您现在的位置 : 路由人 > 路由器设置 > 正文 IP地址冲突 路由人教你更换IP地址 / 如何防蹭网的终极解决办法 / 连接上192.168.1.1没有账号、密码输入框 /

贝尔金路由器设置远程登录

对于网管们来说,远程登陆路由器最常用的方法是通过telnet命令来实现,本篇主要给大家详细的介绍如何进行路由器远程登录的设置。贝尔金路由器默认情况下是开启telnet功能的,也就是说我们可以通过管理控制台的CO...

对于网管们来说,远程登陆路由器最常用的方法是通过telnet命令来实现,本篇主要给大家详细的介绍如何进行路由器远程登录的设置。

贝尔金路由器默认情况下是开启telnet功能的,也就是说我们可以通过管理控制台的CONSOLE口来连接路由器的控制界面,但默认情况下,是没有密码的,任何人都可以直接进入,所以我们要对默认设置进行修改。

一、设置用户名和密码

1、进入路由器管理界面,输入local-user root service-type exec-administrator password simple 999999后回车。

2、经过以上命令就完成了对路由器添加身份验证的步骤,路由器中添加了一个管理员身份的用户,用户名为root,密码为999999。

3、登录路由器时就会出现用户名和密码提示,只有输入用户名为root,密码为999999才能正确登录,经过上面的设置,不管是通过telnet远程管理还是直接使用console控制台,都需要先通过身份验证的检查。

二、指定某IP才能远程管理路由器

如果开启了telnet功能,即使是添加了身份验证,网络中任何一台电脑都可以访问和管理路由设备,这样还是带来了一定的安全隐患,其实我们可以指定某IP才能远程登录路由器,即使密码被别人所知道,也不用担心了。

1、假设我们要管理路由器的IP地址为192.168.1.110,设置路由器只容许这个IP地址通过telnet访问路由器管理界面。

2、进入路由器管理界面,输入local-user root service-type exec-administrator password simple 999999,回车建立一个用户,为路由器加上身份验证功能。

3、输入acl 101回车,建立一个访问控制列表,通过这个控制列表实现对远程管理路由器地址的限制。

4、输入rule permit tcp source 192.168.1.110 0.0.0.0 destination 192.168.1.1 0.0.0.0 eq telnet”,这句话的意思是只容许192.168.1.110这个IP地址的电脑通过telnet访问以太接口192.168.1.1。

5、默认情况下路由器的访问控制列表是容许所有IP进入,所以我们还需要添加拒绝规则,输入rule deny tcp source any destination 192.168.1.1 0.0.0.0 eq telnet,这样其他电脑就都不能通过telnet访问以太接口192.168.1.1了。

6、最后在以太接口192.168.1.1上应用此访问控制列表即可,命令为firewall packet-filter 101 inbound。

经过以上设置完成后,就只有IP为192.168.1.110的电脑才能登录到192.168.1.1这台路由器上,其他人即使知道了用户名密码也无法登录。

延伸阅读:
  • 本月热点
  • 随机推荐
路由人提示:如需转载本站无线连接及路由器设置等技术文章请您注明出处,谢谢!
Copyright © www.LuYouRen.com, All Rights Reserved.
  苏ICP备12075116号