0基础学RS(四)路由器交换机安全管理访问telnet、ssh配置(补充交换机管理访问)

交换机访问管理

交换机和路由器一样有两种管理方式,一种是控制台电缆(console线),一种是远程管理
console线管理的方法和路由器的方法一致,远程管理和路由器有些不一样

这里主要讲解交换机的远程管理

控制台管理(console)和路由器的远程管理可以看一下

0基础学RS(四)路由器交换机安全管理访问telnet、ssh配置

前期准备

要想远程管理交换机,就必须为交换机配置IP地址。交换机的虚拟接口(SVI)就是专门用来远程访问的接口。在这个接口上需要配置IP地址、子网掩码和默认网关。

在虚拟接口上设置的IP地址只能用于交换机的远程管理访问,不允许路由第三次数据包。

配置IP

虚拟接口(SVI)是一个和VLAN相关的概念,不知道VLAN的可以去看0基础学RS(十一)VLAN知识点

S1(config)#interface vlan 99		进入vlan99(管理vlan)
S1(config-if)#ip address 192.168.10.2 255.255.255.0		配置IP地址和子网掩码
S1(config-if)#exit					退出接口
S1(config)#ip default-gateway 192.168.10.1				配置默认网关地址192.168.10.1

S1#show ip interface brief 可以查看接口状态,“ | include Vlan”这个是只看包含Vlan的条目
虚拟接口(SVI)已经配置好了IP地址
在这里插入图片描述
看一下f0/1和f0/2接口的状态是up/up,而Vlan99的状态是down/down。
(接口状态up/up才是正常的)
在这里插入图片描述
只有创建VLNA99并且把VLAN99分配到接口上才会up/up。

启用管理VLAN

S1(config)#vlan 99		创建VLAN99
S1(config-vlan)#
%LINK-5-CHANGED: Interface Vlan99, changed state to up	提示消息vlan99接口的状态up

S1(config-vlan)#name Management		配置VLAN99的名字Management
S1(config-vlan)#exit				退出VLNA
S1(config)#interface fastEthernet 0/1	进入fastEthernet 0/1
S1(config-if)#switchport mode access 	配置接口模式access
S1(config-if)#switchport access vlan 99		将vlan99分配到此接口
S1(config-if)#
%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan99, changed state to up		vlan99接口协议状态up

配置telnet或ssh

这节详细说明了怎么配置的,在这里就简单的配置一下。
0基础学RS(四)路由器交换机安全管理访问telnet、ssh配置

telnet
S1(config)#line vty 0 4
S1(config-line)#password cisco
S1(config-line)#transport input telnet 
S1(config-line)#login 
验证

在这里插入图片描述

ssh

R1#show ip ssh
使用show ip ssh命令验证交换机是否支持 SSH

R1(config)#ip domain-name cisco.com
R1(config)#crypto key generate rsa
The name for the keys will be: R1.cisco.com
Choose the size of the key modulus in the range of 360 to 2048 for your General Purpose Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus [512]: 1024
% Generating 1024 bit RSA keys, keys will be non-exportable…[OK]
R1(config)#username admin secret ciscossh
R1(config)#line vty 0 15
R1(config-line)#transport input ssh
R1(config-line)#login local
R1(config-line)#exit
R1(config)#
R1(config)#ip ssh version 2

验证:
ssh -l(这个是小写L)
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

网工小王

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值