华为eNSP模拟器USG6000V防火墙telnet配置

张开发
2026/4/18 1:38:24 15 分钟阅读

分享文章

华为eNSP模拟器USG6000V防火墙telnet配置
前前后后改了好几版如有错误欢迎指出接在默认管理接口的配置服务器端[FW]telnet server enable# 开启telnet服务[FW-GigabitEthernet0/0/0]ip addressip地址子网掩码# 设置接口ip地址此处未打使用默认地址可不打默认192.168.0.1/24[FW-GigabitEthernet0/0/0]service-manage telnet permit# 接口服务管理允许telnet服务[FW]user-interface vty0 4# 进入VTY视图[FW-ui-vty0-4]authentication-mode aaa# 认证方式为aaa可不打默认[FW-ui-vty0-4]protocol inboundtelnet# 设置支持telnet协议all也可[FW-ui-vty0-4]user privilege level3# 设置权限此处为管理级此条不打不影响使用[FW]aaa# 进入aaa视图[FW-aaa]manager-usertelnetuser# 添加用户此处名为telnetuser[FW-aaa-manager-user-telnetuser]password cipherAdmin123# 设置密码密文显示此处为Admin123[FW-aaa-manager-user-telnetuser]service-type telnet# 用户服务类型为telnet[FW-aaa-manager-user-telnetuser]level3# 设置用户优先级权限此处为管理级客户端此处使用AR2220路由器[R2-GigabitEthernet0/0/0]ip add192.168.0.224# ip地址配置此处为192.168.0.2/24接在其他接口的配置服务器端[FW]telnet server enable# 开启telnet服务[FW-GigabitEthernet1/0/0]ip add192.168.1.124# 设置接口ip地址此处为192.168.1.1/24[FW-GigabitEthernet1/0/0]service-manage telnet permit# 接口服务管理允许telnet服务[FW]firewall zone trust# 进入trust区域视图[FW-zone-trust]add interface g1/0/0# 将接口添加至trust区域[FW]user-interface vty0 4# 进入VTY视图[FW-ui-vty0-4]authentication-mode aaa# 认证方式为aaa可不打默认[FW-ui-vty0-4]protocol inboundtelnet# 设置支持telnet协议all也可[FW-ui-vty0-4]user privilege level3# 设置权限此处为管理级此条不打不影响使用[FW]aaa# 进入aaa视图[FW-aaa]manager-usertelnetuser# 添加用户此处名为telnetuser[FW-aaa-manager-user-telnetuser]password cipherAdmin123# 设置密码密文显示此处为Admin123[FW-aaa-manager-user-telnetuser]service-type telnet# 用户服务类型为telnet[FW-aaa-manager-user-telnetuser]level3# 设置用户优先级权限此处为管理级安全策略配置可选如果接口服务管理功能关闭就会尝试匹配安全策略。如果接口服务管理功能开启则经过指定接口的流量不尝试匹配安全策略接口服务管理功能优先级更高此处使用区域到区域安全策略[FW]security-policy# 进入安全策略视图[FW-policy-security]rule nametrust-local# 新建规则此处名为trust-local[FW-policy-security-rule-trust-local]source-zone trust# 源区域为trust[FW-policy-security-rule-trust-local]destination-zone local# 目的区域为local[FW-policy-security-rule-trust-local]service telnet# 指定telnet服务可不打默认允许全部协议[FW-policy-security-rule-trust-local]action permit# 动作允许客户端此处使用AR2220路由器[R1-GigabitEthernet0/0/2]ip add192.168.1.224# ip地址配置此处为192.168.1.2/24测试登录命令R1telnetip地址

更多文章