实验目标
掌握采用Telnet方式配置交换机的方法。
实验背景
第一次在设备机房对交换机进行了初次配置后,你希望以后在办公室或出差时也可以对设备进行远程管理。现要在交换机上做适当配置。
技术原理
- 配置交换机的管理IP地址(计算机的IP地址与交换机管理IP地址在同一个网段):
- 在2层交换机中,IP地址仅用于远程登录管理交换机,对于交换机的运行不是必需,但是若没有配置管理IP地址,则交换机只能采用控制端口console进行本地配置和管理。
- **默认情况下,交换机的所有端口均属于VLAN1,VLAN1是交换机自动创建和管理的。**每个VLAN只有一个活动的管理地址,因此对2层交换机设置管理地址之前,首先应选择VLAN1接口,然后再利用IP address配置命令设置管理IP地址。
- 为telnet用户配置用户名和登录口令: 交换机、路由器中有很多密码,设置对这些密码可以有效的提高设备的安全性。
switch(config)# line vty 0 4表示配置远程登录线路,0~4是远程登录的线路编号。
switch(config-line)# login local 用于打开登录认证功能。
switch(config-line)# password 5ijsj //设置远程登录进入访问的密码
实验设备
Switch_2960 1台;PC 1台;直连线;配置线
实验步骤
-
创建拓扑图
几点注意:
网关设置为192.168.1.1
配置线接口:PC0是RS-232、交换机是console -
点击PC0,进入Terminal配置交换机
Switch>en //进入特权模式
Switch#conf t //进入全局配置模式
Switch(config)#enable password 123456
Switch(config)#inter vlan 1(默认交换机的所有端口都在VLAN1中)// 创建并进入VLAN 1的接口视图
Switch(config-if)#ip address 192.168.1.1 255.255.255.0//在VLAN1接口上配置交换机远程管理的IP地址
Switch(config-if)#no shutdown //开启接口
Switch(config-if)#exit//回到全局配置模式
Switch(config)#username ml password 123 //用户名、密码
Switch(config)#line vty 0 4 //进入远程登录用户管理视图,0-4个用户
//交换机支持多个虚拟终端,一般为16个(0-15)。
//设置了密码的虚拟终端,就允许登录,没有设置密码的,则不能登录。
//如果对0-4条虚拟终端线路设置了登录密码,则交换机就允许同时有5个telnet登录连接
Switch(config-line)#login //打开登录认证功能
Switch(config-line)#privilege level 3 //配置远程登录用户的权限为最高级别权限3
Switch(config-line)#end //退出到特权模式
Switch#show run //显示当前交换机配置情况
3.点击PC0的Command Prompt
该文章目的是:配置交换机telnet功能,并通过PC来进行远程登陆配置交换机。