SSH 登录问题
公司有一个总中心和N 个分中心,现在在总中心有台思科路由器做跳板终端用来登录其他分中心的路由器,分中心用的是Cisco的6534和9001,中间跑的是BGP和ISIS,用MPLS实现了快速转发,在分中心6534上配置SSH和TELnet来管理,现在要取消telnet, 只用SSH登录,但配好后重跳板上用SSH登录不上分中心的6534是这么回事,有大哥告诉下小弟这么配吗?还有这么拍错啊!我现在已经晕了!写一条acl拒绝23端口telnet服务 就好了 提供一下拓扑和配置吧 Rockyw 发表于 2016-5-28 10:37
提供一下拓扑和配置吧
hostname R2
enable password 7 105E050C165C1D08025D727A76
username 123 password 7 07002242175148575C02071917
aaa new-model
aaa authentication login default group tacacs+ local
aaa authentication enable default group tacacs+ enable
ip ssh authentication-retries 4
ip ssh version 2
no ip domain-lookup
ip domain-name CICISO.com
line vty 0 4
access-class 40 in
exec-timeout 5 0
transport input telnet ssh
line vty 5 15
access-class 40 in
exec-timeout 5 0
transport input telnet ssh
access-list 40 permit 10.74.98.22
!
!
{:6_290:}
页:
[1]