交换机与路由器技术-04-远程管理交换机

article/2025/9/27 18:06:40

目录

一、通过远程连接管理设备

1.1 telnet介绍

1.2 SSH介绍

1.3 Telnet远程管理思路

1.配置IP地址

2.配置设备连接终端(vty终端)

3.配置特权模式密码

1.4 补充VTY介绍

1.5 思科设备telnet连接认证方式

1.6 总结:Telnet配置流程

1.7 SSH配置思路

1.给交换机虚接口VLAN 1设置IP

2.配置SSH

3.创建本地用户名和密码

4.配置特权模式密码

5.进入vty虚终端,应用生效

6.在虚拟机中查看效果

1.8 总结:SSH配置流程


一、通过远程连接管理设备

使用的协议:telnet、ssh

1.1 telnet介绍

telnet是应用层协议,基于传输层TCP的23号端口 采用明文密码方式,不是太安全。一般用于内网管理。

1.2 SSH介绍

SSH是Secure Shell缩写,建立在应用层的安全协议,基于传输层TCP的22号端口,采用密文密码方式,相对来讲比较安全,经常用于跨越互联网管理,也常用于远程管理Linux服务器

1.3 Telnet远程管理思路

1.配置IP地址

既然是通过网络的方式管理设备,设备必须配置IP地址,由于交换机上的接口都是交换接口,无法在接口上配置IP,交换接口不允许配置IP地址,所以直接为交换机的虚接口VLAN 1 配置IP地址,默认情况下交换机的默认虚接口就是VLAN 1。所有交换接口都默认属于VLAN 1

Switch#

Switch#conf

Switch#

Switch#conf t

Enter configuration commands, one per line.  End with CNTL/Z.

Switch(config)#int vlan 1                               //进入虚接口vlan 1

Switch(config-if)#ip address 192.168.10.2 255.255.255.0    //配置IP地址和子网掩码

Switch(config-if)#no shutdown                      //开启接口,默认是关闭的

Switch(config-if)#

%LINK-5-CHANGED: Interface Vlan1, changed state to up

%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to up

2.配置设备连接终端(vty终端)

设置对应的密码或用户名

方式一:进入虚拟终端后可以直接设置密码使用password命令

Switch>en

Switch#conf t

Enter configuration commands, one per line.  End with CNTL/Z.

Switch(config)#

Switch(config)#line vty 0 4

Switch(config-line)#password 123456

Switch(config-line)#login   //直接使用密码登录

Switch(config-line)#end

Switch#

方式二:先创建用户名和密码,再进入虚终端应用生效·

Switch>en

Switch#conf t

Enter configuration commands, one per line.  End with CNTL/Z.

/* 此处设置密码既可以password创建明文密码,又可以使用secret创建密文密码 */

Switch(config)#username zhangsan password 123456

Switch(config)#line vty 0 4

Switch(config-line)#login local  //使用账户和密码进行登录

Switch(config-line)#end

Switch#

3.配置特权模式密码

Switch#conf  t

Enter configuration commands, one per line.  End with CNTL/Z.

/* 此处设置密码既可以password创建明文密码,又可以使用secret创建密文密码 */

Switch(config)#enable password 123456

//Switch(config)#enable secret 456123

Switch(config)#

如果不设置特权模式密码,远程登陆后无法进入特权模式

如果既设置了password又配置了secret密码,生效的是secret,安全级别更高

1.4 补充VTY介绍

line进入行模式的命令,Console、AUX、VTY、TTY……都是行模式的接口,需要用line配置。VTY是虚拟终端口,使用Telnet时进入的就是对方的VTY口。

路由器上有5个VTY口,分别0、1、2、3、4,如果想同时配置这5口,就line vty 0 4

术语“ vty ”英文全称为Virtual teletype,既虚拟终端,用于获取对设备的Telnet 或 SSH访问,VTY 仅用于设备的入站连接,这些连接都是虚拟的,没有与之关联的硬件。

抽象的“ 0 4 ”表示设备可以同时允许 5 个虚拟连接,可能是 Telnet 或 SSH。在某种程度上,我们可以说 5 (0 – 4) 是路由器或交换机的连接端口,事实上,我们可能有多达 16 个(0 – 15)的连接端口。

1.5 思科设备telnet连接认证方式

no login 不认证

login 直接使用密码登录

login local 使用本地账户密码登录

1.6 总结:Telnet配置流程

  1. 给设备配置IP                                          给设备配置IP 
  2. 进入虚拟终端直接配置密码                     在设备中创建本地用户和密码
  3. 配置enable密码                                       配置enable密码
  4. 进入虚拟终端应用生效login                     进入虚拟终端应用生效login local

1.7 SSH配置思路

1.给交换机虚接口VLAN 1设置IP

Switch>en

Switch#

Switch#conf t

Enter configuration commands, one per line. End with CNTL/Z.

Switch(config)#int vlan 1

Switch(config-if)#ip address 192.168.10.2 255.255.255.0

Switch(config-if)#no shutdown

Switch(config-if)#

%LINK-5-CHANGED: Interface Vlan1, changed state to up

%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to up

2.配置SSH

先查看设备是否支持ssh

Switch#show ip ssh

SSH Disabled - version 1.99

%Please create RSA keys (of atleast 768 bits size) to enable SSH v2.

Authentication timeout: 120 secs; Authentication retries: 3

/* 提示使用ssh V2版本,默认超时120s 登录失败次数3次 */

Switch#

Switch#conf t

Enter configuration commands, one per line.  End with CNTL/Z.

/*针对于ssh连接需要设置一个域名,设置域名之前,不能使用默认主机名 */

Switch(config)#hostname sw1

sw1(config)#

/ * 配置一个域名 * /

sw1(config)#ip domain-name test.com

sw1(config)#

/* 创建密钥对 */

sw1(config)#crypto key generate rsa

The name for the keys will be: sw1.test.com

Choose the size of the key modulus in the range of 360 to 2048 for your

  General Purpose Keys. Choosing a key modulus greater than 512 may take

  a few minutes.

How many bits in the modulus [512]: 2048  /*密钥长度默认是512,这里使用2048 */

% Generating 2048 bit RSA keys, keys will be non-exportable...[OK]

/* 可以选配设置默认超时、失败认证次数 不配就会使用默认的*/

sw1(config)#ip ssh time-out 100  /* 超时时间 */

sw1(config)#

sw1(config)#ip ssh authentication-retries 5 /* 认证次数 */

3.创建本地用户名和密码

/* ssh严格要求用户名和密码方式认证登录*/

sw1(config)#username zhaoliu secret 123456

4.配置特权模式密码

Switch#conf  t

Enter configuration commands, one per line.  End with CNTL/Z.

/* 此处设置密码既可以password创建明文密码,又可以使用secret创建密文密码 */

Switch(config)#enable password 123456

//Switch(config)#enable secret 456123

Switch(config)#

如果不设置特权模式密码,远程登陆后无法进入特权模式

5.进入vty虚终端,应用生效

sw1(config)#line vty 0 4

sw1(config-line)#login local

sw1(config-line)#

6.在虚拟机中查看效果

 

1.8 总结:SSH配置流程

  1. 设备配置IP
  2. 设备配置SSH(改名、配置域名、配置密钥对)
  3. 创建本地用户密码
  4. 创建enable密码
  5. 进入vty虚终端应用生效login loacl

http://chatgpt.dhexx.cn/article/6wfq4HhK.shtml

相关文章

三分钟告诉你什么是三层交换机!

昨天上周我们讲了单臂路由和跨交换机传输,今天想说一下三层交换机,对了还有个小实验,收到反馈说我每次都是在图里标注代码不够清晰,所以接下来会在实际中把代码贴出来供大家复制使用。 目录 一、三层交换机 三层交换技术 三层…

实训十:三层交换机实现二层交换机VLAN间通信

一、实验目的 1、理解多层交换机的路由原理。 2、了解多层交换机在实际网络中的常用配置。 3、回顾二层交换机vlan的划分方法。 4、进一步理解802.1Q的原理和使用方法。 二、应用环境 1、二层交换机属于接入层交换机,在二层交换机上根据连接用户的不同,划…

【干货】交换机管理

实验目的 熟悉掌握交换机的管理,包括:密码恢复,IOS升级和备份,IOS恢复 掌握实际工程中控制线的操作 交换机管理(一) 交换机密码恢复(以下实验都需要在真机上操作) 控制线和电脑的连…

交换机到底是啥?

1、交换机 交换机个人资料: 1.证件照 注:copy 百度百科 我的博客/交换机到底是啥? 这东西乍一看有点像月光宝盒,是不是。 2.个人简介 交换机(Switch)意为“开关”是一种用于电(光&#xff0…

一文带你读懂,这三个交换机层级的区别和联系。

01 第二层交换机 OSI参考模型的第二层叫做数据链路层,第二层交换机通过链路层中的MAC地址实现不同端口间的数据交换。 第二层交换机主要功能,就包括物理编址、错误校验、帧序列以及数据流控制。 因为这是最基本的交换技术产品,目前桌面型交…

网络中的哪些事儿(三)之我眼中的三层交换机

强烈推荐一个大神的人工智能的教程:http://www.captainai.net/zhanghan 最近接触到了三层交换机感觉很好玩,对于三层交换机的原理自己感觉一直很模糊,于是自己就查了些相关资料学习一下。(特此声明:以下图示均为本人绘…

二度整理交换机有感(续)

强烈推荐一个大神的人工智能的教程:http://www.captainai.net/zhanghan 来历: 一方面自从上次发表《二度整理交换机有感》后,大家一致强烈要求再出个续集,迫于大家强大的压力,另外新加交换机配置到投入使用又经历了一…

搞定第二、三、四层交换机,这是我见过最好的分析

晚上好,我是老杨。 网络设备呢,都是对应工作在OSI(开放系统互连参考模型)这个开放模型的某个层次上的。 工作的层次越高,说明其设备的技术性越高,性能也越好,档次也就越高。 因此&#xff0c…

四、两个三层交换机互联

在“二、配置三层交换机”的基础上,再做一个相同的楼层结构 前提条件:一定要确保“二、配置三层交换机”中各主机间都能互相ping通,才能操作下面 在两个三层交换机中间用一个三层交换机连接 中间交换机使用f0/1和f0/2端口,两端…

连接交换机太讲究,很多网工总弄不明白

晚上好,我是老杨。 交换机系列继续更新,今天我们来聊聊交换机的连接方式。 一般来说,交换机的连接方式有两大类,一种是级联,一种是堆叠,我们今天就来科普分析这俩方式,让你更加细致的明白交换…

论傻瓜交换机接到有vlan的网管交换机为什么可以通信

实验目的 网工的日常可能有这样的场景,一个傻瓜交换机接入了一个网管交换机的vlan端口,依然可以正常通信,我们通过实验验证结果,并且总结原因,加深对交换机的三个链路端口的理解。 实验思路 其实验证这样的场景非常简…

四行代码定乾坤:硬件二层交换机设计与实现

一、概述 “我OpenBox又回来了!” 沉寂了16个月,终于又提笔开始写《硬件二层交换设计与实现》。从软件设计到硬件设计需要这么长时间吗?答案是肯定的,不仅需要,而且这点时间还只能初入Verilog代码编程之门。 但从网…

【交换机在江湖】第十五章 VLAN隔离篇

小编在上期为大家介绍了多种VLAN互通场景和方式,之后读者又有了新的问题:如何对同一VLAN下用户进行隔离呢,如果实现部分VLAN互通、部分VLAN隔离呢,如何针对某个用户、或某个网段用户进行隔离呢,下面就听小编一一道来 。…

【交换机在江湖】第十四章 VLAN通信篇

前两期小编介绍了VLAN的基础知识以及如何划分VLAN,之后不断有读者询问: VLAN划分后,同一VLAN用户可以二层互通,不同VLAN用户则二层隔离,可有些场合不同VLAN用户又想互通,肿么办呢? 请大家先回忆…

【交换机在江湖】第十二章 VLAN基础篇

相信各位大侠对于VLAN技术的掌握可能已经炉火纯青,但是小编还是要友情提醒下,不管技术如何高超,时不时的还需要补充下基本功滴(知其然知其所以然)!当然对于初入江湖的小伙伴们来说,这是必修课喔…

DVWA 安装配置

1. 下载并安装phpStudy,官网地址:http://www.phpstudy.net 该程序包集成了Apache、php、MySQL等,安装之后无需配置即可使用,非常方便。单击图中切换版本处,就可以选择自己需要的版本了。 2. 下载并解压缩DVWA安装包&am…

DVWA下载安装教程步骤

1.下载DVWA 并将文件解压到phpstudy安装目录里面的www目录下 2.打开下载完成的DVWA文件并更改文件中的config.inc.php (将dist删掉)里的代码 3.浏览器只需要直接打开“http://127.0.0.1/dvwa/setup.php”即可! 4. 如果有”标红“提示&#x…

DVWA简介和安装过程

DVWA简介: 1.概念:DVWA(Damn Vulnerable Web App)是一个易受攻击的基于PHP/MySql的Web应用程序,是为安全专业人员测试自己的专业技能和工具提供合法的环境,帮助Web开发者更好的理解Web应用安全防范的过程。…

DVWA的安装与配置教程

关于DVWA的安装 配置过程 dvwa的安装配置过程 完成安装需要准备以下: php study软件 下载链接 64位:http://public.xp.cn/upgrades/phpStudy_64.7z ~ 32位http://public.xp.cn/upgrades/phpStudy_32.7z DVWA压缩包 下载链接: https://githu…

DVWA安装部署

DVWA安装部署 前言一、DVWA是什么?二、phpstudy安装部署三、DVWA安装部署 前言 为了更好、更具体的学习了解网络安全相关的知识,笔者开始着手学习渗透测试相关内容。相关系列文章意在记录个人学习、笔记、总结。 其中使用到的相关靶场、工具均仅提供学习…