一、實戰要求
1.在cisco2上設置特權密碼和VTY 密碼;
2.從cisco1上TELNET到cisco2;
3.在cisco2上查看已經TELNET到本設備上的其它用戶
二、拓撲
三、配置
1.設置cisco2的特權密碼和線路密碼
cisco2(config)#enable secret cisco---------設置加密的特權密碼
cisco2(config)#line vty 0 ?
<1-15> Last Line number//本地路由器最多可以創建0到15條線路,也就是說可以允許同時16個人登陸到這台路由器上
cisco2(config)#line vty 0 4
cisco2(config-line)#password cisco --------設置線路密碼
cisco2(config-line)#exit
cisco2(config)#interface serial 0
cisco2(config-if)#ip address 192.168.12.2 255.255.255.0
cisco2(config-if)#clock rate 64000
cisco2(config-if)#no shutdown
2.設置cisco1的端口
cisco1(config)#interface serial 0
Cisco1(config-if)#ip address 192.168.12.1 255.255.255.0
Cisco1(config-if)#no shutdown
3.驗證
cisco1#telnet 192.168.12.2
Trying 192.168.12.2 ... Open
User Access Verification
Password: --------輸入線路密碼cisco
cisco2>enable
Password: --------輸入特權密碼cisco
cisco2#
查看當前正在使用的用戶
cisco2#show users
Line User Host(s) Idle Location
0 con 0 idle 00:00:22
* 3 vty 0 idle 00:00:00 192.168.12.1
*-------------------------表示當前正在使用的線路
0-------------------------表示第一個VTY線路
192.168.12.1------------表示登陸端的IP地址
Interface User Mode Idle Peer Addr
4.login的使用
cisco2#show running-config
Building configuration...
line con 0
exec-timeout 0 0
transport preferred all
transport output all
line aux 0
transport preferred all
transport output all
line vty 0 4
password cisco
login
注:我們在對VTY線路操作的時候,并沒有輸入login,但是卻發現系統自動加上了這條命令
cisco2#conf t
Enter configuration commands, one per line. End with CNTL/Z.
cisco2(config)#line vty 0 4
cisco2(config-line)#no login--------------删去login,以研究它的作用
cisco2(config-line)#end
cisco2#quit-------------------退出telnet,也可以用exit
[Connection to 192.168.12.2 closed by foreign host]
cisco1#telnet 192.168.12.2
Trying 192.168.12.2 ... Open
cisco2>---------------我們發現,cisco1竟然直接登陸到cisco2上,而沒有進行線路密碼的檢測!
由此得出結論,login的作用是對線路密碼進行檢測,如果去掉,則導緻直接登陸到路由器上,而喪失了安全性。對于高版本的IOS,login這條命令可以自動加上,但是對于低版本的IOS卻沒有這個功能,所以,為了網絡的安全性,我們最好手工輸入login,以确保網絡的安全性
以下是華為數通路由交換方向完整技術分享,歡迎對華為網絡技術感興趣的小夥伴們訂閱。【可在專欄中進行查看訂閱】
華為新版HCIA數通路由交換
華為新版HCIP數通路由交換
華為新版HCIE數通路由交換
更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!