Не работает telnet cisco

Не работает telnet cisco

Я не специалист по cisco — поставила новую железку, настроила, но залогиниться на нее по telnet никак не могу — выдает сбой подключения. По могите разобраться, в чем может быть причина.

Using 3204 out of 131072 bytes
!
version 12.3
no service pad
service tcp-keepalives-in
service tcp-keepalives-out
service timestamps debug datetime msec localtime show-timezone
service timestamps log datetime msec localtime show-timezone
service password-encryption
service sequence-numbers
!
hostname cisco-123
!
boot-start-marker
boot-end-marker
!
logging buffered 51200 warnings
enable secret 5 $74638246827364625364
!
username login1 privilege 15 secret 5 $vvF%GHFm,YT&2
username login2 privilege 15 password 7 67BVC23894BHHDTTF

no aaa new-model
ip subnet-zero
no ip source-route
!
ip dhcp pool sdm-pool
import all
network 10.10.10.0 255.255.255.248
default-router 10.10.10.1
dns-server 80.79.73.130 212.118.52.2
!
!
ip cef
ip domain name domain.net
!
!
!
!
!
!
!
interface Null0
no ip unreachables
!
interface FastEthernet0
no ip address
no cdp enable
!
interface FastEthernet1
no ip address
no cdp enable
!
interface FastEthernet2
no ip address
no cdp enable
!
interface FastEthernet3
no ip address
no cdp enable
!
interface FastEthernet4
description $FW_OUTSIDE$
ip address A.B.C.D 255.255.255.252
no ip redirects
no ip unreachables
no ip proxy-arp
ip nat outside
ip virtual-reassembly
duplex auto
speed auto
no cdp enable
!
interface Vlan1
description $ETH-SW-LAUNCH$$INTF-INFO-HWIC 4ESW$$FW_INSIDE$
ip address 10.10.10.1 255.255.255.248
no ip redirects
no ip unreachables
no ip proxy-arp
ip nat inside
ip virtual-reassembly
ip tcp adjust-mss 1452
!
ip default-gateway A.B.C.D
ip classless
ip route 0.0.0.0 0.0.0.0 A.B.C.D
!
ip http server
ip http secure-server
ip http timeout-policy idle 600 life 86400 requests 10000
ip nat pool telecom-17 A.B.C.D prefix-length 30
ip nat inside source list 1 pool telecom-17
!
access-list 1 remark SDM_ACL Category=18
access-list 1 permit 10.10.10.0
access-list 100 remark Trusted host
access-list 100 permit tcp host C.D.F.G any eq telnet
access-list 100 deny tcp any any eq telnet log
no cdp run
!
control-plane
!
banner login ^C————————————————————————
Hello!
————————————————————————

^C
!
line con 0
privilege level 15
password 7 140700040601293F2B3A7E362B0004195B5407
login
no modem enable
transport preferred all
transport output all
line aux 0
privilege level 15
password 7 140700040601293F2B3A7E362B0004195B5407
login
transport preferred all
transport output all
line vty 0 2
privilege level 15
password 7 5F42H4378F783GF93BR9VV
login
transport preferred none
transport input all
transport output all
line vty 3 4
access-class 100 in
privilege level 15
password 7 5F42H4378F783GF93BR9VV
login local
transport preferred none
transport input all
transport output all
!
scheduler max-task-time 5000
scheduler allocate 4000 1000
scheduler interval 500
end

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Читайте также:  Не работает умная колонка с алисой служба поддержки
Оглавление

  • Не могу зайти по telnet на cisco, Сайко, 13:03 , 01-Фев-06, (1)
    • Не могу зайти по telnet на cisco, asaam, 13:12 , 01-Фев-06, (2)
      • Не могу зайти по telnet на cisco, sh_, 13:38 , 01-Фев-06, (3)
        • Не могу зайти по telnet на cisco, Сайко, 15:30 , 01-Фев-06, (4)
          • Не могу зайти по telnet на cisco, sh_, 15:40 , 01-Фев-06, (5)
            • Не могу зайти по telnet на cisco, Сайко, 16:43 , 01-Фев-06, (7)
          • Не могу зайти по telnet на cisco, asaam, 16:33 , 01-Фев-06, (6)
            • Не могу зайти по telnet на cisco, Владимир, 23:11 , 14-Ноя-06, ( 8 )

Сообщения по теме [Сортировка по времени, UBB]

1. Ты её(эту cisco) пингуешь? — ну она доступна или нет от туда, откуда ты пытаешься на неё попасть? ктати что это такое — хост или тоже маршрутизатор.
2. на какой IP адрес ты пытаешься попасть?

1. «Не могу зайти по telnet на cisco»
Сообщение от Сайко on 01-Фев-06, 13:03
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. «Не могу зайти по telnet на cisco»
Сообщение от asaam (ok) on 01-Фев-06, 13:12

>- ктати что это такое хост или тоже маршрутизатор.
Маршрутизарор разумеется.

Пинг проходит и даже через веб по SDM она доступна, не ходит только телнет.

>2. на какой IP адрес ты пытаешься попасть?
На внешний 🙂

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. «Не могу зайти по telnet на cisco»
Сообщение от sh_ (??) on 01-Фев-06, 13:38

Когда конфиг заливала, поди copy/paste делала? 🙂
line vty 0 2
password 7 140700040601293F2B3A7E362B0004195B5407
line vty 3 4
password 7 140700040601293F2B3A7E362B0004195B5407

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. «Не могу зайти по telnet на cisco»
Сообщение от Сайко on 01-Фев-06, 15:30

2sh_ Написал бы сразу:
line vty 0 4
password projector-cisco851

Вот это тоже радует «privilege level 15»

2asaam А если серьезно, то скажи как с тобой связаться.
Либо покажи пинги(расширенные) и как тебе cisco пишет ругательство на счет телнета! попробуй также расширенный телнет — в котором четко укажи с какого интерфейса ты пытаешься зателнетиться на соседнюю cisco.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. «Не могу зайти по telnet на cisco»
Сообщение от sh_ (??) on 01-Фев-06, 15:40

2Сайко
Ну чтобы не напугать человека. 🙂 А то больше конфиги показывать не будет. 🙂

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

7. «Не могу зайти по telnet на cisco»
Сообщение от Сайко on 01-Фев-06, 16:43

У меня 2 подозрения на кривые настройки:
1. что то не так на line vty, соответственно я бы вбил вот так
line vty 0 4
no access-class 100 in
no login
default password
default transport preferred
default transport input
default transport output
privilege level 15
а потом добавлял бы по одной строчке чтобы понять в чем трабл.

2. был у меня один случай, когда используешь PAT overload от внешнего интерфейса, так вот был затронут внешний IP порт 23 в этот гадкий PAT. Поэтому стоит очитстить NAT и жестко прописать статический NAT например такой
внешний IP порт 23 внутренний IP порт 23.
У меня после этого все заработало, а убедиться в том что cisco отдала этот 23 порт под PAT, можно ессно посмотреть sh ip nat trans | i 23

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. «Не могу зайти по telnet на cisco»
Сообщение от asaam (ok) on 01-Фев-06, 16:33

>2asaam А если серьезно, то скажи как с тобой связаться.
icq 167051467

>Либо покажи пинги(расширенные) и как тебе cisco пишет ругательство на счет телнета!

Trying A.B.C.D .
% Connection timed out; remote host not responding

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

8 . «Не могу зайти по telnet на cisco»
Сообщение от Владимир (??) on 14-Ноя-06, 23:11

Сайко. БОЛЬШОЕ спасибо. 2 часа убил, пока не нашёл твой совет.

Источник

Не работает telnet cisco

Как включить telnet в Cisco на примере Cisco 2960+48TC-S

Всем привет, сегодня хочу рассказать, как включить telnet на оборудовании Cisco. Ранее мы рассмотрели, как включить ssh и создали локального пользователя. Я конечно больше предпочитаю ssh, но может кому пригодится, так как ситуации у всех могут быть, абсолютно разными, да и для кругозора ваших знаний, это будет полезно. Все, как обычно у оборудования Cisco, делается до безобразия, очень просто, я бы наверно перефразировал и сказал был дружелюбно, все для людей.

Логинимся через консоль в Cisco, и переходим в режим конфигурирования.

Далее вводим команду.

Как включить telnet в Cisco на примере Cisco 2960+48TC-S-02

Теперь проверим с какого либо компьютера подключиться по telnet. У меня на коммутаторе настроен ip адрес 192.168.1.1

Как включить telnet в Cisco на примере Cisco 2960+48TC-S-03

как видим я успешно залогинился через telnet. Вот так вот просто включить telnet в Cisco на примере Cisco.

Источник

Не работает telnet cisco

Не хочет пускать по телнету, сразу отваливается с «connection refused».

ip telnet source-interface Vlan101
.
interface Vlan101
ip address 192.168.0.1 255.255.255.0
ip access-group 101 in
ip nat inside
ip virtual-reassembly
vlan-id dot1q 101
exit-vlan-config
.
ip route 192.168.0.0 255.255.255.0 Vlan101 permanent
.
access-list 101 permit ip 192.168.0.0 0.0.0.255 any
.
line vty 0 4
access-class 23 in
privilege level 15
login local
transport input telnet ssh
line vty 5 15
access-class 23 in
privilege level 15
login local
transport input telnet ssh

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

  • Cisco 2800: не работает telnet, lumenous, 11:38 , 06-Апр-09, (1)
    • Cisco 2800: не работает telnet, aster, 11:46 , 06-Апр-09, (2)
      • Cisco 2800: не работает telnet, aster, 11:48 , 06-Апр-09, (3)
      • Cisco 2800: не работает telnet, lumenous, 11:49 , 06-Апр-09, (4)

Сообщения по теме [Сортировка по времени | RSS]

>[оверквотинг удален]
>line vty 0 4
> access-class 23 in
> privilege level 15
> login local
> transport input telnet ssh
>line vty 5 15
> access-class 23 in
> privilege level 15
> login local
> transport input telnet ssh

В настройках line vty стоит акцесс-класс 23. Где он у вас в конфиге? Настроен ли он и вы попадаете под этот акцесс-лист?

1. «Cisco 2800: не работает telnet»
Сообщение от lumenous (ok) on 06-Апр-09, 11:38
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. «Cisco 2800: не работает telnet»
Сообщение от aster (??) on 06-Апр-09, 11:46

>В настройках line vty стоит акцесс-класс 23. Где он у вас в
>конфигеб Настроен ли он и вы попадаете под этот акцесс-листб

Нет, видимо так по умолчанию было.

Можно как-то сделать чтобы просто пускал телнет с этого влана?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. «Cisco 2800: не работает telnet»
Сообщение от aster (??) on 06-Апр-09, 11:48

Всё, уже допёр. Надо было туда существующий access-list прописать.

line vty 0
access-class 101 in
end

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. «Cisco 2800: не работает telnet»
Сообщение от lumenous (ok) on 06-Апр-09, 11:49

>>В настройках line vty стоит акцесс-класс 23. Где он у вас в
>>конфигеб Настроен ли он и вы попадаете под этот акцесс-листб
>
>Нет, видимо так по умолчанию было.
>
>Можно как-то сделать чтобы просто пускал телнет с этого влана?

Уберите строчки с акцесс-класс 23, либо создайте его

access-list 23 permit 192.168.0.0 0.0.0.255

Источник

Оцените статью