默認(rèn)情況下,VTY用戶界面的用戶級(jí)別為0(參觀級(jí)),只能使用
ping ,tracert等網(wǎng)絡(luò)診斷命令伯病。
//R1上配置telnet功能,設(shè)置低級(jí)別述暂!
[r1]user-interface vty 0 4
[r1-ui-vty0-4]authentication-mode password
Please configure the login password (maximum length 16):huawei
[r1-ui-vty0-4]set authentication password cipher huawei //密文密碼huawei
[r1-ui-vty0-4]user privilege level 1
//R2遠(yuǎn)程telnet r1隅俘,發(fā)現(xiàn)進(jìn)入R1視圖后級(jí)別確實(shí)很低
<r2>telnet 192.168.1.254
? Press CTRL_] to quit telnet mode
? Trying 192.168.1.254 ...
? Connected to 192.168.1.254 ...
Login authentication
Password:
<r1>sys? //進(jìn)入了R1用戶視圖牙瓢,系統(tǒng)視圖級(jí)別不夠,進(jìn)入不了系統(tǒng)視圖
Error: Unrecognized command found at '^' position.
//將VTY用戶界面的認(rèn)證模式修改AAA認(rèn)證,這樣才能使用本地的用戶名和
密碼認(rèn)證,默認(rèn)情況設(shè)備的AAA認(rèn)證功能是開啟的勺疼。
[r1-aaa]aaa
[r1-aaa]local-user admin password cipher huawei privilege level 15
[r1-aaa]local-user admin service-type telnet //設(shè)置該用戶的接入類型為telnet
[r1]user-interface vty 0 4
[r1-ui-vty0-4]authentication-mode aaa //驗(yàn)證模式為AAA
此時(shí)教寂,R3 telnetR1,發(fā)現(xiàn)可以對(duì)R1進(jìn)行所有的相關(guān)配置和管理操作。