty0-4]protocol inbound?

all All protocols

ssh SSH protocol

telnet Telnet protocol

[USG6300FW-ui-vty0-4]protocol inbound telnet

第五步:配置安全策略,trust區域可以訪問防火墻local接口

[USG6300FW]security-policy

[USG6300FW-policy-security]rule name allow_telnet

[USG6300FW-policy-security-rule-allow_telnet]source-zone trust

[USG6300FW-policy-security-rule-allow_telnet]destination-zone local

[USG6300FW-policy-security-rule-allow_telnet]action permit

[USG6300FW-policy-security-rule-allow_telnet]quit

[USG6300FW-policy-security]quit

上述五步都配置完成了,哈哈,我厲害了,配置了這么多,馬上來檢測結果。

我call,為什么telnet訪問不了,怎么回事,不應該呀,教科書般的配置,不應該出錯呀?測試ping也可以正常ping通。

consolte、telnet、ssh、web?都有什么區別?華為防火墻配置個telnet訪問,就那么難嗎?

難道是防火墻的telnet服務沒有開,開啟telnet服務。

<USG6300FW>system-view

Enter system view,return user view with Ctrl+Z.

[USG6300FW]telnet server enable

Warning:Telnet is not a secure protocol,and it is recommended to use Stelnet.

[USG6300FW]telnet server enable

Info:The Telnet server has been enabled.

哈哈,防火墻的telnet服務也開了,這次可以登錄了吧,我真是個大聰明,call call,怎么回事,怎么還telnet不了。怎么回事?

consolte、telnet、ssh、web?都有什么區別?華為防火墻配置個telnet訪問,就那么難嗎?

最后直接進入到g0/0/0接口,把telnet協議允許訪問。

[USG6300FW]interface GigabitEthernet 0/0/3

[USG6300FW-GigabitEthernet0/0/3]service-manage?

all ALL service

enable Service manage switch on/off

http HTTP service

https HTTPS service

netconf Netconf service

ping Ping service

snmp SNMP service

ssh SSH service

telnet Telnet service

[USG6300FW-GigabitEthernet0/0/3]service-manage telnet?

deny deny

permit permit

[USG6300FW-GigabitEthernet0/0/3]service-manage telnet per

[USG6300FW-GigabitEthernet0/0/3]service-manage telnet permit

我call,終于可以了。

consolte、telnet、ssh、web?都有什么區別?華為防火墻配置個telnet訪問,就那么難嗎?

于是使用剛才創建的aaa中的tel帳號登錄,可以正常登錄,telnet服務開啟完成。

consolte、telnet、ssh、web?都有什么區別?華為防火墻配置個telnet訪問,就那么難嗎?

在交換機上也可以正常看到這個telnet的用戶信息。

consolte、telnet、ssh、web?都有什么區別?華為防火墻配置個telnet訪問,就那么難嗎?

于是我又測試了,將安全策略trust訪問local刪除。

consolte、telnet、ssh、web?都有什么區別?華為防火墻配置個telnet訪問,就那么難嗎?
consolte、telnet、ssh、web?都有什么區別?華為防火墻配置個telnet訪問,就那么難嗎?

刪除完成之后,再測試,發現電腦還是可以telnet到防火墻的,看來,華為的防火墻trust到local默認是放行的,不需要單獨做安全策略。

當然了,還有更簡單的方式,直接使用web訪問,直接允許telnet或ssh訪問。

consolte、telnet、ssh、web?都有什么區別?華為防火墻配置個telnet訪問,就那么難嗎?

 

本文章關鍵詞: 華為防火墻設置telnet訪問 
97久久亚洲,亚洲福利久久,亚洲精品系列,97在线精品
中文字幕在线看片| 久久精品凹凸全集| 在线视频日韩| 亚洲精品第一| 国产精品久久久免费| 国产精品日本一区二区不卡视频 | 国产精选一区| 亚洲少妇一区| 日韩成人精品一区| 99精品视频精品精品视频| 日韩中文字幕| 先锋影音久久久| 91精品国产福利在线观看麻豆| 国产盗摄——sm在线视频| 国产毛片一区二区三区 | 日韩电影二区| 国产精品传媒麻豆hd| 一级欧美视频| 黄色国产精品| 五月精品视频| 日韩免费小视频| 激情综合五月| 久久高清国产| 久久91视频| 亚洲一区欧美激情| 成人精品视频| 免费观看久久久4p| 久久夜夜操妹子| 国产麻豆一区| 久久成人一区| 一区久久精品| 久久wwww| 国产亚洲欧美日韩精品一区二区三区| 在线亚洲自拍| 欧美激情aⅴ一区二区三区| 国产一区日韩一区| 免费一区二区三区在线视频| 亚洲一区二区三区久久久| 婷婷综合在线| 国产精品久久观看| 欧美精品观看| 国产一区成人| 欧美高清一区| 国产免费成人| 日韩精品一级二级 | 丝袜国产日韩另类美女| 亚洲成a人片| 国产日本久久| 日本视频在线一区| 亚洲日本国产| 亚州欧美在线| 亚洲综合精品| 日韩国产一二三区| 福利精品在线| 999精品色在线播放| 国产成人免费| 日韩精品欧美大片| 好吊一区二区三区| 国产欧美日韩免费观看| 婷婷激情久久| 麻豆精品视频在线观看| 群体交乱之放荡娇妻一区二区| 日韩欧美2区| 久久uomeier| 日韩电影免费网站| 99在线精品视频在线观看| 精品午夜久久| 久久不射网站| 麻豆91精品视频| 7m精品国产导航在线| 久久精品999| 日韩精品一级二级| 日本午夜大片a在线观看| 日韩精选在线| 91看片一区| 国产精品一区二区精品| 午夜影院欧美| 久久精品99国产精品| 精品亚洲美女网站| 亚洲婷婷免费| 91精品国产自产在线观看永久∴| 九色porny丨国产首页在线| 国产美女高潮在线| 伊人久久视频| 999国产精品视频| 日本va欧美va精品发布| 欧美一区自拍| 亚洲日韩视频| 亚洲欧美日韩在线观看a三区| 国产999精品在线观看| 久久国内精品自在自线400部| 久热精品在线| 久久蜜桃av| 精品久久免费| 欧美日韩va| 91成人福利| 中文字幕在线看片| 亚洲综合专区| 亚洲综合在线电影| 国产精品主播在线观看| 日韩中文字幕一区二区三区| 国产精品av一区二区| 久久中文精品| 欧美亚洲网站| 精品亚洲美女网站| 日本激情一区| 精品资源在线| 高清av一区| 高清精品久久| 蜜桃久久av| 蜜桃视频一区二区三区在线观看| 国产高清视频一区二区| 尹人成人综合网| 国产精品v一区二区三区| 99精品视频在线| 亚洲色图综合| 国产精品久久久免费| 9国产精品视频| 久久爱www成人| 日韩毛片视频| 亚洲综合五月| 欧美精品91| 久久久久美女| 日韩不卡免费视频| 国产专区精品| 日韩理论视频| 欧美日韩色图| 鲁大师成人一区二区三区| 亚洲精品电影| 婷婷综合激情| 男女性色大片免费观看一区二区 | 红桃视频亚洲| 久久久夜夜夜| 高清av不卡| 99久久精品国产亚洲精品| 国产高潮在线| 国产精品久久久一区二区| 狠狠爱成人网| 国产高潮在线| 日韩精品亚洲专区在线观看| 91精品国产成人观看| 深夜日韩欧美| 欧美日韩在线二区| 欧美激情一区| 亚洲一区二区三区免费在线观看| 精品视频免费| 国产精品99久久久久久董美香| 亚洲福利久久| 三级一区在线视频先锋| 国产极品模特精品一二| 欧美日韩国产在线观看网站| 亚洲精品观看| 亚洲经典在线| 免费观看久久av| 电影91久久久| 蜜臀91精品国产高清在线观看 | 97久久精品| 国产精品88久久久久久| 国产美女撒尿一区二区| 国产一区二区三区久久| 国产91精品对白在线播放| 激情综合五月| 久久永久免费| sm捆绑调教国产免费网站在线观看| 日本成人在线不卡视频| 蜜桃传媒麻豆第一区在线观看| 午夜在线观看免费一区| 久久国产精品毛片| 首页国产精品| 久久亚洲视频| 美女视频黄 久久| 国产在线不卡| 亚洲精品一二三**| 日韩欧美1区| 日本不卡一二三区黄网| 欧洲精品一区二区三区| 日韩专区视频网站| 国产99精品| 98精品视频| 国产精品玖玖玖在线资源| 国产精品婷婷| 精品视频一区二区三区在线观看| 午夜久久av| 99精品电影| 九九精品调教| 欧美国产小视频| 日韩高清在线一区| 石原莉奈一区二区三区在线观看 | 亚洲美女91| 久久精品亚洲一区二区| 亚洲大全视频| 日韩一级不卡| 国产欧美自拍一区| 午夜国产一区二区| 久久亚洲人体| 久久国产成人午夜av影院宅| 日韩福利视频导航| 性色一区二区| 美女尤物国产一区| 免费精品视频|