天天看點

11.交換路由遠端管理

我們可以通過Telnet協定對交換路由進行遠端操作。

VTY叫虛拟終端,是一種網絡裝置的連接配接方式。我們通過配置裝置中的VTY然後就可以被遠端PC通過Telnet協定進行遠端連接配接。

CISCO思科交換機路由配置VTY虛拟終端:

v 建立并進入一個虛接口:(config)# interface vlan 10

v 配置虛接口位址:(config-if)# ip add 192.168.1.1 255.255.255.0

v 打開虛接口:(config-if)# no shutdown

v 配置預設網關:(config)#default-gateway 192.168.1.254

v 建立并進入VTY配置:(config)# line vty 0 4

v 設定VTY密碼:(config-line)#password 123

v 打開普通密碼認證:(config-line)#login

v 設定Enable密碼:(config-line)#enable password 123

華為交換路由配置VTY虛拟終端:

v 建立一個VLAN:[huawei] vlan 10

v 建立并進入一個虛接口:[huawei] interface vlan 10

v 配置虛接口位址:[huawei-vlan10] ip add 192.168.1.1 255.255.255.0

v 打開虛接口:[huawei-vlan10] undo shutdown

v 進入一個實體接口:[huawei] interface Ethernet0/0/0

v 将虛接口綁定到實體接口中:[huawei-Ethernet0/0/0] port hybrid untagged vlan 10

v 配置AAA認證:[huawei] aaa

2 指定身份[huawei-aaa] local-user admin password cipher 123

2 指定安全級别[huawei-aaa] local-user admin privilege level 3

2 指定服務類型為Telnet[huawei-aaa] local-user service-type telnet

v 建立并進入VTY配置:[huawei] user-interface vty 0 4

v 配置認證模式使用AAA認證:[huawei-user-vty0-4]authentication-mode aaa

v 綁定遠端協定為全部:[huawei-user-vty0-4] protocal bind all

PC端可以通過SecureCRT工具對交換路由進行遠端管理。

<a href="https://s2.51cto.com/wyfs02/M02/8E/5B/wKioL1i-fL7h5D7oAABKrOcB_1E320.png-wh_500x0-wm_3-wmp_4-s_3261151072.png" target="_blank"></a>

<a href="https://s5.51cto.com/wyfs02/M00/8E/5D/wKiom1i-fL-RBQ9EAABIhsEh5tc066.png-wh_500x0-wm_3-wmp_4-s_1131971207.png" target="_blank"></a>

本文轉自   觸動的風   51CTO部落格,原文連結:http://blog.51cto.com/10978134/1904037

繼續閱讀