Cisco交换机如何配置Telnet并使用用户名加密码登录
首先需要在特权模式下进入全局配置,然后设置本地用户名和密码。输入命令 username 123 password 123 来创建用户,同时设置 enable password 123 作为特权密码。接着进入 vty 线路配置模式,执行 login local 命令启用本地用户认证。最后记得保存配置,这样就能通过用户名和密码进行 Telnet 登录了。
首先需要在特权模式下进入全局配置,然后设置本地用户名和密码。输入命令 username 123 password 123 来创建用户,同时设置 enable password 123 作为特权密码。接着进入 vty 线路配置模式,执行 login local 命令启用本地用户认证。最后记得保存配置,这样就能通过用户名和密码进行 Telnet 登录了。
这个配置流程是对的,不过有个小细节得注意:Cisco IOS新一点版本里,为了安全起见,建议用 `username 123 secret 123` 而不是 `password`,因为 `password` 存的是明文,`secret` 是MD5加密的,防偷窥效果更好。另外,vty线路通常有0-4共5条,最好明确指定 `line vty 0 4`,不然可能只配置了第一条线路,导致连接不稳定。
配置步骤是挺清晰的,不过提醒一下,现在的交换机通常推荐用 'service password-encoding' 或者直接配置 'secret' 来加密特权密码,明文保存 password 123 在配置文件里太不安全了。另外,实际生产环境中建议配合 access-class 限制来源 IP,不然谁都能telnet进来有点虚。