路由器(Router)是連接兩個(gè)或多個(gè)網(wǎng)絡(luò)的硬件設(shè)備,在網(wǎng)絡(luò)間起網(wǎng)關(guān)的作用,是讀取每一個(gè)數(shù)據(jù)包中的地址然后決定如何傳送的專用智能性的網(wǎng)絡(luò)設(shè)備,路由器最主要的功能為實(shí)現(xiàn)信息的轉(zhuǎn)送。 為了安全起見(jiàn),有的單位限制只準(zhǔn)許管理員能遠(yuǎn)程登錄交換機(jī),普通用戶不能訪問(wèn)交換設(shè)備,下面進(jìn)行演示如何配置。
配置設(shè)備管理IP地址
<Huawei>
<Huawei>system-view
[Huawei]undo info-center enable
[Huawei]sysname SW5
[SW5]interface Vlanif 1
[SW5-Vlanif1]ip address 192.168.1.77 24
[SW5-Vlanif1]q
配置ACL
[SW5]acl 2000
[SW5-acl-basic-2000]rule permit source 192.168.1.2 0//允許此地址訪問(wèn),其地地址可以更改
[SW5-acl-basic-2000]rule deny //拒絕其他所有IP
[SW5-acl-basic-2000]q
配置telnet
[SW5]user-interface vty 0 4
[SW5-ui-vty0-4]authentication-mode aaa
[SW5-ui-vty0-4]user privilege level 15
[SW5-ui-vty0-4]protocol inbound telnet
應(yīng)用ACL
[SW5-ui-vty0-4]acl 2000 inbound
[SW5-ui-vty0-4]q
[SW5]
配置AAA
[SW5]aaa
[SW5-aaa]local-user admin password cipher 123456 privilege level 15
[SW5-aaa]local-user admin service-type telnet
[SW5-aaa]q
[SW5]
通過(guò)交換機(jī)SW3其IP地址為192.168.1.100,其不能登錄到被訪問(wèn)交換機(jī)。
通過(guò)交換機(jī)SW4其IP地址為192.168.1.2,能正常登錄到被訪問(wèn)交換機(jī),完成配置。
問(wèn)題來(lái)了,如果有2名IT管理員的話,該如何設(shè)置呢?
只要在ACL再增加一條permit語(yǔ)句即可,記住Deny語(yǔ)句要寫在最后噢。
本文可以幫助您基本地設(shè)置和管理您的路由器。
|