交换机的配置及口令

交换机的访问方法

  • 带外管理
    • 利用控制台端口(console),可通过该端口对路由器进行带外访问
    • 控制台用途:
      • 初次配置网络设备
      • 在远程访问不可行或者灾难和故障排除
      • 口令恢复规程
  • 带内管理
    • 通过telnet管理:通过telnet访问时,交换机至少必须具有一个活动接口,且该接口必须配置有IPv4地址之类的第三层地址
    • 通过HTTP管理:通过Web方式,必须具有第三层地址
    • 辅助端口:使用路由器的辅助端口上连接的调制解调器通过电话拨号连接建立会话
带外管理—-控制台访问
  • 添加一台交换机和终端设备PC,用Console线(蓝色)进行连接,PC机选择RS端口,交换机选择Console端口对交换机进行带外管理,进入交换机配置页面

  • 方式一:双击交换机进入配置页面

  • 方式二:通过终端设备进入交换机的配置页面,双击终端设备

    ​ Desktop–> Terminal

带内管理
  • ​ 对交换机进行带内管理(远程管理),需要给交换机配置IP地址,子网掩码,默认网关
  • 交换机默认是通过VLAN实现对交换机的管理,所以实际上是给VLAN配置IP地址,子网掩码,默认网关
  • 有两个方式进行管理
    • telnet (由于在网络上传送明文,所以容易被窃取和监听)
    • HTTP
下面为telnet方式
步骤
  • 连线:连接交换机与PC之间以太网口(FastEthernet)

  • 给PC配置IP地址:192.168.1.2 子网掩码:255.255.255.0

  • 进入到交换机的配置窗口

    • 进入交换机:enable
    • 进入全局配置模式:conf t ( conf t = configure terminal )
    • 进入交换机默认VLAN:interface vlan 1
    • 配置IP以及子网掩码:ip address 192.168.1.1 255.255.255.0
    • 启用端口:no shutdown
    • 退回上一模式:exit
    • 进入线路口令配置:line vty 0 4
    • 配置线路口令:password 123
    • 使其能够登陆:login
    • 退回上一模式:exit
    • 配置enable 口令:enable password 456
  • 通过telnet方式进入交换机的配置页面

    • 双击终端设备->Desktop->Command Prompt

    • 通过telent访问:telnet 192.168.1.1

    • 输入线路口令:123 (注:输口令时隐藏口令)

    • 输入:enable

    • 输入enable口令:456 (注:输口令时隐藏口令)

    • 输入口令之后进入交换机特权用户模式

    • 进入全局模式:conf t

配置口令
  • 控制台访问口令

    • 进入全局模式:config t
    • 设置访问口令:line console 0
    • 配置口令:password 123
    • 确保控制台用户必须输入口令才能访问:login
    • 退出:end
    • 移除口令
      • 进入访问口令:line console 0
      • 移除口令:no password
      • 再输入:no login
  • 虚拟终端访问口令(线路终端访问)

    • 进入全局模式:config t
    • 设置线路口令:line vty 0 4 (0 4 表示允许5个终端同时访问)
    • 配置口令:password:456
    • 确保控制台用户必须输入口令才能访问:login
    • 退出:end

    注:从终端访问必须配置enable口令 ,配置命令如下:

    • 进入全局配置模式:config t
    • 配置口令:enable ([secret],[password]) password 789 (括号里任选一)
      • secret :口令加密(乱码显示)
      • password :口令不加密
    • 移除口令:no enable password(或者secret)
    • 把之前所有的口令都以密文形式保存:service password_encryption
    • 取消加密口令:no service password_encryption

    注:仅取消新设置的口令,之前的口令不取消

  • 4
    点赞
  • 15
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
对于思科交换机,可以通过配置口令策略来增强设备的安全性。口令策略是通过设置密码复杂性要求、密码最长有效期、密码历史记录等来限制用户口令的要求。 以下是一个示例配置口令策略的步骤: 1. 进入思科交换机的全局配置模式: ``` enable configure terminal ``` 2. 配置登录口令要求,设置密码复杂性要求: ``` security passwords min-length <最小长度> security passwords min-upper-case <最少大写字母数> security passwords min-lower-case <最少小写字母数> security passwords min-numeric <最少数字数> security passwords min-special-char <最少特殊字符数> ``` 例如,要求密码长度至少为6个字符,其中至少包含一个大写字母、一个小写字母、一个数字和一个特殊字符,可以这样配置: ``` security passwords min-length 6 security passwords min-upper-case 1 security passwords min-lower-case 1 security passwords min-numeric 1 security passwords min-special-char 1 ``` 3. 配置口令有效期限制: ``` security passwords lifetime <天数> ``` 例如,设置口令的最长有效期为90天: ``` security passwords lifetime 90 ``` 4. 配置口令历史记录,禁止用户在一定时间内重复使用前几次的口令: ``` security passwords history <历史记录数> ``` 例如,设置禁止用户在最近5次修改口令记录中重复使用: ``` security passwords history 5 ``` 5. 保存配置并退出: ``` end write memory ``` 这样,配置口令策略后,思科交换机将根据所配置的要求限制用户口令的复杂性、有效期和历史记录,提高设备的安全性。请根据实际需求进行相应的配置
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值