扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
作者:论坛整理 来源:ZDNet网络安全 2007年12月22日
关键字: telnet命令 opentelnet linux telnet telnet入侵 telnet telnet端口
『需求』
【Router】
当前路由器提示视图 |
依次输入的配置命令,重要的命令红色突出显示 |
简单说明 |
|
! |
适用版本vrp1.74/1.44 |
[Router] |
interface Ethernet0 |
|
[Router-Ethernet0] |
ip address 10.0.0.1 255.255.255.0 |
|
|
! |
|
[Router] |
interface Serial0 |
|
[Router-Serial0] |
link-protocol ppp |
|
|
! |
|
[Router] |
interface Bri0 |
|
[Router-Bri0] |
link-protocol ppp |
|
|
! |
|
|
quit |
|
『注意』
中低端路由器的缺省配置下,pc可以直接登陆到路由器上,无须用户名和密码
【Router】
当前路由器提示视图 |
依次输入的配置命令,重要的命令红色突出显示 |
简单说明 |
|
! |
适用版本vrp1.74/1.44 |
[Router]
|
local-user b service-type admin password simple b |
配置admin用户 |
|
! |
|
[Router] |
interface Ethernet0 |
|
[Router-Ethernet0] |
ip address 10.0.0.1 255.255.255.0 |
|
|
! |
|
[Router] |
interface Serial0 |
|
[Router-Serial0] |
link-protocol ppp |
|
|
! |
|
[Router] |
interface Bri0 |
|
[Router-Bri0] |
link-protocol ppp |
|
|
! |
|
|
quit |
|
『注意』
某几个版本关键字admin需要写为exec-administrator
7.3.3 禁止telnet:只允许特定IP地址设备telnet到路由器
当前路由器提示视图 |
依次输入的配置命令,重要的命令红色突出显示 |
简单说明 |
|
! |
适用版本vrp1.74及1.44 |
[Router] |
firewall enable |
防火墙启用 |
[Router]
|
local-user a service-type admin password simple a |
telnet的用户名是a 密码是a |
[Router] |
! |
|
[Router] |
acl 101 |
配置acl 101 |
[Router-acl-101] |
rule permit tcp source 10.0.0.2 0.0.0.0 destination 10.0.0.1 0.0.0.0 eq telnet |
允许10.0.0.2主机telnet到10.0.0.1 |
[Router-acl-101] |
rule deny tcp source any destination 10.0.0.1 0.0.0.0 eq telnet |
禁止所有telnet到10.0.0.1的报文 |
|
! |
|
[Router] |
interface Ethernet0 |
进入以太0口 |
[Router-Ethernet0] |
ip address 10.0.0.1 255.255.255.0 |
配置ip地址 |
[Router-Ethernet0] |
firewall packet-filter 101 inbound |
接口引用acl101 |
|
! |
|
[Router] |
interface Serial0 |
进入串口0口 |
[Router-Serial0] |
link-protocol ppp |
封装链路层协议ppp |
|
! |
|
|
quit |
|
『注意』
ip为10.0.0.2的设备才能登录到10.0.0.1这台路由器上
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者