全国直销电话:4006-854-568
IT-technology
以人为本,众志成城,以“用户至上”.“服务上乘”为原则,
追求产品和服务高质量,努力实现与客户之间真诚有效的沟通,
不断地圆梦、奔跑与腾飞。
新闻动态   NEWS
【园区网络安全1】大型园区网络内网安全部署一般方法和配置案例-北京赛维博信科技发展有限公司
来源:本人摘自网络,如有侵权请联系删除 | 作者:毛豆 | 发布时间: 2024-04-08 | 2550 次浏览 | 分享到:
2.1.2远程STelnet登录安全配置

Telnet协议存在安全风险,而STelnet则基于SSH协议,实现了在不安全网络上提供安全的远程登录,提供安全信息保障和强大认证功能,保护交换机不受IP欺骗等攻击。

注意事项:

  • 配置前保证网络间互联互通

  • STelnet V1协议存在安全风险,建议使用STelnet V2登录设备

  • 通过STelnet登录设备需配置用户界面支持的协议是SSH,必须设置VTY用户界面认证方式为AAA认证

  • 为充分保证设备安全,需定期修改密码

# 配置步骤如下:

1)配置VTY用户界面的支持协议类型、认证方式和用户级别

[HUAWEI] user-interface vty 0 4
[HUAWEI-ui-vty0-4] authentication-mode aaa    # 配置VTY用户界面认证方式为AAA认证
[HUAWEI-ui-vty0-4] protocol inbound ssh       # 配置VTY用户界面支持的协议为SSH,默认情况下即SSH
[HUAWEI-ui-vty0-4] user privilege level 15    # 配置VTY用户界面的级别为15
[HUAWEI-ui-vty0-4] quit

2)开启STelnet服务器功能并创建SSH用户

[HUAWEI] stelnet server enable    # 使能设备的STelnet服务器功能
[HUAWEI] ssh user admin123        # 创建SSH用户admin123
[HUAWEI] ssh user admin123 service-type stelnet    # 配置SSH用户的服务方式为STelnet
 

服务热线

1391-024-6332