給交換機的telnet ftp等配置白名單,限制非法登入。
啓用Telnet服務
<HUAWEI> system-view [HUAWEI] sysname Telnet_Server [Nxera-YC] telnet server enable
配置VTY用戶界面的最大個數。
[Nxera-YC] user-interface maximum-vty 15
配置允許用戶登錄設備的主機地址。
[Nxera-YC] acl name telnetwhilte 2999
[Nxera-YC-acl-basic-telnetwhilte] description telnet_whilte
[Nxera-YC-acl-basic-telnetwhilte] rule 10 permit source 192.168.0.0 0.0.0.255
[Nxera-YC-acl-basic-telnetwhilte] rule 15 permit source 192.168.168.0 0.0.0.255
[Nxera-YC-acl-basic-telnetwhilte] rule 20 deny any
[Nxera-YC] user-interface vty 0 14
[Nxera-YC-ui-vty0-4] protocol inbound telnet
[Nxera-YC-ui-vty0-4] acl 2999 inbound
配置VTY用戶界面的用戶驗證方式。
[Nxera-YC-ui-vty0-14] authentication-mode aaa [Nxera-YC-ui-vty0-14] quit [Nxera-YC] aaa [Nxera-YC-aaa] local-user admin1234 password irreversible-cipher Helloworld@6789 [Nxera-YC-aaa] local-user admin1234 service-type telnet [Nxera-YC-aaa] local-user admin1234 privilege level 3 [Nxera-YC-aaa] quit