华为 telnet 重定向

华为 telnet 重定向
华为 telnet 重定向

H3C(华为) Console Server 搭建攻略

2009年7月28日作者:Learning

前言 (2)

Console Server搭建思路 (2)

1. 配置异步接口为流模式 (2)

2. 启动Telnet 重定向功能 (3)

3. 配置异步口分组 (3)

4. 配置监听端口 (3)

5. 配置用户界面其他相关参数 (4)

6. 配置串口数据实时监控 (4)

7. 配置使用快捷键断开telnet 重定向连接的功能 (5)

8. 设置停止位的检测功能 (5)

9. 断开Telnet 重定向连接 (5)

Console Server实例 (6)

硬件型号 (6)

2.软件版本 (7)

3.双绞线线序 (7)

4.配置实例 (7)

5.结果测试 (9)

前言

先谈谈为什么不使用Cisco 设备做Console Server 呢?Cisco设备不是有专门做Console Server 路由器(比如 Cisco 2511)吗,为啥使用H3C设备呢?哈哈,没有办法,兄弟也是被逼的!

帮哥们搭建CCIE机架,暂时找不到Cisco 2511路由器。那咋办,朋友突然想起来还有一台H3C AR28-11路由器,而且还带有一块16ASE串口卡。突发奇想,能不能拿这个做个Console Server?于是乎,说干就干,打开百度,谷歌找了半天,没有找到一个使用H3C 设备作Console Server的案例。郁闷!给在H3C混的哥们打电话确认此板卡能否实现反向Telnet功能。H3C那哥们也不太确认,找同事确认下答复俺。后来打电话过来告诉俺使用此板卡可以实现反向Telnet功能。

哈哈,那就赶快行动吧。打开H3C网站搜了老大堆文档,都看了一遍。觉得有点头绪了,就调试了起来,灌配置,做网线。忙乎了半天,没有任何结果,以失败告终。不成,再次找H3C那哥们确认,给发了个典型配置案例,还告诉了特别重要的一点。Console线线序比较特殊。有了这些信息,心里终于有底了。

Follow me(跟我来吧) ……

Console Server搭建思路

为了实现重定向连接,事先需要对路由器做好如下配置(有些步骤是可选的):

配置异步接口为流模式;

启动Telnet 重定向功能;

配置异步口分组;

配置监听端口;

配置用户界面其他相关参数;

配置串口数据实时监控;

配置使用快捷键断开telnet 重定向连接的功能;

设置停止位的检测功能;

断开Telnet 重定向连接。

1. 配置异步接口为流模式

异步接口缺省的模式为protocol 模式,允许dsr-dtr 检测,不进行流控。注意:H3C 系列路

由器的异步接口为7线制,缺省为允许dsr-dtr 检测;但若对端设备为3 线制时(如NE 路由器),不可能发送dsr-dtr 信号,故此时应在H3C 系列路由器上配置undo detect dsr-dtr 命令,以保证串口能够在不检测dsr-dtr 信号的条件下UP。

2. 启动Telnet 重定向功能

在接口视图下执行undo shell 命令。请在用户界面视图下执行redirect enable

命令,使能端口重定向功能。

说明:在输入undo redirect enable 命令后,直接输入redirect enable ,有可能不能正常的建立监听socket,只有等待所有具有该端口号的socket 完全关闭后,再redirect enable 才能成功。使用命令display tcp status 可以查看socket 状态,如果还有socket 处于time_wait 状态,就表示没有完全关闭。

3. 配置异步口分组

当用户进行telnet 重定向连接时,如执行telnet xx.xx.xx.xx 2001 ,路由器将使用端口2001 对应的物理异步口来进行工作。如果端口对应的当前物理异步口被占用或不可用,路由器将使用相同端口的下一个物理异步口来工作。如果端口对应的所有物理异步口都被占用或不可用,telnet 重定向连接失败。

用户可以进行异步口分组,将不同端口对应的物理异步口划分在同一个异步口分组中。配置异步口分组后,当用户进行telnet 重定向连接时,如果端口对应的所有物理异步口都被占用或不可用,会使用和端口对应的第一个物理异步口同组的下一个物理异步口来工作。如果同组的所有物理异步口都被占用或不可用,telnet 重定向连接将会失败。

请在用户界面视图下进行下面配置。

4. 配置监听端口

请在用户界面视图下进行下面配置。

表13-10 配置用户界面的相关选项

缺省的监听端口为TTY 序号加2000。

5. 配置用户界面其他相关参数

请在用户界面视图下进行下面配置。

缺省的超时时间为360 秒,回车符不处理,进行telnet 选项协商。缺省情况下,未设置转发报文大小和超时时间,重定向路由器从终端接收到数据立即转发到telnet 客户端。配置了报文大小和报文超时时间以后,只有当重定向路由器从终端接收到的报文达到指定的报文大小或者报文超时才向telnet 客户端转发。

6. 配置串口数据实时监控

请在系统视图下进行下面配置。

说明:在同一时刻,允许最多有5 个监视终端对同一个Reverse Telnet 服务(即同一个异步串口的输入/输出数据)进行实时监视。监视终端在监视状态下,除结束监视符(Ctrl+C)以外的其它输入将被禁止。远程Telnet 用户还可以通过断开与路由器之间Telnet 连接的方式,结束当前的监视状态。

7. 配置使用快捷键断开telnet 重定向连接的功能

请在系统视图下进行下面的配置。

表13-13 配置使用快捷键断开telnet 重定向连接的功能

缺省情况下,使用快捷键

注意:

该功能仅对telnet 重定向连接生效,断开普通telnet 连接的快捷键仍为默认值,不会被修改。

8. 设置停止位的检测功能

用户可以设置路由器的异步串口是否需要对字符的停止位进行检测。请在异步串口视图下进行下列配置。

缺省情况下,关闭停止位的检测功能。使能停止位检测功能后,如果两端设备中有一方的波特率不准,在检测停止位的时候将发现停止位不合格,从而造成字符的丢弃。

说明:目前,只有AR 28-09/AR 28-1X 路由器的AUX 接口以及SIC-3AS、8ASE、16ASE、FIC-8ASE、FIC-16ASE 接口卡的接口支持该命令。

9. 断开Telnet 重定向连接

请在用户界面视图下进行下面配置。

使用设置的快捷键,也可以终止重定向连接。与路由器异步接口相连的设备接口也必须工作在异步流方式下。建立重定向连接时的Telnet端口号按如下规则编号:Telnet端口号等于TTY

编号加上2000。可以使用display user-interface 命令,显示出各用户界面及其编号。其中TTY 用户界面编号是与路由器各异步接口一一对应的。

# 与路由器的第七个异步串口相连的外接设备为D,现通过Telnet 与D 通信。路由器的IP 地址为10.110.164.44 。(假设路由器及外接设备相关配置已经配置好。)

telnet 10.110.164.44 2007

Trying 10.110.164.44 ...

Connected to 10.110.164.44

Telnet 重定向连接建立成功后,可以发送命令与异步口连接设备通信。如果连接的是Modem 设备,则可以通过A T 命令探测Modem 状态或配置Modem。例:

at

OK

键入设置的快捷键,缺省为,将终止Telnet 重定向连接。

肯能某些兄弟开始嘀咕了“靠,光讲理论,谁不会啊,从H3C手册上直接拷贝过来就OK 了,还用你拷贝啊,拿老子刷开心呢”别着急,下面就来讲讲俺本次搭建CONSOLE SERVER 实例:

Console Server实例

硬件型号

Quidway AR28-11 + FIC-16ASE

FIC-16ASE一般很少使用,所以特地介绍下此板卡相关信息:

FIC-16ASE是16端口增强型异步串口卡的简称。FIC-ASE的作用主要是完成异步串口数据流的收发及处理。每路异步串口的最高速率达到115.2kbps,可支持终端接入服务和异步专线,另外异步串口可作为中小型ISP的拨号接入服务器,可以通过异步拨号线,互连16个(FIC-16ASE)局域网。

FIC-16ASE的面板如下图所示:

FIC-8ASE、FIC-16ASE每个通道有一个指示灯,位置为面板最下方一排的圆孔内,灯常亮表示LINK(链路已经连通),灯闪烁表示ACTIVE(有数据收发)。

2.软件版本

dis ver

Huawei Versatile Routing Platform Software

VRP software, Version 3.40, Release 0017

Copyright (c) 1998-2005 Huawei Technologies Co., Ltd. All rights reserved.

Without the owner's prior written consent, no decompiling

nor reverse-engineering shall be allowed.

Quidway AR28-11 uptime is 0 week, 0 day, 0 hour, 4 minutes

System returned to ROM By Power-on.

CPU type: PowerPC 8241 200MHz

128M bytes SDRAM Memory

32M bytes Flash Memory

Pcb Version:1.0

Logic Version:1.0

BootROM Version:9.15

[SLOT 0] AUX (Hardware)1.0, (Driver)1.0, (Cpld)1.0

[SLOT 0] 1FE (Hardware)3.0, (Driver)2.0, (Cpld)0.0

[SLOT 1] 16ASE (Hardware)1.0, (Driver)1.0, (Cpld)2.0

3.双绞线线序(这个可是关键,否则设备配置的再正确也无法登陆,哈哈!)

4.配置实例(只显示关键配置)

dis cur

#

sysname Quidway

#

ip host h 1.1.1.1

#

local-user guest

password cipher sjzdpx

service-type telnet

#

interface Async1/0

async mode flow

ip address ppp-negotiate

#

interface Async1/1

async mode flow

ip address ppp-negotiate

#

interface Async1/2

async mode flow

ip address ppp-negotiate

#

省略……(配置都是一样的)

interface Async1/15

async mode flow

ip address ppp-negotiate

#

interface Ethernet0/0

ip address 192.168.0.100 255.255.255.0 #

interface LoopBack0

ip address 1.1.1.1 255.255.255.255

#

user-interface tty 17

undo shell

flow-control none

redirect enable

redirect return-deal from-telnet redirect listen-port 2001

user-interface tty 18

undo shell

flow-control none

redirect enable

redirect return-deal from-telnet

redirect listen-port 2002

user-interface tty 19

undo shell

flow-control none

redirect enable

redirect return-deal from-telnet

redirect listen-port 2003

省略……(配置都是一样的)

user-interface tty 32

undo shell

flow-control none

redirect enable

redirect return-deal from-telnet

redirect listen-port 2016

user-interface aux 0

user-interface vty 0 4

authentication-mode scheme

#

return

5.结果测试

插上按上面线序做好的双绞线,查看16ASE串口状态信息:

dis ip int bri

*down: administratively down

(l): loopback

(s): spoofing

Interface IP Address Physical Protocol Description Async1/0 unassigned up down Async1/0 ... Async1/1 unassigned up down Async1/1 ... Async1/2 unassigned up down Async1/2 ... Async1/3 unassigned up down Async1/3 ... Async1/4 unassigned up down Async1/4 ... Async1/5 unassigned up down Async1/5 ... Async1/6 unassigned up down Async1/6 ... Async1/7 unassigned up down Async1/7 ... Async1/8 unassigned up down Async1/8 ... Async1/9 unassigned up down Async1/9 ... Async1/10 unassigned up down Async1/10...

Async1/11 unassigned up down Async1/11... Async1/12 unassigned up down Async1/12... Async1/13 unassigned up down Async1/13... Async1/14 unassigned up down Async1/14... Async1/15 unassigned up down Async1/15... Aux0 unassigned up down Aux0 Inte... Ethernet0/0 192.168.0.100 up up Ethernet0... LoopBack0 1.1.1.1 up up(s) LoopBack0...

哈哈,全部UP,开始测试喽了!!!

telnet h 2014

Trying 1.1.1.1 ...

Press CTRL+K to abort

Connected to 1.1.1.1 ...

Router>

Router>en

Router#

The connection was closed by the remote host! (按Ctrl+[组合键退出)

telnet h 2001

Trying 1.1.1.1 ...

Press CTRL+K to abort

Connected to 1.1.1.1 ...

All user interfaces are used, please try later!

The connection was closed by the remote host!

//如果2001其他人正在使用,那么你登陆会提示以上信息。

dis user-interface

Idx Type Tx/Rx Modem Privi Auth Int

+ 0 CON 0 9600 - 3 N -

F 17 TTY 17 9600 - 0 N 1/0 //说明有人正在使用此串口

18 TTY 18 9600 - 0 N 1/1

19 TTY 19 9600 - 0 N 1/2

20 TTY 20 9600 - 0 N 1/3

21 TTY 21 9600 - 0 N 1/4

22 TTY 22 9600 - 0 N 1/5

23 TTY 23 9600 - 0 N 1/6

24 TTY 24 9600 - 0 N 1/7

25 TTY 25 9600 - 0 N 1/8

26 TTY 26 9600 - 0 N 1/9

27 TTY 27 9600 - 0 N 1/10

28 TTY 28 9600 - 0 N 1/11

29 TTY 29 9600 - 0 N 1/12

30 TTY 30 9600 - 0 N 1/13

31 TTY 31 9600 - 0 N 1/14

32 TTY 32 9600 - 0 N 1/15

129 AUX 0 9600 - 0 P -

+ 130 VTY 0 - 0 A -

131 VTY 1 - 0 A -

132 VTY 2 - 0 A -

133 VTY 3 - 0 A -

134 VTY 4 - 0 A -

UI(s) not in async mode -or- with no hardware support:

1-16 33-128

+ : Current UI is active.

F : Current UI is active and work in async mode.

Idx : Absolute index of UIs.

Type : Type and relative index of UIs.

Privi: The privilege of UIs.

Auth : The authentication mode of UIs.

Int : The physical location of UIs.

A : Authentication use AAA.

L : Authentication use local database.

N : Current UI need not authentication.

P : Authentication use current UI's password.

OK,就这些了。

后记:看到网上用H3C(华为)设备做Console Server 案例很少,所以总结出来,分享给大家,如转载请保留作者信息。由于时间和水平有限,难免有错误之处。请多谅解!

实验四telnet远程登录

实验四telnet远程登录 一.实验目的 1.了解掌握远程登录 2.了解系统服务 3. 掌握TELNET应用 二.实验原理 Telnet是进行远程登录的标准协议和主要方式它为用户提供了在本地计算机上完成远程主机工作的能力。通过使用Telnet,Internet用户可以与全世界许多信息中心图书馆及其它信息资源联系。Telnet远程登录的使用主要有两种情况。第一种是用户在远程主祝上有自己的帐号(Account),即用户拥有注册的用户名和口令;第二种是许多Internet主机为用户提供了某种形式的公共Telnet信息资源,这种资源对于每一个Telnet用户都是开放的。Telnet是使用最为简单的Internet工具之一。 Telnet支持的命令有: c- 关闭关闭当前连接 d- 显示显示操作参数 o- 打开主机名[端口]连接到一个主机名(默认端口23) q- 退出退出telnet set- 设置设置选项(要列表,请键入\'set \') sen- 发送将字符串送到服务器 st - 状态打印状态信息 u- 解除设置解除设置选项(要列表,请键入\'unset’ \) h- 帮助打印帮助信息 三.实验内容及步骤 1.防火墙配置,点击开始->控制面板->window防火墙

2.配置防火墙例外选项卡,确保windows防火墙允许转发远程桌面数据包。

3.本地主机登录远程主机 点击开始->所有程序->附件->远程桌面连接。输入远程主机IP地址点击连接。 4.按照提示输入远程主机用户名及密码.

5.用户名密码认证成功即可登录远程主机 6. 远程主机设置。开启telnet服务。在我的电脑点击右键->管理->服务和应用程序->服务

华为路由器子接口配置命令全解

华为路由器子接口配置命令 字体: 小中大| 打印发表于: 2008-10-09 22:38 作者: sunjh 来源: 网络中国--打造有影响力的中国网络技术论坛 配置 『配置环境参数』 1. SwitchA 端口E0/1属于vlan10,E0/2属于vlan20,E0/3与Router端口E0互连 2. vlan10内PC地址192.168.0.2/24,网关为路由器E0.1子接口地址192.168.0.1/24 3. vlan20内PC地址10.10.10.2/24,网关为路由器E0.2子接口地址10.10.10.1/24 4. SwitchA管理vlan100虚接口地址172.16.0.2/24,网关为路由E0接口地址172.16.0.1 『组网需求』 1. vlan10、vlan20和vlan100能够通过交换机透传到路由器,并且能够通过路由器子接口实现三层互通 2 数据配置步骤 『交换机配合路由器子接口数据配置流程』

一般来说交换机与路由器子接口配合,都因为交换机是二层交换机,没有三层路由功能,通过路由器终结二层交换机透传过来的vlan数据包,实现三层互通,是此类组网的主要目的。在路由器子接口之间,各个网段之间为直连路由,如果要实现某些网段之间的访问控制,一般通过在路由器上配置访问控制列表来实现。 三层交换机由于本身支持多个虚接口,可以直接实现多网段之间的三层互通,一般不涉及此类组网。 【SwitchA相关配置】 1. 创建(进入)vlan10 [SwitchA] vlan 10 2. 将E0/1加入到vlan10 [SwitchA-vlan10]port Ethernet 0/1 3. 创建(进入)vlan20 [SwitchA]vlan 20 4. 将E0/2加入到vlan20 [SwitchA-vlan20]port Ethernet 0/2 5. 实际当中一般将上行端口设置成trunk属性,允许vlan透传 int e0/3 [SwitchA-Ethernet0/3]port link-type trunk 6. 允许所有的vlan从E0/3端口透传通过,也可以指定具体的vlan值 [SwitchA-Ethernet0/3]port trunk permit vlan all 7. 创建(进入)vlan100

telnet登录华为5700的配置方法

telnet登录华为5700的配置 学习内容 一、掌握华为5700的基本常用操作命令 二、掌握华为5700的常规开局 学习方案 一、登录界面及等级切换 super ---进入特权模式 Now user privilege is 3 level, and only those commands whose level is equal to or less than this level can be used. Privilege note: 0-VISIT, 1-MONITOR, 2-SYSTEM, 3-MANAGE system-view ---进入系统配置模式 Enter system view, return user view with Ctrl+Z. [Quidway]display current-configuration --显示系统当前配置 二、配置管理IP和vlan 配置交换机的IP地址:二层交换机只支持一个IP地址,并且是作为VLAN的接 口IP地址出现的。所以,我们首先要在系统视图下使用interface?vlan?vlan-number命令进入VLAN接口配置视图,然后使用ip?address命令配置IP地址。 [Quidway]vlan 200 ---创建了一个vlan 200 [Quidway-vlan200]quit [Quidway]interface Vlanif 200 ---进入vlan 200 虚拟子接口 [Quidway-Vlanif200]ip address 192.168.80.3 24 ---建立一个管理IP 192.168.80.3 掩码24 位[Quidway-Vlanif200]display this ---查看接口当前配置 # interface Vlanif200 ip address 192.168.80.3 255.255.255.0 # [Quidway-Vlanif200]quit [Quidway]interface GigabitEthernet 0/0/1 --- 进入千兆以太网口0/0/1 [Quidway-GigabitEthernet0/0/1]port link-type access --- 端口类型access [Quidway-GigabitEthernet0/0/1]port default vlan 200 --- 端口默认vlan 200 [Quidway-GigabitEthernet0/0/1]quit 三、配置本地用户权限 配置用户登录口令:在缺省情况下,交换机允许5个vty用户,但都没有配置登录口令。

远程登录协议(Telnet)

《网络协议》实验报告 实验名称:远程登录协议(Telnet) 组别机器号:第六组主机B 班级:网络13-3班 学号:1320020306 姓名:黄腾飞 指导教师:陈虹 成绩:

一、实验目的 1. 掌握Telnet的工作过程 2. 理解Telnet选项协商 二、实验环境 实验拓扑结构(标注IP地址和MAC地址): IP地址:172.16.0.62 MAC地址:002511-53EB30 三、实验内容 1.运行Telnet命令,捕获数据进行分析 2.Telnet选项协商的过程 四、实验过程及结果分析 本实验主机A和B(主机C和D,主机E和F)一组进行。 1.运行Telnet命令,捕获数据进行分析 (1)主机B启动协议分析器进行数据捕获,并设置过滤条件(提取TELNET协议)。 (2)实验环境中的服务器(IP地址:172.16.1.100)上的telnet服务已经启动,使用服务器为本小组提供的帐号,其用户名:group1_1,密码:group1_1。 注:用户名、密码相同,生成规则是:groupx_y(x是组索引,y是主机索引,eg 第一组的主机C使用的用户名和密码为:group1_3)。 主机A在命令行提示符下运行: ①Telnet 172.16.1.100 ②在“Login:”提示符后输入用户名(group1_1)。在“Password:”提示符后输入密码(group1_1)。 ③在虚拟终端上进行一些简单的操作(可不作)。 ④按“CTRL+]”回到Telnet提示符下。 ⑤输入“quit”退出Telnet。

(3)察看主机B捕获的数据,分析Telnet的工作过程。 用户名和密码是一位一位传的。 2.Telnet选项协商的过程 (1)主机B启动协议分析器进行数据捕获,并设置过滤条件(提取Telnet协议)。(2)主机A首先要与Telnet服务器建立一个TCP连接。

最全华为路由器交换机配置命令大合集

史上最全华为路由器交换机配置命令大合集,熟练掌握下面的华为路由器交换机配置知识点,你只需花几分钟的时间就能明白华为路由器交换机配置。交换机的配置命令等等。 华为路由器交换机配置命令:计算机命令 PCAlogin:root;使用root用户 password:linux;口令是linux #shutdown-hnow;关机 #init0;关机 #logout;用户注销 #login;用户登录 #ifconfig;显示IP地址 #ifconfigeth0netmask;设置IP地址 #ifconfigeht0netmaskdown;禁用IP地址 #routeadd0.0.0.0gw;设置网关 #routedel0.0.0.0gw;删除网关 #routeadddefaultgw;设置网关 #routedeldefaultgw;删除网关 #route;显示网关 #ping;发ECHO包 #telnet;远程登录 华为路由器交换机配置命令:交换机命令 [Quidway]dis cur;显示当前配置 [Quidway]displaycurrent-configuration;显示当前配置

[Quidway]display interfaces;显示接口信息 [Quidway]display vlan all;显示路由信息 [Quidway]display version;显示版本信息 [Quidway]super password;修改特权用户密码 [Quidway]sysname;交换机命名 [Quidway]interfaceethernet0/1;进入接口视图 [Quidway]interface vlan x;进入接口视图 [Quidway-Vlan-interfacex]ip address10.65.1.1 255.255.0.0;配置VLAN的IP 地址 [Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2;静态路由=网关 [Quidway]rip;三层交换支持 [Quidway]local-user ftp [Quidway]user-interface vty 0 4;进入虚拟终端 [S3026-ui-vty0-4]authentication-mode password;设置口令模式 [S3026-ui-vty0-4]set authentication-mode password simple 222;设置口令 [S3026-ui-vty0-4]user privilege level 3;用户级别 [Quidway]interfaceethernet0/1;进入端口模式 [Quidway]inte0/1;进入端口模式 [Quidway-Ethernet0/1]duplex{half full auto};配置端口工作状态 [Quidway-Ethernet0/1]speed{10100auto};配置端口工作速率 [Quidway-Ethernet0/1]flow-control;配置端口流控 [Quidway-Ethernet0/1]mdi{across auto normal};配置端口平接扭接 [Quidway-Ethernet0/1]portlink-type{trunk access hybrid};设置端口工作模

华为 telnet 重定向

H3C(华为) Console Server 搭建攻略 2009年7月28日作者:Learning 前言 (2) Console Server搭建思路 (2) 1. 配置异步接口为流模式 (2) 2. 启动Telnet 重定向功能 (3) 3. 配置异步口分组 (3) 4. 配置监听端口 (3) 5. 配置用户界面其他相关参数 (4) 6. 配置串口数据实时监控 (4) 7. 配置使用快捷键断开telnet 重定向连接的功能 (5) 8. 设置停止位的检测功能 (5) 9. 断开Telnet 重定向连接 (5) Console Server实例 (6) 硬件型号 (6) 2.软件版本 (7) 3.双绞线线序 (7) 4.配置实例 (7) 5.结果测试 (9)

前言 先谈谈为什么不使用Cisco 设备做Console Server 呢?Cisco设备不是有专门做Console Server 路由器(比如 Cisco 2511)吗,为啥使用H3C设备呢?哈哈,没有办法,兄弟也是被逼的! 帮哥们搭建CCIE机架,暂时找不到Cisco 2511路由器。那咋办,朋友突然想起来还有一台H3C AR28-11路由器,而且还带有一块16ASE串口卡。突发奇想,能不能拿这个做个Console Server?于是乎,说干就干,打开百度,谷歌找了半天,没有找到一个使用H3C 设备作Console Server的案例。郁闷!给在H3C混的哥们打电话确认此板卡能否实现反向Telnet功能。H3C那哥们也不太确认,找同事确认下答复俺。后来打电话过来告诉俺使用此板卡可以实现反向Telnet功能。 哈哈,那就赶快行动吧。打开H3C网站搜了老大堆文档,都看了一遍。觉得有点头绪了,就调试了起来,灌配置,做网线。忙乎了半天,没有任何结果,以失败告终。不成,再次找H3C那哥们确认,给发了个典型配置案例,还告诉了特别重要的一点。Console线线序比较特殊。有了这些信息,心里终于有底了。 Follow me(跟我来吧) …… Console Server搭建思路 为了实现重定向连接,事先需要对路由器做好如下配置(有些步骤是可选的): 配置异步接口为流模式; 启动Telnet 重定向功能; 配置异步口分组; 配置监听端口; 配置用户界面其他相关参数; 配置串口数据实时监控; 配置使用快捷键断开telnet 重定向连接的功能; 设置停止位的检测功能; 断开Telnet 重定向连接。 1. 配置异步接口为流模式 异步接口缺省的模式为protocol 模式,允许dsr-dtr 检测,不进行流控。注意:H3C 系列路

telnet 远程登录交换机典型配置指导

telnet 远程登录交换机典型配置指导 system-view System View: return to User View with Ctrl+Z. [H3C]user-interface vty 0 [H3C-ui-vty0]authentication-mode password [H3C-ui-vty0]set authentication password simple 123456 [H3C-ui-vty0]local-user guest New local user added.

[H3C-luser-guest]password simple 123456 [H3C-luser-guest]service-type telnet level 3 [H3C-luser-guest]quit [H3C]user-interface vty 0 [H3C-ui-vty0]authentication-mode scheme [H3C-ui-vty0]quit [H3C]save The configuration will be written to the device. Are you sure?[Y/N]y

Please input the file name(*.cfg)(To leave the existing filename unchanged press the enter key): Now saving current configuration to the device. Saving configuration. Please wait... ... Unit1 save configuration flash:/20111025.cfg successfully [H3C] %Apr 3 17:39:34:984 2000 H3C CFM/3/CFM_LOG:- 1 -Unit1 saved

华为交换机配置实例手册 telnet密码配置方法

华为交换机配置实例手册 telnet密码配置方法 sys 进入到系统视图 Enter system view, return to user view with Ctrl+Z. [Quidway]user-interface aux 0 [Quidway-ui-aux0]authentication-mode scheme Notice: Telnet or SSH user must be added , otherwise operator can't login! [Quidway-ui-a ux0]qu [Quidway]local-user huawei 增加用户名 New local user added. [Quidway-luser-huawei]password simple huawei 配置密码,且密码不加密 [Quidway-luser-huawei]service-type telnet ssh level 3 服务类型为SSH和telnet,且用户登陆后权限为管理员权限 [Quidway-luser-huawei]qu [Quidway]user-interface vty 0 4 [Quidway-ui-vty0-4]authentication-mode scheme Notice: Telnet or SSH user must be added , otherwise operator can't login! [Quidway-ui-v ty0-4] save 华为QuidWay交换机配置命令手册: 1、开始 建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console口连接。 在主机上运行终端仿真程序(如Windows的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,并选择终端类型为VT100。以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如)。键入命令,配置以太网交换机或查看以太网交换机

Telnet远程命令

大家都知道,Telnet协议是TCP/IP协议族中的一员,是Internet远程登陆服务的标准协议和主要方式。它为用户提供了在本地计算机上完成远程主机工作的能力。在终端使用者的电脑上使用telnet程序,用它连接到服务器。终端使用者可以在telnet程序中输入命令,这些命令会在服务器上运行,就像直接在服务器的控制台上输入一样。可以在本地就能控制服务器。要开始一个telnet会话,必须输入用户名和密码来登录服务器。Telnet是常用的远程控制Web服务器的方法。 Telnet 命令使用方法 Telnet 命令允许您与使用Telnet 协议的远程计算机通讯。运行Telnet 时可不使用参数,以便输入由Telnet 提示符(Microsoft Telnet>) 表明的Telnet 上下文。可从Telnet 提示符下,使用Telnet 命令管理运行Telnet 客户端的计算机。 Telnet 客户端命令提示符接受以下命令: open : 使用openhostname 可以建立到主机的Telnet 连接。 close : 使用命令close 命令可以关闭现有的Telnet 连接。 display : 使用display 命令可以查看Telnet 客户端的当前设置。 send : 使用send 命令可以向Telnet 服务器发送命令。支持以下命令: ao : 放弃输出命令。 ayt : “Are you there”命令。 esc : 发送当前的转义字符。 ip : 中断进程命令。 synch : 执行Telnet 同步操作。 brk : 发送信号。 上表所列命令以外的其他命令都将以字符串的形式发送至Telnet 服务器。例如,sendabcd 将发送字符串abcd 至Telnet 服务器,这样,Telnet 会话窗口中将出现该字符串。 quit 使用quit 命令可以退出Telnet 客户端。 set 使用带有下列参数之一的set 命令为当前会话配置Telnet 客户端。 bsasdel Backspace 将作为删除而发送。 codeset option 只有当语言设置为日语时才可用。将当前代码集设置为选项,可以为下列选项之一:? Shift JIS ? Japanese EUC ? JIS Kanji ? JIS Kanji (78) ? DEC Kanji ? NEC Kanji 应该在远程计算机上设置相同的代码集。默认情况下,Telnet 客户端使用光栅字体。使用这些代码集访问远程计算机之前,您必须配置Telnet 客户端以使用TrueType 字体,从而确保正确地显示字符。 crlf 新行模式:导致Return 键发送0x0D, 0x0A。 delasbs Delete 将作为退格键发送。

华为企业级路由器配置命令大全

华为华为路由器交换机配置命令大全 一、计算机命令 PCAlogin:root;使用root用户 password:linux;口令是linux #shutdown-hnow;关机 #init 0;关机 #logout;用户注销 #login;用户登录 #ifconfig;显示IP地址 #ifconfig eth0 netmask;设置IP地址 #ifconfig eht0 netmask down;禁用IP地址 #route add 0.0.0.0 gw;设置网关 #route del 0.0.0.0 gw;删除网关 #route add default gw;设置网关 #route del default gw;删除网关 #route;显示网关 #ping;发ECHO包 #telnet;远程登录 二、华为路由器交换机配置命令:交换机命令 [Quidway]dis cur;显示当前配置 [Quidway]display current-configuration;显示当前配置 [Quidway]display interfaces;显示接口信息 [Quidway]display vlan;显示vlan信息 [Quidway]display version;显示版本信息 [Quidway]super password;修改特权用户密码 [Quidway]sysname;交换机命名 [Quidway]interface ethernet0/1;进入接口视图 [Quidway]interface vlan x;进入接口视图 [Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0;配置VLAN的IP地址[Quidway]Ip route-static 0.0.0.0 0.0.0.0 10.65.1.2;静态路由=网关[Quidway]rip; rip协议 [Quidway]local-user ftp [Quidway]user-interface vty 0 4;进入虚拟终端 [S3026-ui-vty0-4]authentication-mode password;设置口令模式 [S3026-ui-vty0-4]set authentication-mode password simple 222;设置口令 [S3026-ui-vty0-4]user privilege level 3;用户级别 [Quidway]interface ethernet0/1;进入端口模式 [Quidway]int e0/1;进入端口模式 [Quidway-Ethernet0/1]duplex{half|full|auto};配置端口工作状态 [Quidway-Ethernet0/1]speed{10|100|auto};配置端口工作速率 [Quidway-Ethernet0/1]flow-control;配置端口流控

华为交换机配置console口和telnet密码实例

华为交换机配置console口和telnet密码实例 sys进入到系统视图 Enter system view,return to user view with Ctrl+Z. [Quidway]user-interface aux0 [Quidway-ui-aux0]authentication-mode scheme Notice:Telnet or SSH user must be added,otherwise operator can't login! [Quidway-ui-aux0]qu [Quidway]local-user huawei增加用户名 New local user added. [Quidway-luser-huawei]password simple huawei配置密码,且密码不加密 [Quidway-luser-huawei]service-type telnet ssh level3 服务类型为SSH和telnet,且用户登陆后权限为管理员权限[Quidway-luser-huawei]qu [Quidway]user-interface vty04 [Quidway-ui-vty0-4]authentication-mode scheme

Notice:Telnet or SSH user must be added,otherwise operator can't login! [Quidway-ui-vty0-4] <Quidway>save 华为QuidWay交换机配置命令手册: 1、开始 建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console口连接。 在主机上运行终端仿真程序(如Windows的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,并选择终端类型为VT100。 以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如<Quidway>)。 键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入"?" 2、命令视图 (1)用户视图(查看交换机的简单运行状态和统计信息)<Quidway>:与交换机建立连接即进入 (2)系统视图(配置系统参数)[Quidway]:在用户视图下键入system-view

『Linux学习笔记』Telnet远程登录配置及使用

『Linux学习笔记』Telnet远程登录配置及使用

首先查看当前系统是否安装了telnet-server 软件包:rpm -qa | grep telnet 如果没有安装,在Linux第三张光盘下查找到telnet-server-0.17-25.i386.rpm包,然后安装。或者在终端下键入: redhat-config-packages,选择基本配置项中的TELNET。安装命令:rpm -ivh telnet-server-0.17-25.i386.rpm。 默认情况下LINUX没有开启TELNET服务,如何开启? vi /etc/xinetd.d/telnet 将Disable改为no(必须是ROOT权限)。 如何修改默认的23端口? cat /etc/services

找到TELNET修改。 设置根用户可以直接远程登录。 Red Hat Linux 9默认不能使用根用户远程登录,我们可以先用普通用户登录,再用SU命令切换为ROOT用户。另外,也可以修改/etc/pam.d/login文件来实现,只需将此文件的第二行注释掉即可。 注释就在前面加个#,或者mv /etc/securetty /etc/securetty.bak 限制登录设置。 为了提高telnet的登录安全性,可以通过限制

访问IP地址以及访问时间段来尽可能的提高安全性。我们只需要修改/etc/xinetd.d/telnet文件,增加限制信息,然后重新启动TELNET服务。 service telnet { disable=no ind=192.168.1.100 #考虑到服务器有多个IP,这里设置本地telnet服务器IP,远程只能telnet #192.168.1.100才能进入 only_from=192.168.1.0/32 #只允许192.168.1.0-192.168.1.255该网段进入 only_from=https://www.360docs.net/doc/049026138.html, #只有教育网才能进入! o_access=192.168.1.{4.5} #限制192.168.1.4和192.168.1.5两个IP登录

最全华为路由器交换机配置命令大合集

?全面分析路由交换机配置实例应用 了解一些关于路由交换机配置的知识还是非常有用的,这里我们主要介绍路由交换机配置实例应用,在局域网中,通过路由交换机配置VLAN可以减少主机通信广播域的范围。 当VLAN之间有部分主机需要通信,但交换机不支持三层交换时,可以采用一台支持802.1Q的路由交换机配置实现VLAN的互通.这需要在以太口上建立子接口,分配IP地址作为该VLAN的网关,同时启动802.1Q。组网:路由器E0端口与交换机的上行trunk端口(第24端口)相连,交换机下行口划分3个VLAN,带若干主机。拓扑图如下: 1.路由交换机配置 1.[Router] 2.[Router]inter e0 3.[Router-Ethernet0]ip add 4.[Router-Ethernet0]inter e0.1 //定义子接口E0.1 5.[Router-Ethernet0.1]ip add 6.[Router-Ethernet0.1]vlan-type dot1q vid 1 //指定以太网子接口属于VLAN1, 此命令应用在以太网子接口上。 7.[Router-Ethernet0.1]inter e0.2 //定义子接口E0.2 8.[Router-Ethernet0.2]ip add 9.[Router-Ethernet0.2]vlan-type dot1q vid 2 //指定以太网子接口属于VLAN2 10.[Router-Ethernet0.2]inter e0.3 //定义子接口E0.3 11.[Router-Ethernet0.3]ip add 12.[Router-Ethernet0.3]vlan-type dot1q vid 3 //指定以太网子接口属于VLAN3 13.[Router-Ethernet0.3]inter e0 14.[Router-Ethernet0]undo shut 15.% Interface Ethernet0 is up 16.[Router-Ethernet0] //用网线将E0端口连到S3026第24端口 17.%19:46:32: Interface Ethernet0 changed state to UP 18.%19:46:32: Line protocol ip on interface Ethernet0, changed state to UP 19.%19:46:32: Line protocol ip on interface Ethernet0.1, changed state to UP 20.%19:46:32: Line protocol ip on interface Ethernet0.2, changed state to UP

交换机的Telnet远程登录设置

一、实验目标 掌握采用telnet方式配置交换机的方法 二、技术原理 ?配置交换机的管理IP地址(计算机的IP地址与交换机管理IP地址在同一网段); ?为telnet用户配置用户名和登录口令: Switch(config)#enble password xxxx //设置进入特权模式的密码; Switch(config-line)#password xxxx //可以设置通过console端口连接设备及telnet远程登录时所需要的密码。 Switch(config)#line console 0 Switch(config-line)#password xxxx //设置通过console端口连接设备的密码 Switch(config-line)#login Switch(config)#line vty 0 4 Switch(config-line)#password xxxx //设置telnet远程登录密码 Switch(config-line)#login 三、实验步骤 实验拓扑 Switch>en Switch#conf t Enter configuration commands, one per line. End with CNTL/Z. 1、配置交换机的管理IP地址 Switch(config)#interface vlan 1 //默认情况下交换机所有端口都处于vlan 1 当中 Switch(config-if)#ip address 192.168.1.1 255.255.255.0 //配置交换机管理IP地址 Switch(config-if)#no shutdown //开启Interface Vlan1 %LINK-5-CHANGED: Interface Vlan1, changed state to up Switch(config-if)# %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to up

华为路由器配置命令表

华为路由器配置命令表 计算机命令 ~~~~~~~~~~ PCA login: root ;使用root用户 password: linux ;口令是linux # shutdown -h now ;关机 # init 0 ;关机 # logout ;用户注销 # login ;用户登录 # ifconfig ;显示IP地址# ifconfig eth0 netmask ;设置IP地址# ifconfig eht0 netmask down ;禁用IP地址# route add default gw ;设置网关 # route del default gw ;删除网关 # route ;显示网关 # ping ;发ECHO包 # telnet ;远程登录 ---------------------------------------- 交换机命令 ~~~~~~~~~~ [Quidway]dis cur ;显示当前配置[Quidway]display current-configuration ;显示当前配置[Quidway]display interfaces ;显示接口信息[Quidway]display vlan all ;显示路由信息[Quidway]display version ;显示版本信息[Quidway]super password ;修改特权用户密码[Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图[Quidway]rip ;三层交换支持[Quidway]local-user ftp [Quidway]user-interface vty 0 4 ;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password ;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令 [S3026-ui-vty0-4]user privilege level 3 ;用户级别[Quidway]interface ethernet 0/1 ;进入端口模式[Quidway]int e0/1 ;进入端口模式[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control ;配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式

telnet登陆华为交换机配置教程

telnet登陆华为交换机配置教程 通过telnet登陆华为交换机之前,需先要通过console登陆配置好VTY。 用户通过Telnet登录设备的缺省值 参数缺省值 Telnet服务器功能出厂情况下,Telnet服务器功能处于去使能状态Telnet服务器端口号23 VTY用户界面的认证方式没有配置认证方式 VTY用户界面所支持的协议Telnet协议 用户级别VTY用户界面对应的默认命令访问级别是0 除了配置好VTY之外,还可以修改telnet的缺省参数值以及一些安全功能等。 1、打开telnet服务端的telnet功能(华为有些型号设备出厂默认关闭此功能)[Huawei]telnet server enable 2、修改telnet服务端端口号 配置Telnet服务器的端口号,使攻击者无法获知更改后的Telnet服务器端 口号,有效防止了攻击者对Telnet服务标准端口的登录。 [Huawei]telnet server port ? INTEGER<23,1025-55535> Set the port number, the default value is 23 3、配置Telnet服务器的源接口 指定Telnet服务器端的源接口前,必须已经成功创建LoopBack接口,否则 会导致本配置无法成功执行。 [Huawei]telnet server-source -i ? Not exists loopback interface

4、配置VTY用户界面支持Telnet协议登陆 [Huawei-ui-vty0-4]protocol inbound ? all All protocols ssh SSH protocol telnet Telnet protocol [Huawei-ui-vty0-4]protocol inbound telnet 5、从客户端登陆telnet服务端 C:\Documents and Settings\Administrator> telnet 10.137.217.177 1025 Login authentication Username:https://www.360docs.net/doc/049026138.html, Password: Info: The max number of VTY users is 8, and the number of current VTY users on line is 2. The current login time is 2012-08-06 18:33:18+00:00.

Telnet远程登录基本概念解析

Telnet远程登录基本概念解析 Telnet的应用不仅方便了我们进行远程登录,也给hacker们提供了又一种入侵手段和后门,但无论如何,在你尽情享受Telnet所带给你的便捷的同时,你是否真正的了解Telnet 呢? 一摘要 Telnet的应用不仅方便了我们进行远程登录,也给hacker们提供了又一种入侵手段和后门,但无论如何,在你尽情享受Telnet所带给你的便捷的同时,你是否真正的了解Telnet 呢? 二远程登录 Telnet服务虽然也属于客户机/服务器模型的服务,但它更大的意义在于实现了基于Telnet协议的远程登录(远程交互式计算),那么就让我们来认识一下远程登录。 1 远程登陆的基本概念 先来看看什么叫登录:分时系统允许多个用户同时使用一台计算机,为了保证系统的安全和记帐方便,系统要求每个用户有单独的帐号作为登录标识,系统还为每个用户指定了一个口令。用户在使用该系统之前要输入标识和口令,这个过程被称为'登录'。 远程登陆是指用户使用Telnet命令,使自己的计算机暂时成为远程主机的一个仿真终端的过程。仿真终端等效于一个非智能的机器,它只负责把用户输入的每个字符传递给主机,再将主机输出的每个信息回显在屏幕上。 2 远程登陆的产生及发展 我们可以先构想一个提供远程文字编辑的服务,这个服务的实现需要一个接受编辑文件请求和数据的服务器以及一个发送此请求的客户机。客户机将建立一个从本地机到服务器的TCP连接,当然这需要服务器的应答,然后向服务器发送键入的信息(文件编辑信息),并读取从服务器返回的输出。以上便是一个标准而普通的客户机/服务器模型的服务。 似乎有了客户机/服务器模型的服务,一切远程问题都可以解决了。然而实际并非你想象的那样简单,如果我们仅需要远程编辑文件,那么刚才所构想的服务完全可以胜任,但假如我们的要求并不是这么简单,我们还想实现远程用户管理,远程数据录入,远程系统维护,想实现一切可以在远程主机上实现的操作,那么我们将需要大量专用的服务器程序并为每一个可计算服务都使用一个服务器进程,随之而来的问题是:远程机器会很快对服务器进程应接不暇,并淹没在进程的海洋里(我们在这里排除最专业化的远程机器)。 那么有没有办法解决呢?当然有,我们可以用远程登录来解决这一切。我们允许用户在远地机器上建立一个登录会话,然后通过执行命令来实现更一般的服务,就像在本地操作一样。这样,我们便可以访问远地系统上所有可用的命令,并且系统设计员不需提供多个专用地服务器程序。

相关文档
最新文档