![网络工程师红宝书:思科华为华三实战案例荟萃](https://wfqqreader-1252317822.image.myqcloud.com/cover/986/32435986/b_32435986.jpg)
案例3 配置明文远程管理协议
远程管理简书
远程管理,即通过网络方式去管理计算机设备,而不是面对面的管理计算机设备。常见的远程管理协议包含Telnet协议和SSH协议,Telnet协议属于明文管理方式,SSH协议属于安全的密文管理方式。
Telnet协议在TCP/IP协议族中属于应用层协议,通过网络提供远程登录和虚拟终端功能。以服务器/客户端(Server/Client)模式工作,Telnet客户端向Telnet服务器发起请求,Telnet服务器提供Telnet服务。设备支持Telnet客户端和Telnet服务器功能,其应用端口号为TCP的23端口,常用于安全性一般的网络管理(它是一种明文传输的协议)。
3.1 在思科设备上配置远程管理协议
3.1.1 通过Telnet协议远程管理思科网络设备
在本案例中,要求网络工程师如图3-1所示,通过Telnet协议远程登录并管理网络设备,作为客户端的R1使用Telnet协议,远程管理服务器SW1。
![](https://epubservercos.yuewen.com/0D4BD5/17517092206684506/epubprivate/OEBPS/Images/37662_45_1.jpg?sign=1739377690-2SRPnd4Mg8CzeFbh82cy4uL8qNug66aE-0-bbb2179940c9fca8aa6ca9712756e1e2)
图3-1 通过Telnet协议远程登录并管理网络设备
3.1.2 配置Telnet协议拓扑说明
在图3-1中,处即R1的IP地址为10.1.11.1/29,R1作为Telnet协议的客户端;
处即SW1的IP地址为10.1.11.2/29,其作为Telnet的服务器。注意SW1请使用默认的VLAN1。
3.1.3 远程管理配置要点
① 需要给交换机配置一个管理IP地址,如果PC与交换机不在同一个网段,则需要给交换机配置默认网关,实施路由协议,以确保设备之间可以通信。
② 需要配置一个enable密码及Telnet密码才能完全实现远程登录思科网络设备。
3.1.4 协议配置步骤
① 请先配置设备互连的IP地址以完成设备通信。
![](https://epubservercos.yuewen.com/0D4BD5/17517092206684506/epubprivate/OEBPS/Images/37662_46_3.jpg?sign=1739377690-Mzep22V1RE4pJR52fMtrglyVYXMlPXRu-0-97371946041c229c86c56ea754cddf8d)
![](https://epubservercos.yuewen.com/0D4BD5/17517092206684506/epubprivate/OEBPS/Images/37662_47_1.jpg?sign=1739377690-XpJyJiZv8jtT9NXfeCC6ktfUjTjAKLJG-0-4ef1d27ea1763dd41cacc028409645c8)
② 在完成基本的网络通信之后,配置交换机的远程登录VTY(Virtual Teletype Terminal,虚拟终端),即开启Telnet服务。
![](https://epubservercos.yuewen.com/0D4BD5/17517092206684506/epubprivate/OEBPS/Images/37662_47_2.jpg?sign=1739377690-EzG771SYkPjP0oH0D254DgcVnIxiPkfK-0-b074bf559d530593a2521ba4b3584f3d)
在配置完远程登录后,进行测试和验证:
![](https://epubservercos.yuewen.com/0D4BD5/17517092206684506/epubprivate/OEBPS/Images/37662_47_3.jpg?sign=1739377690-daBqP2GQAgZkmrojHQnM5500cnuPFsZl-0-20e159c043c8b68fa7635b1b1478b9ce)
补充SW1的密码:
![](https://epubservercos.yuewen.com/0D4BD5/17517092206684506/epubprivate/OEBPS/Images/37662_47_4.jpg?sign=1739377690-4iu3UKeCF0Rkcs463c5thOoMuP1dpGNq-0-56ad5cdf4463c2c1dd0f27023900ff14)
至此,基本的思科设备的Telnet远程管理实施和验证完毕。
3.2 在华为设备上配置远程管理协议
3.2.1 通过Telnet协议远程管理华为网络设备
通过Telnet功能远程登录管理华为设备如图3-2所示。作为客户端的R1可以通过网络使用Telnet远程管理服务器SW1,以便后期在SW1上实施网络配置、修改配置和测试等工作。
3.2.2 配置远程管理协议拓扑说明
如图3-2所示,R1和SW1的IP地址分别为10.1.11.1/29和10.1.11.2/29,注意在SW1上请使用默认的VLAN1作为管理VLAN,关于VLAN会在后续内容中讲解。
![](https://epubservercos.yuewen.com/0D4BD5/17517092206684506/epubprivate/OEBPS/Images/37662_48_1.jpg?sign=1739377690-y4c6wWGS2ixZXPcBd7s0LXaAffuO0dZO-0-626a7e61c4fe20a981530876d37a5a89)
图3-2 通过Telnet功能远程登录管理华为设备
3.2.3 远程管理配置要点
① 需要给交换机配置一个管理IP地址,如果PC与交换机不在同一个网段,则需要给交换机配置一个默认网关,确保设备之间可以通信。
② 需要配置登录设备的级别,否则无法进入远程设备。
3.2.4 远程管理配置详解
① 完成网络设备基本通信功能的相关配置。
![](https://epubservercos.yuewen.com/0D4BD5/17517092206684506/epubprivate/OEBPS/Images/37662_48_2.jpg?sign=1739377690-rBc9L3dBG7rYuYfnIwITWcJzCUJRRq1N-0-8e2a0eb998d4174d61e9bcd11db1e3ab)
![](https://epubservercos.yuewen.com/0D4BD5/17517092206684506/epubprivate/OEBPS/Images/37662_49_1.jpg?sign=1739377690-rH1pqxxDO8W2B2v2zEExGAbBEG6cd6LD-0-530975e12aa8ce7c9e74ede667f65054)
② 在前置条件实现之后,请开启设备的Telnet服务功能。
![](https://epubservercos.yuewen.com/0D4BD5/17517092206684506/epubprivate/OEBPS/Images/37662_49_2.jpg?sign=1739377690-KqLWGZb9N73P8hWzGkY38U4cwAXTrRyI-0-ab718be5bc5013b25ec3408740e7491e)
③ 实施远程登录测试。
![](https://epubservercos.yuewen.com/0D4BD5/17517092206684506/epubprivate/OEBPS/Images/37662_49_3.jpg?sign=1739377690-qEMcsmZlZ1LuQDW1kpStJjhm4MKFhmWT-0-0fdbfe8c1911cdfa27a6ac508042d640)
④ 再次测试。
![](https://epubservercos.yuewen.com/0D4BD5/17517092206684506/epubprivate/OEBPS/Images/37662_49_4.jpg?sign=1739377690-s30sxBCkDBpajV3WxgSle62UnupoOgET-0-764efa1e8ab32e4aab81d48a690c94a2)
![](https://epubservercos.yuewen.com/0D4BD5/17517092206684506/epubprivate/OEBPS/Images/37662_50_1.jpg?sign=1739377690-U0Ye6ylathb3xQtj0Oj4wYbeidVxXzgl-0-5154bfa09f415da2e9bcf0de45f69f6a)
至此,华为设备的Telnet服务配置实施完毕。
3.3 在华三设备上配置远程管理协议
3.3.1 通过Telnet协议远程管理华三网络设备
通过Telnet功能远程登录管理华三设备如图3-3所示。作为客户端的R1可以使用Telnet协议远程管理服务器SW1。
![](https://epubservercos.yuewen.com/0D4BD5/17517092206684506/epubprivate/OEBPS/Images/37662_50_2.jpg?sign=1739377690-Yn7gTtrqb6KHwV9aJ3s7R6nyeguIlUqO-0-a5e3a0822544f3ab93504df86d7a9a21)
图3-3 通过Telnet功能远程登录管理华三设备
3.3.2 华三设备远程管理协议配置拓扑
在本例中,把网络设备既作为Telnet协议的服务器端,又作为Telnet协议的客户端,即从一台网络设备去远程管理另外一台网络设备。在现实网络中,客户端是运行SecureCRT等终端的管理员计算机,而服务器是被管理的网络设备。
3.3.3 远程管理配置要点
① 需要给交换机配置一个管理IP地址,如果PC与交换机不在同一个网段,则需要给交换机配置一个默认网关,确保设备之间可以通信。
② 需要配置登录设备的级别,另外,需要开启Telnet服务。
3.3.4 远程管理配置详解
① 配置设备之间通信,这是一切网络应用的前提。
![](https://epubservercos.yuewen.com/0D4BD5/17517092206684506/epubprivate/OEBPS/Images/37662_50_3.jpg?sign=1739377690-hZMEGuVZoCQuHYP2AcCP43DoRXnn8uX2-0-f7b4c74e9db8bf49c2e0c2388133cf0a)
![](https://epubservercos.yuewen.com/0D4BD5/17517092206684506/epubprivate/OEBPS/Images/37662_51_1.jpg?sign=1739377690-dqyy8pscqiTc6qdD74IBDPv7kycfjKM3-0-d45e61a48a2fb848d1793d49e08b341f)
② 配置交换机,开启Telnet服务。
![](https://epubservercos.yuewen.com/0D4BD5/17517092206684506/epubprivate/OEBPS/Images/37662_51_2.jpg?sign=1739377690-8cLHDVenVWtcoBhUeQ6qcUQGMEERuMdu-0-d10a12e5129deadf49ae1e19b94d5cc5)
③ 进行远程登录测试。
![](https://epubservercos.yuewen.com/0D4BD5/17517092206684506/epubprivate/OEBPS/Images/37662_51_3.jpg?sign=1739377690-46jYjeNuGPuCw0l6pOaKXsqID0qRUPmW-0-ccfcfb7ecea5538ebb811f2c1f2475e9)
![](https://epubservercos.yuewen.com/0D4BD5/17517092206684506/epubprivate/OEBPS/Images/37662_52_1.jpg?sign=1739377690-JyCQBl3JJrsT2LjnPTBt59APb0kzUemF-0-d03f4b923b1b51710163ea9fbc80614e)
至此,远程登录实施完毕。
如果出现远程登录故障,请参考如图3-4所示的Telnet登录排错思路。
![](https://epubservercos.yuewen.com/0D4BD5/17517092206684506/epubprivate/OEBPS/Images/37662_52_2.jpg?sign=1739377690-O8P9AtwzvH8M4bDLGyQbFBAPi2MikUGG-0-6ad037b0a3227f3a828b8e68748aae0d)
图3-4 Telnet登录排错思路