交换机访问管理
交换机和路由器一样有两种管理方式,一种是控制台电缆(console线),一种是远程管理。
console线管理的方法和路由器的方法一致,远程管理和路由器有些不一样。
这里主要讲解交换机的远程管理
控制台管理(console)和路由器的远程管理可以看一下
0基础学RS(四)路由器交换机安全管理访问telnet、ssh配置
前期准备
要想远程管理交换机,就必须为交换机配置IP地址。交换机的虚拟接口(SVI)就是专门用来远程访问的接口。在这个接口上需要配置IP地址、子网掩码和默认网关。
在虚拟接口上设置的IP地址只能用于交换机的远程管理访问,不允许路由第三次数据包。
配置IP
虚拟接口(SVI)是一个和VLAN相关的概念,不知道VLAN的可以去看0基础学RS(十一)VLAN知识点
S1(config)#interface vlan 99 进入vlan99(管理vlan)
S1(config-if)#ip address 192.168.10.2 255.255.255.0 配置IP地址和子网掩码
S1(config-if)#exit 退出接口
S1(config)#ip default-gateway 192.168.10.1 配置默认网关地址192.168.10.1
S1#show ip interface brief 可以查看接口状态,“ | include Vlan”这个是只看包含Vlan的条目
虚拟接口(SVI)已经配置好了IP地址
看一下f0/1和f0/2接口的状态是up/up,而Vlan99的状态是down/down。
(接口状态up/up才是正常的)
只有创建VLNA99并且把VLAN99分配到接口上才会up/up。
启用管理VLAN
S1(config)#vlan 99 创建VLAN99
S1(config-vlan)#
%LINK-5-CHANGED: Interface Vlan99, changed state to up 提示消息vlan99接口的状态up
S1(config-vlan)#name Management 配置VLAN99的名字Management
S1(config-vlan)#exit 退出VLNA
S1(config)#interface fastEthernet 0/1 进入fastEthernet 0/1
S1(config-if)#switchport mode access 配置接口模式access
S1(config-if)#switchport access vlan 99 将vlan99分配到此接口
S1(config-if)#
%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan99, changed state to up vlan99接口协议状态up
配置telnet或ssh
这节详细说明了怎么配置的,在这里就简单的配置一下。
0基础学RS(四)路由器交换机安全管理访问telnet、ssh配置
telnet
S1(config)#line vty 0 4
S1(config-line)#password cisco
S1(config-line)#transport input telnet
S1(config-line)#login
验证
ssh
R1#show ip ssh
使用show ip ssh命令验证交换机是否支持 SSH
R1(config)#ip domain-name cisco.com
R1(config)#crypto key generate rsa
The name for the keys will be: R1.cisco.com
Choose the size of the key modulus in the range of 360 to 2048 for your General Purpose Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus [512]: 1024
% Generating 1024 bit RSA keys, keys will be non-exportable…[OK]
R1(config)#username admin secret ciscossh
R1(config)#line vty 0 15
R1(config-line)#transport input ssh
R1(config-line)#login local
R1(config-line)#exit
R1(config)#
R1(config)#ip ssh version 2
验证:
ssh -l(这个是小写L)