成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

探討華為3COM路由器配置環(huán)境問題

網(wǎng)絡 路由交換
默認情況下華為3COM設備是開啟telnet功能的,也就是說如果不經(jīng)過任何配置我們可以通過管理控制臺的CONSOLE口來連接路由器的控制界面,也可是使用telnet來管理,不過為了讓我們能夠更高效的管理路由器,今天就為大家詳細介紹如何華為3COM路由器配置容許遠程登錄路由器。

先探討華為3COM路由器配置環(huán)境問題,關(guān)于華為3COM路由器配置的環(huán)境。今天主要向大家介紹華為3COM路由器配置的基本狀態(tài)、口令設置,IP地址設置等等。對于路由器的相關(guān)設置,請大家查看相關(guān)文檔,本文不再累述。

當我們配置了幾條命令后如何將修改的信息保存呢?默認情況下雖然執(zhí)行命令后馬上可以生效實際上命令都是保存在“當前配置文件”中也就是current-configuration,該配置文件會隨著路由器的重新啟動而消失。如果要想徹底的將配置命令保存需要保存到saved-configuration中。命令如下:

◆將當前華為3COM路由器配置保存到saved-configuration,重啟路由器后仍然有效。save

◆命令華為3COM路由器配置出錯時我們需要讀取原來的saved-configuration并覆蓋現(xiàn)在的current-configuration,這時可以執(zhí)行reboot路由器會重新啟動,在啟動時將saved-configuration的配置讀入current-configuration文件中。

小提示:如果配置命令出錯導致我們無法正常登錄路由器輸入reboot命令的話可以人工拔掉路由器電源,將其重新啟動,和執(zhí)行reboot命令效果一樣。
 
華為3COM路由器配置容許遠程登錄路由器

如何有效的管理華為3COM路由設備呢?最常見的是通過telnet命令來實現(xiàn),正如上面所說的如果路由器的某個接口IP地址為192.168.1.1,那么我們就可以在任何一臺已經(jīng)連入網(wǎng)絡的PC機上執(zhí)行telnet 192.168.1.1命令來登錄路由器的設置界面。

默認情況下華為3COM設備是開啟telnet功能的,也就是說如果不經(jīng)過任何配置我們可以通過管理控制臺的CONSOLE口來連接路由器的控制界面,也可是使用telnet來管理,不過為了讓我們能夠更高效的管理路由器,今天就為大家詳細介紹如何華為3COM路由器配置容許遠程登錄路由器。

默認情況下我們在設置了路由器某個接口后就可以通過“telnet 該IP地址”來登錄管理界面了。登錄到路由器時無用輸用戶名和密碼即可進入。由于默認情況沒有任何安全保證,telnet即可進入連密碼都不用輸,所以我們要對其默認設置進行修改。設置只有正確用戶名和密碼才能登錄,為了提高路由器的安全,我們需要使用帶身份驗證的方式對路由器進行管理。

◆進入路由器管理界面,輸入“local-user softer service-type exec-administrator password simple 111111”后回車。

◆這樣我們就完成了對路由器添加身份驗證的步驟,路由器中添加了一個管理員身份的用戶,用戶名為softer,密碼為111111。

◆再次登錄路由器時就會出現(xiàn)用戶名和密碼提示,只有輸入用戶名為softer,密碼為111111才能正確登錄。

◆小提示:經(jīng)過上面的華為3COM路由器配置,不管是通過telnet遠程管理還是直接使用console控制臺,都需要先通過身份驗證的檢查。

只容許某IP的用戶遠程管理路由器,俗話說權(quán)限越不限制,安全越?jīng)]有保證。如果我們開啟了telnet功能,即使是添加了身份驗證,網(wǎng)絡中任何一臺計算機都可以訪問和管理路由設備,為實際使用帶來了一定的安全隱患。例如網(wǎng)絡管理員不小心將密碼告訴給別人,那么知道了密碼的用戶可以任意控制路由器了。

其實華為3COM路由器還為我們提供了一個遠程管理范圍的過濾功能,他可以為我們的路由器提供雙重保險,即使密碼被別人所知道,只要他進入不了網(wǎng)絡管理員控制室一樣無法操作路由器。

華為3COM路由器配置環(huán)境介紹:

網(wǎng)絡管理員控制室中計算機IP地址為192.168.1.253。我們要設置華為3COM設備只容許這個IP地址通過telnet訪問路由器管理界面,其中路由器以太接口IP地址為192.168.1.1。

◆進入路由器管理界面,輸入“local-user softer service-type exec-administrator password simple 111111”后回車建立一個用戶,為路由器加上身份驗證功能。

◆輸入“acl 101”(不含空格)后回車,建立一個訪問控制列表,我們通過這個控制列表實現(xiàn)對遠程管理路由器地址的限制。

◆輸入“rule permit tcp source 192.168.1.253 0.0.0.0 destination 192.168.1.1 0.0.0.0 eq telnet”,這句話的意思是只容許192.168.1.253這個IP地址的計算機通過telnet訪問以太接口(192.168.1.1)。

◆由于默認情況下華為3COM設備的訪問控制列表是“容許”,所以我們還需要添加“拒絕規(guī)則”。輸入“rule deny tcp source any destination 192.168.1.1 0.0.0.0 eq telnet”,這樣其他計算機就都不能通過telnet訪問以太接口192.168.1.1了。

◆最后在以太接口192.168.1.1上應用此訪問控制列表即可。命令為“firewall packet-filter 101 inbound”。設置完畢后僅ip為192.168.1.253的設備才能登錄到192.168.1.1這臺路由器上,其他設備即使知道了身份驗證信息也無法登錄。

責任編輯:佟健 來源: 計世網(wǎng)
相關(guān)推薦

2009-12-16 15:02:39

華為3COM路由器基本

2009-12-16 15:35:39

華為3COM路由器配置

2010-09-03 13:04:38

華為3COM路由器DH

2009-12-16 13:54:48

華為3COM路由器配置

2010-08-12 13:41:09

華為3COM保存配置

2009-12-16 14:21:56

華為3com路由器配置

2009-12-16 13:42:13

華為3COM路由器配置

2010-08-09 10:44:14

路由器配置差別

2010-09-03 13:29:41

華為3COM路由器DH

2010-08-12 14:11:34

華為3COMNAT

2010-09-03 13:14:51

華為3COM路由器DH

2009-12-16 15:19:22

華為3COM路由器配置

2009-12-02 11:03:28

無線路由器配置

2009-08-22 15:10:02

2009-12-23 13:52:13

CISCO與華為3CO

2010-08-09 09:43:57

華為路由器顯示語言修改

2010-08-09 09:10:01

華為路由器設置主機名

2009-12-16 15:50:30

2010-08-12 13:50:11

華為3COM遠程登錄

2009-12-16 15:35:31

華為3COM路由器配置
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 亚洲天堂av在线 | 99精品免费 | 99热热 | 一区二区三区影院 | 午夜一区 | 国产精品一区二区三区久久 | 男女下面一进一出网站 | 黄色av网站在线观看 | 日韩中文在线观看 | 久草视频2 | 久久久精品一区 | 免费看一区二区三区 | 精品国产一区二区国模嫣然 | 成人不卡 | 欧美理伦片在线播放 | 亚洲欧美中文字幕 | 国产jizz女人多喷水99 | 夜夜骚 | 成人aaa视频 | 久久久久国产一区二区三区 | 免费中文字幕 | 黄色三级在线播放 | 日韩欧美一区二区三区在线播放 | 亚洲一区二区三区在线视频 | 国产精品一区二区无线 | 久久91精品国产一区二区 | 91成人在线视频 | 国产激情在线 | 欧美日韩亚洲一区 | 日韩综合 | 欧美日韩在线一区二区三区 | 乱码av午夜噜噜噜噜动漫 | 麻豆91精品91久久久 | 波多野结衣一区二区三区 | 中文字幕一区二区三区不卡 | 久久精品国产久精国产 | 色综合色综合色综合 | 日韩a | 日本aaa视频| 一级毛片免费 | 国产在线网站 |