Telnet 远程连接协议

1,telnet 简介 :

远程控制 路由器,交换机等网络设备的常用协议. 为管理员远程 集中管理和维护网络设备提供便利。
四层使用:TCP 23 号端口。

telnet 服务端 server。
telnet 客户端 client。

client : PC ,路由器。

2,telnet 配置:

Telnet 远程连接协议

R1 telnet server 配置:
aaa
local-user zhangsan privilege level 3 password cipher 123

local-user zhangsan service-type telnet //服务类型

user-interface vty 0 4 //同时允许 5个 用户登陆
authentication-mode aaa

vty:虚拟终端线路。路由器为每个远程登录的用户都开放一条虚拟的线路。

R2 客户端 远程登录 r1:

Telnet 远程连接协议

R1 查看当前登录用户:

Telnet 远程连接协议

3,桥接:使用真机 连接 ensp 模拟器 。操作 telnet 路由器:

a, 真机 准备一个 lookpack网卡 并配置IP地址。
Telnet 远程连接协议

b 设置 clound :

Telnet 远程连接协议

c 真机关闭防火墙和杀毒软件。真机ping 路由器:12.1.1.1 或者 12.1.1.1 测试,意味着真机和 路由器可以交互了,传输数据。
Telnet 远程连接协议

d 真机 telent 登录 R1 用户,登陆后,真机既可以操作 R1了。

Telnet 远程连接协议

4,telnet 报文分析:

Telnet 远程连接协议

telnet 数据明文传输 容易被第三方捕获。不够安全,ssh则是通过加密的 远程控制协议。

5,telnet 可选配置 :

Telnet 远程连接协议

a,设置 acl 只允许 12.1.1.5 telnet 访问 R1,具体操作。

R1 操作:

acl number 2000
rule permit source 12.1.1.5 0
rule deny source any

user-interface vty 0 4
acl 2000 inbound //在入方向 调用 2000

//此时 r2 已被禁用 远程登录 r1.

Telnet 远程连接协议
b,修改 talnet 端口:
telnet server port 1025

Telnet 远程连接协议
修改后 如此访问:
telnet 12.1.1.1 1025 //需要加上端口号 不加端口号 默认 23号端口。
Telnet 远程连接协议.