当前位置:首页 > 全部子站 > IT > 水平考试

软件水平考试网络工程师:路由器设置之Telnet端口

来源:长理培训发布时间:2017-12-11 09:22:51

  在路由器的设置中,Telnet端口的设置时非常重要的。那么我们这里就来讲解一下它的默认设置,以及Telnet路由器的一个案例分析。路由器默认Telnet端口号为23,为了增加路由器的安全性,需要将默认端口号修改成其他端口号

  配置如下:

  1、Router(config)#line vty 0 4

  Router(config-line)#rotary X (X表示数字,Cisco28上范围为< 1-127>,修改后的端口以3000为基数再加上X,这里假设X=10,则登陆telnet端口就是3010)

  2、建立访问控制列表

  Router(config)#access-list 101 deny tcp any any eq telnet

  Router(config)#access-list 101 permit ip any any

  3、将访问列表应用到vty端口

  Router(config)#line vty 0 4

  Router(config-line)# line vty 0 4

  Router(config-line)#access-class 101 in

  测试 例 telnet 192.168.0.1 3010

  例:不能Telnet的路由器

  某日,长期不用的路由器再次被起用,领导说要把它配置成拨号服务器, 用来连接拨号用户.连上路由器的Console口,把原来的配置数据全部删除,设置了Telnet和Enable的密码,准备通过机房外边的电脑 Telnet上路由器再配置数据.可是无论我怎么Telnet,总是上不去.回到机房打开电脑,通过Console口连接上路由器检查了一下数据,没有问题呀?打电话询问路由器厂家,厂家说配置正确,又问他们会不会是路由器的操作系统出问题了,厂家说路由器软件出故障的可能性极小,让我检查一下与路由器直连的交换机配置.Telnet上交换机后,看了一下交换机的配置数据,也没有问题.

  我们的网络状况是:交换机分别直连路由器和机房外面的网管电脑,交换机、路由器的Telnet端口配置都正确,网管电脑能Telnet上交换机,而不能Telnet上路由器.既然交换机和路由器、网管电脑都是直连的,那么从网管电脑Telnet上交换机,再从交换机Telnet路由器会不会成功呢?试验了一下,果然成功了,输入密码,进入路由器后,一切正常.再次用网管电脑直接Telnet路由器,还是不行.直接Telnet路由器不可以,通过交换机再Telnet路由器却可以.

  这时又想到,虽然交换机分别直连路由器和网管电脑,但路由器和网管电脑分别处在交换机不同的VLAN里,VLAN之间是不可以广播的,VLAN 之间通信必须通过三层路由,所以在路由器和网管电脑之间要有互相指向的路由.想到此,在路由器上加上一条指向交换机的默认路由,问题得到解决.

责编:罗莉

发表评论(共0条评论)
请自觉遵守互联网相关政策法规,评论内容只代表网友观点,发表审核后显示!

国家电网校园招聘考试直播课程通关班

  • 讲师:刘萍萍 / 谢楠
  • 课时:160h
  • 价格 4580

特色双名师解密新课程高频考点,送国家电网教材讲义,助力一次通关

配套通关班送国网在线题库一套

课程专业名称
讲师
课时
查看课程

国家电网招聘考试录播视频课程

  • 讲师:崔莹莹 / 刘萍萍
  • 课时:180h
  • 价格 3580

特色解密新课程高频考点,免费学习,助力一次通关

配套全套国网视频课程免费学习

课程专业名称
讲师
课时
查看课程
在线题库
面授课程更多>>
图书商城更多>>
在线报名
  • 报考专业:
    *(必填)
  • 姓名:
    *(必填)
  • 手机号码:
    *(必填)
返回顶部