给交换机的telnet ftp等配置白名单,限制非法登入。
启用Telnet服务
<HUAWEI> system-view [HUAWEI] sysname Telnet_Server [Nxera-YC] telnet server enable
配置VTY用户界面的最大个数。
[Nxera-YC] user-interface maximum-vty 15
配置允许用户登录设备的主机地址。
[Nxera-YC] acl name telnetwhilte 2999
[Nxera-YC-acl-basic-telnetwhilte] description telnet_whilte
[Nxera-YC-acl-basic-telnetwhilte] rule 10 permit source 192.168.0.0 0.0.0.255
[Nxera-YC-acl-basic-telnetwhilte] rule 15 permit source 192.168.168.0 0.0.0.255
[Nxera-YC-acl-basic-telnetwhilte] rule 20 deny any
[Nxera-YC] user-interface vty 0 14
[Nxera-YC-ui-vty0-4] protocol inbound telnet
[Nxera-YC-ui-vty0-4] acl 2999 inbound
配置VTY用户界面的用户验证方式。
[Nxera-YC-ui-vty0-14] authentication-mode aaa [Nxera-YC-ui-vty0-14] quit [Nxera-YC] aaa [Nxera-YC-aaa] local-user admin1234 password irreversible-cipher Helloworld@6789 [Nxera-YC-aaa] local-user admin1234 service-type telnet [Nxera-YC-aaa] local-user admin1234 privilege level 3 [Nxera-YC-aaa] quit