最佳答案
检查下端口连通性情况吧
如果telnet直接login failed那么配置问题,vty未配置正确或domain问题
接console吧
或参考手册检查下吧
(0)
遇到交换机Web能登录但Telnet/SSH不行的情况,最常见的原因是服务未开启或VTY(Virtual Type Terminal)线路未配置认证方式。这是交换机安全机制的默认状态,可按以下步骤通过Web界面开启并配置。
开启服务:登录Web管理界面,导航至“网络” > “服务”或“安全” > “服务管理”,找到 Telnet 和 SSH 选项,勾选“启用”并保存。
配置VTY认证:这是最关键的一步。导航至“系统” > “管理员”或“用户管理”,进入“VTY设置”或“远程访问控制”,为VTY线路(通常为 0-4)配置认证模式,一般选择 Scheme (AAA认证) 以匹配已创建的用户名密码。在H3C交换机中,只有当VTY线路下配置了 authentication-mode scheme 命令后,Telnet/SSH登录才会提示输入用户名和密码。
检查用户权限:确保用于远程登录的账户已分配 network-admin 角色,并且在“服务类型”中勾选了 Telnet 和 SSH。
协议限制:检查VTY线路配置中,protocol inbound 是否为 all 或分别支持 telnet 和 ssh。
ACL限制:确认VTY视图下或服务管理界面是否关联了ACL。如有,需确保包含管理员的IP地址。
安全策略或防火墙:若网络中存在防火墙,请检查其策略是否放行了TCP 22 (SSH) 和 23 (Telnet) 端口。
管理IP与连通性:检查交换机管理IP的掩码和网关配置,确保与管理员PC路由可达。
兼容性问题:尝试更新SSH客户端(如PuTTY、Xshell),老旧版本可能因算法不兼容导致连接被拒或拒绝密码。
Web保存配置失效:建议配置完成后通过Web界面手动保存配置,避免重启后丢失。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明