实验目标:
掌握采用Telnet方式配置交换机的方法
实验背景:
第一次在设备机房对交换机进行了初次配置后,你希望以后在办公室或者出差时也可以对设备进行远程管理,现在要在交换机上做适当的配置
技术原理:
- 配置交换机的管理IP地址(计算机的IP地址与交换机管理IP地址在同一个网段)
- 在二层交换机中,IP地址仅用于远程登入交换机,对于交换机的运行不是必须
- 但是若没有配置管理IP地址,则交换机只能采用控制端口console进行本地配置和管理
- 默认情况下,交换机的多有端口均属于VLAN1,VLAN1是交换机自动创建和管理的
- 每个VLAN只有一个活动的管理地址,因此对二层交换机设置管理地址之前
- 首选因选择VALN1接口,然后再利用 IP address 配置命令设置管理IP地址
- 为Telnet用户配置用户名和登入口令
- 交换机、路由器中有很多密码,设置对这些密码可以有效的提高设备的安全性
switch(config)#line vty 0 4 #表示配置远程登入路线,0-4是远程登入的线路编号
switch(config-line)# login local #用于打开登入验证功能
switch(config-line)#password 5ijsj #设置远程登入进入访问的密码
实验步骤:
1.1:新建packet Tracer拓扑图
1.2:实验设备:Switch_2960 1台,PC 1台,直连线,配置线
1.3:配置交换机管理IP地址
switch(config)#int vlan 1
seitch(config-if)#ip address “IP” “submask”
1.4:配置用户登入密码
Switch(config)# enable password 123123 设置进入特权模式的密码
Switch(config)# line vty 0 4
Switch(config-line)# password 5ijsj
Switch(config-line)# login
1.5:配置PC0信息和PC1信息
IP地址:192.168.1.2
子网掩码:255.255.255.0
网关:192.168.1.1
DNS:0.0.0.0
//设置PC1信息:
IP地址:192.168.1.3
子网掩码:255.255.255.0
网关:192.168.1.1
DNS:0.0.0.0
1.6:点击PC0,选择Terminal进行Switch的配置
配置交换机信息:
Switch>en //进入特权模式
Switch#conf t //进入全局配置模式
Switch(config)#enable password 123456
Switch(config)#int vlan 1 (默认交换机的所有端口都在VLAN1中)// 创建并进入VLAN 1的接口视图
Switch(config-if)#ip address 192.168.1.1 255.255.255.0 //在VLAN1接口上配置交换机远程管理的IP地址
Switch(config-if)#no shutdown //开启接口
Switch(config-if)#exit //回到全局配置模式
Switch(config)#username ml password 123 //创建用户并设置密码
Switch(config)#line vty 0 4 //进入远程登录用户管理视图,0-4个用户
Switch(config-line)#login //打开登录认证功能
Switch(config-line)#privilege level 3 //配置远程登录用户的权限为最高级别权限3
Switch(config-line)#end //退出到特权模式
Switch#show run //显示当前交换机配置情况
1.7:验证实验是否成功
进入PC的cmd界面:
ping 192.168.1.1 //成功以后,再做下一步
telnet 192.168.1.1
输入password:123456 //登录成功,进入用户模式
Switch>Enable //进入特权模式,新版会自动进入特权模式
Switch#
同理,对于PC1,进入cmd界面:
ping 192.168.1.1 //成功以后,再做下一步
telnet 192.168.1.1
输入password:123456 //登录成功,进入用户模式
Switch>Enable //进入特权模式,新版会自动进入特权模式
Switch#