首先,不同网段通过静态路由实现互通配置方法,参考不同网段通过静态路由实现互通
在以上基础上,还需要配置
一、配置S5700交换机。
1.交换机开启Telnet服务
<Huawei>system-view
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname LSW4
[LSW4]telnet server enable //使能telnet服务。
2.配置VTY用户界面的终端属性
[LSW4]user-interface vty 0 4 //配置Telnet,同时配置5个用户
[LSW4-ui-vty0-4]authentication-mode aaa //认证模式是AAA
[LSW4-ui-vty0-4]user privilege level 15 //用户等级
[LSW4-ui-vty0-4]protocol inbound telnet
[LSW4-ui-vty0-4]quit
3.配置登录验证方式
[LSW4]aaa
[LSW4-aaa]local-user admin123 password cipher admin123* //设置用户名和密码
[LSW4-aaa]local-user admin123 privilege level 15//设置用户权利等级
[LSW4-aaa]local-user admin123 service-type telnet //设置这个admin123用户用来Telnet
4.保存配置
<LSW4>save
TELNET访问控制配置只需在第4步下面添加:
1).配置访问控制规则只允许10.1.1.1 IP登录
[LSW4]acl number 2000
[LSW4]rule deny source any
[LSW4-acl-basic-2000]rule permit source 10.1.1.1 0
2).配置只允许符合ACL2000 的IP 地址登录交换机
[LSW4]user-interface vty 0 4
[LSW4-ui-vty0-4]acl 2000 inbound