思科交换机实现SSH远程登录
SSH远程登录:是为了方便在外地对交换机实现远程配置的一种方式。
实验器材:一台交换机,一台PC机,一条直通线
实验目的:在PC机上对交换机进行配置
实验思路: 1、给PC机配置IP地址,
- 给交换机设置vlan的IP地址
- 设置进入特权模式的密码
- 设置用户名和密码
- 设置域名
- 进入vty
- 设置密钥,及版本
- 再次打开vty 设置允许ssh登录
- 在PC机上验证
实验拓扑图:
给PC机配置IP地址(单击PC机电脑图标)选择桌面再选择IP配置(IP Configuration)配置IP地址为192.168.1.1 子网掩码为255.255.255.0:
交换机配置(单机交换机图标)进行命令行界面(CLI)回车:
在标记位置输入1024
命令解释:hostname S1 给交换机命名
int vlan 1 进行默认vlan1
ip address 192.168.1.254 255.255.255.0 给vlan设置IP地址
no shutdown 激活地址
enable secret 123456 设置进入特权模式的密码
username admin password admin123 设置用户名和密码
ip domain-name test.com 设置域名
line vty 0 4 进行虚拟接口
login local 设置允许本地登录
ip ssh version 2 设置版本
crypto key generate rsa 设置密钥
transport input ssh 设置允许ssh登录
在PC机上测试、先测试连通性、再测试登录:
交换机中的配置:
单机交换机进入CLI界面回车:
在PC机中去验证: