
普通的Telnet,登陆过程数据不加密,这样很容易通过网络节点抓包到密码,而STelnet能很好解决这一问题。
路由器R1、R2通过交换机相连,其中R1作为STelnet服务端。
配置R1的g0/0/0接口地址为:192.168.1.1,R2的g0/0/0接口地址为:192.168.1.2,测试ping通。
调用vty虚接口0 4,设置认证模式为aaa,设置允许登录接入用户类型配置的协议为SSH。
1) 在aaa中新建本地用户yhui,密码密文认证且密码设置为:huawei,用户等级为3级。
2) 设置服务类型为SSH。
3) 设置SSH用户yhui的认证为密码认证。
4) 开启SSH服务。
在客户端R2中:系统模式下执行 stelnet 192.168.1.1,输入用户名、密码登录成功。
1、客户端第一次登录需敲命令 ssh client first-time enable 下载公用密钥对。
2、STelnet配置在系统视图下进行。