telnet:远程登录,远程控制一些路由器和交换机等网络设备。四层使用TCP 23号端口。

R2:Telnet 服务端

aaa :公有的认证、授权、审计 的协议
telnet  server  enable
aaa  进入aaa
local-user zhangsan privilege level 3 password cipher 123   配置用户名zhangsan 密码123  权限级别 3级     
local-user zhangsan service-type telnet   指定zhangsan帐户用于telnet认证
user-interface vty 0 4  同时允许5个用户远程telnet     
authentication-mode   aaa  使用aaa 里面的用户名和密码来认证

使用R1作为客户端:

telnet 缺点:密码是明文,传输数据不加密,容易被第三方人攻击。

可选配置①:只允许12.1.1.1 远程telnet

acl   2000  
rule  permit source 12.1.1.1    0  
rule  deny
user-interface vty 0 4  
acl 2000 inbound

可选配置②:修改telnet 端口:

telnet server   port   1025 服务端 
telnet   12.1.1.1   1025 客户端