interface Vlan-interface 10 #/进入SVI 10接口
ip address 192.168.1.254 255.255.255.0 #/给交换机vlan 10 SVI接口配置管理IP地址
quit
创建3A用户
local-user test class manage #/创建本地用户test,指定类型为管理类
password simple 123456 #/给test 用户创建密码为:123456
authorization-attribute user-role level-15 #/指定用户角色为15级
service-type telnet #/制定用户服务类型为telnet
quit
telnet server enable #/开启telnet服务
line vty 0 4 #/启用Telnet终端
idle-timeout 0 0 #/设置Telnet会话永不超时
protocol inbound telnet #/设置终端只允许Telnet进入
authentication-mode scheme #/设置终端启用AAA认证
利用ssh协议远程登录
配置SSH登陆交换机
ssh server enable
public-key local create rsa name test 创建公钥
local-user admin 创建用户 admin
password simple 123 给用户创建密码
service-type ssh 指定用户服务类型为SSH
authorization-attribute user-role level 15
quit 退出3A视图
ssh user admin service-type stelnet authentication-type password 指定ssh协议使用用户admin登陆并用密码进行认证
line vty 0 4
protocol inbound ssh #/设置终端只允许ssh进入
authentication-mode scheme #/接口启用3A认证
user-role level-15
在其连接的PC上ssh登录
SSH IP
admin -> Y -> Y -> 密码
注:对于交换机集线(笔记),镜像,MAC绑定(笔记)