4.20上午

第四章 交换机的Telnet远程登录配置

实验目标安全

掌握采用Telnet方式配置交换机的方法。spa

实验背景接口

l 第一次在设备机房对交换机进行了初次配置后,你但愿之后在办公室或出差时也能够对设备进行远程管理。现要在交换机上作适当配置。ip

技术原理路由

配置交换机的管理IP地址(计算机的IP地址与交换机管理IP地址在同一个网段):it

2层交换机中,IP地址仅用于远程登陆管理交换机,对于交换机的运行不是必需,可是若没有配置管理IP地址,则交换机只能采用控制端口console进行本地配置和管理。console

默认状况下,交换机的全部端口均属于VLAN1VLAN1是交换机自动建立和管理的。每一个VLAN只有一个活动的管理地址,所以对2层交换机设置管理地址以前,首先应选择VLAN1接口,而后再利用IP address配置命令设置管理IP地址。登录

telnet用户配置用户名和登陆口令:原理

l 交换机、路由器中有不少密码,设置对这些密码能够有效的提升设备的安全性。配置

l switch(config)# line vty 0 4表示配置远程登陆线路,0~4是远程登陆的线路编号。

l switch(config-line)# login  用于打开登陆认证功能。

l switch(config-line)# password 5ijsj  //设置远程登陆进入访问的密码

实验步骤

新建Packet Tracer拓扑图

配置交换机管理ip地址

l Switch(config)# int vlan 1

l Switch(config-if)# ip address **IP** **submask***

l 配置用户登陆密码

l Switch(config)# enable password ******* 设置进入特权模式的密码

l Switch(config)# line vty 0 4

l Switch(config-line)# password 5ijsj

l Switch(config-line)# login

实验设备

Switch_2960 1台;PC 1台;直连线;配置线

 

PC0设置

192.168.1.2

255.255.255.0

192.168.1.1

PC1设置

192.168.1.3

255.255.255.0

192.168.1.1

 

PC0桌面上的终端

Switch>En      //进入特权模式

Switch#conf  t   //进入全局配置模式

Switch(config)#inter vlan 1(默认交换机的全部端口都在VLAN1)// 建立并进入VLAN 1的接口视图

Switch(config-if)#ip address 192.168.1.1 255.255.255.0//在VLAN 1 接口上配置交换机远程管理的IP地址

Switch(config-if)#no shutdown //开启接口

Switch(config-if)#exit//回到全局配置模式

Switch(config)#line vty 0 4   //进入远程登陆用户管理视图,0-4个用户

Switch(config-line)#login  //打开登陆认证功能

Switch(config-line)#password 5ijsj  //配置远程登陆的密码为5ijsj,密码明码显示

Switch(config-line)#privilege level 3  //配置远程登陆用户的权限为最高级别权限3

Switch(config-line)#end   //退出到特权模式

Switch#show run   //显示当前交换机配置状况

 

PC0 桌面选项卡中的CMD,命令提示符

ping 192.168.1.1   //成功之后,再作下一步

telnet 192.168.1.1

输入password:5ijsj    //登陆成功,进入用户模式

Switch>Enable//进入特权模式

Switch#

PC1 桌面选项卡中的CMD,命令提示符

ping 192.168.1.1   //成功,再作下一步

telnet 192.168.1.1

输入password:5ijsj

Switch>Enable//进入特权模式

Switch#

相关文章
相关标签/搜索