实验目标
- 掌握采用Telnet方式配置交换机的方法。
实验背景
- 第一次在设备机房对交换机进行了初次配置后,你希望以后在办公室或出差时也可以对设备进行远程管理。现要在交换机上做适当配置。
技术原理
- 配置交换机的管理IP地址(计算机的IP地址与交换机管理IP地址在同一个网段),在2层交换机中,IP地址仅用于远程登录管理交换机,对于交换机的运行不是必需,但是若没有配置管理IP地址,则交换机只能采用控制端口console进行本地配置和管理。
- 在2层交换机中,不能配置端口固定的管理IP地址,只能采用VLAN的虚拟接口。默认情况下,交换机的所有端口均属于VLAN1,VLAN1是交换机自动创建和管理的。每个VLAN只有一个活动的管理地址,因此对2层交换机设置管理IP地址之前,首先应选择VLAN1虚拟接口,然后再利用IP address配置命令设置管理IP地址。
- 为telnet用户配置用户名和登录口令交换机、路由器中有很多密码,设置这些密码可以有效的提高设备的安全性。
switch(config)# line vty 0 4表示配置远程登录线路,0~4是远程登录的线路编号。
switch(config-line)# login 用于打开登录认证功能。
switch(config-line)# password //设置远程登录进入访问的密码
学习任务
- 新建Packet Tracer拓扑图
- 配置交换机管理ip地址
- Switch(config)# int vlan 1
- Switch(config-if)# ip address IP submask配置用户登录密码
实验设备
Switch_2960 1台;PC 1台;直连线;配置线
实验步骤
PC0
IP地址:192.168.1.2
子网掩码:192.168.1.1
默认网关:255.255.255.0
PC1
IP地址:192.168.1.3
子网掩码:192.168.1.1
默认网关:255.255.255.0
PC0终端:
Switch>en //进入特权模式
Switch#>cofn t //进入全局配置模式
Switch(config)# int vlan 1 ( 默认交换机的所有端口都在vlan 1中)//创建并进入vlan 1
Switch(config-if)# no shutdown // 打开vlan1
Switch(config-if)# ip address 192.168.1.1 255.255.255.0 //在VLAN 1 接口上配置交换机远程管理的IP地址
Switch(config-if)# line vty 0 4 //进入远程登录用户管理视图,0-4是线路编号
Switch(config-line)# password 5ijsj //设置登录密码为5ijsj
Switch(config-line)# exit //返回上一级特权模式
Switch(config)# enable secret 5ijsj //设置进入特权模式的密码为 5ijsj
Switch(config)#end //从全局以下模式返回到特权模式
PC0 桌面选项卡中的CMD,命令提示符
ping 192.168.1.1 //成功以后,再做下一步
telnet 192.168.1.1
输入password:5ijsj //登录成功,进入用户模式
Switch>Enable//进入特权模式
再一次输入password:5ijsj //登录成功,进入特权模式
Switch#
PC1 桌面选项卡中的CMD,命令提示符
ping 192.168.1.1 //成功,再做下一步
telnet 192.168.1.1
输入password:5ijsj
Switch>Enable//进入特权模式
再一次输入password:5ijsj //登录成功,进入特权模式
Switch#