第八次课 交换机的console口配置

合集下载

H3C S3100交换机Console口登录方式配置

H3C S3100交换机Console口登录方式配置

H3C-S3100交换机Console口登录方式配置一、Console口登录方式:最简单的配置认证方式为none# 进入系统视图。

<H3C> system-view# 进入AUX用户界面视图。

[H3C] user-interface aux 0# 配置通过AUX用户界面登录交换机的用户不需要进行认证。

[H3C-ui-aux0] authentication-mode none# 配置通过AUX用户界面登录后可以访问的命令级别为2级。

[H3C-ui-aux0] user privilege level 2# 配置AUX用户界面使用的波特率为19200bit/s。

[H3C-ui-aux0] speed 19200# 配置AUX用户界面终端屏幕的一屏显示30行命令。

[H3C-ui-aux0] screen-length 30# 配置AUX用户界面的历史命令缓冲区可存放20条命令。

[H3C-ui-aux0] history-command max-size 20# 配置AUX用户界面的超时时间为6分钟。

[H3C-ui-aux0] idle-timeout 6完成上述配置后,用户需要改变PC机上运行的终端仿真程序的相应配置,使之与交换机上的配置保持一致,才能确保正常登录。

二、Console口登录方式:配置进入口令,认证方式为Password# 进入系统视图。

<H3C> system-view# 进入AUX用户界面视图。

[H3C] user-interface aux 0# 配置通过AUX用户界面登录交换机的用户进行Password认证。

[H3C-ui-aux0] authentication-mode password# 配置用户的认证口令为明文显示方式,口令为123456。

[H3C-ui-aux0] set authentication password simple 123456# 配置通过AUX用户界面登录后可以访问的命令级别为2级。

console 线缆交换机基本信息的配置与管理方法

console 线缆交换机基本信息的配置与管理方法

一、引言随着信息技术的快速发展,网络设备在各行各业中得到了广泛的应用。

作为网络设备中的一种重要组成部分,console 线缆交换机在网络管理和数据传输中起着至关重要的作用。

本文将围绕console 线缆交换机的基本信息配置及管理方法展开讨论,以帮助读者更好地理解和应用这一网络设备。

二、console 线缆交换机概述1. console 线缆交换机是指一种能够根据数据包的目的位置区域自动将数据包转发到相应网络的设备。

它可以用于构建各种规模的网络,灵活、可靠、可扩展。

2. 最核心的功能是转发,即数据包的转发。

通过转发数据包,实现网络中各个设备之间的通信。

3. console 线缆交换机不仅能提供高效的数据传输,还可以实现网络设备的智能管理和监控,以及故障诊断等功能。

三、console 线缆交换机基本信息配置1. 设备接入对于新的console 线缆交换机设备,首先需要通过一根串口线将其连接到计算机的串口或USB接口上,然后再通过串口线缆交换机的控制台接口进行设备接入。

2. 系统登录在设备接入后,可以通过计算机终端连接访问console 线缆交换机的控制台界面。

通过输入正确的用户名和密码,进行系统登录。

3. 基本信息配置在登录过程中,可以对console 线缆交换机的基本信息进行配置,包括主机名、管理域名、管理IP位置区域、时间配置等。

这些基本信息配置可以帮助管理员更好地管理和监控设备。

四、console 线缆交换机管理方法1. 基本管理console 线缆交换机的基本管理包括设备的连接、登录、基本信息配置等。

这些管理操作需要管理员有一定的网络基础知识和操作技能。

2. 远程管理console 线缆交换机支持远程管理,管理员可以通过网络远程登录设备进行管理和监控。

这种远程管理方法能够大大提高管理效率和便利性。

3. SNMP管理console 线缆交换机支持SNMP管理,通过配置SNMP协议,管理员可以实现对设备的更加细致的监控和管理。

配置通过Console口登录交换机路由器

配置通过Console口登录交换机路由器

配置通过Console⼝登录交换机路由器组⽹图形 图1 通过Console⼝登录交换机组⽹图通过Console⼝登录交换机简介通过Console⼝登录交换机是指使⽤专门的Console通信线缆将⽤户PC的串⼝与交换机的Console⼝相连,在进⾏相应的配置后实现在本地管理交换机。

该⽅式是登录交换机的最基本⽅式,也是其他登录⽅式(如:Telnet、STelnet)的基础,适⽤于⾸次登录交换机或⽆法远程登录交换机的场景。

配置注意事项准备好Console通信线缆。

如果⽤户PC是笔记本电脑或者没有串⼝的电脑,还需要准备USB转串⼝的转接线,并按照说明书安装好随线光盘的驱动。

准备好PC终端仿真软件。

Windows系统的PC⾃带超级终端,可⽆需另⾏准备终端仿真软件。

对于不⾃带终端仿真软件的系统,请您准备好PC终端仿真软件。

不同终端仿真软件的使⽤⽅法请参照具体软件的使⽤指导或联机帮助。

本举例中使⽤第三⽅软件SecureCRT为例进⾏介绍。

组⽹需求某公司的IT维护部门购买了⼀批华为S系列交换机,由⽹络管理员进⾏相应的配置。

对于新的交换机,通常需要通过Console⼝登录并进⾏初始配置。

如所⽰,PC的串⼝与交换机的Console⼝通过Console通信线缆相连。

⽤户要求通过Console⼝登录交换机,并且下次登录时需要本地认证。

为了便于后续对交换机进⾏远程维护,⽤户还要求配置Telnet功能。

配置思路采⽤如下思路配置通过Console⼝登录交换机:配置终端仿真软件,设置连接接⼝及通信参数,登录交换机。

配置交换机的基本信息,包括⽇期、时间、时区及名称,以⽅便管理。

配置Console⽤户界⾯的认证⽅式,实现下次通过Console⼝登录交换机时需要本地认证。

配置管理IP地址和Telnet功能,便于后续对交换机进⾏远程维护。

操作步骤将Console通信电缆的DB9(孔)插头插⼊PC机的串⼝(COM)中,再将RJ-45插头端插⼊设备的Console⼝中,如所⽰ 图2 通过Console⼝连接设备配置终端仿真软件并登录交换机 在PC上打开终端仿真软件(以SecureCRT为例),新建连接,设置连接的接⼝以及通信参数与交换机Console⼝缺省配置相同。

Cisco交换机基本配置和Console端口连接

Cisco交换机基本配置和Console端口连接

Cisco交换机基本配置和Console端口连接编辑整理:尊敬的读者朋友们:这里是精品文档编辑中心,本文档内容是由我和我的同事精心编辑整理后发布的,发布之前我们对文中内容进行仔细校对,但是难免会有疏漏的地方,但是任然希望(Cisco交换机基本配置和Console端口连接)的内容能够给您的工作和学习带来便利。

同时也真诚的希望收到您的建议和反馈,这将是我们进步的源泉,前进的动力。

本文可编辑可修改,如果觉得对您有帮助请收藏以便随时查阅,最后祝您生活愉快业绩进步,以下为Cisco交换机基本配置和Console端口连接的全部内容。

交换机配置命令基础用户模式hostname# ;特权模式hostname(config)# ;全局配置模式hostname(config-if)#;交换机口令设置:1.switch〉enable ;进入特权模式2.switch#config terminal ;进入全局配置模式3.switch(config)#hostname csico ;设置交换机的主机名4.switch(config)#enable secret csico1 ;设置特权加密口令5.switch(config)#enable password csico8 ;设置特权非密口令6.switch(config)#line console 0 ;进入控制台口7.switch(config—line)#line vty 0 4 ;进入虚拟终端8.switch(config-line)#login ;虚拟终端允许登录9.switch(config—line)#password csico6 ;设置虚拟终端登录口令csico610.switch#exit ;返回命令交换机基本配置包括VLAN创建,删除,端口属性的设置,配置trunk端口,将某端口加入vlan中,配置VTP:1.switch#vlan database ;进入VLAN设置2.switch(vlan)#vlan 2 ;建VLAN 23.switch(vlan)#vlan 3 name vlan3 ;建VLAN 3并命名为vlan34.switch(vlan)#no vlan 2 ;删vlan 25.switch(config)#int f0/1 ;进入端口16.switch(config)#speed ? 查看speed命令的子命令7.switch(config)#speed 100 设置该端口速率为100mb/s (10/auto)8.switch(config)#duplex ?查看duplex的子命令9.switch(config)#duplex full 设置该端口为全双工(auto/half)10.switch(config)#description TO_PC1 这是该端口描述为TO_PC111.switch(config-if)#switchport access vlan 2 ;当前端口加入vlan 212.switch(config-if)#switchport mode trunk ;设置为trunk模式(access模式)13.switch(config—if)#switchport trunk allowed vlan 1,2 ;设置允许的vlan14.switch(config—if)#switchport trunk encap dot1q ;设置vlan 中继15.switch(config)#vtp domain vtpserver ;设置vtp域名相同16.switch(config)#vtp password ;设置发vtp密码17.switch(config)#vtp server ;设置vtp服务器模式18.switch(config)#vtp client ;设置vtp客户机模式交换机基础设置包括设置IP地址,默认网关,域名,域名服务器,配置和查看MAC地址表:1.switch(config)#interface vlan 1 ;进入vlan 12.switch(config—if)#ip address 192.168。

华为交换机Console口属性配置

华为交换机Console口属性配置

华为交换机Console⼝属性配置华为交换机Console⼝属性配置⼀、设置通过账号和密码(AAA验证)登陆Console⼝1. 进⼊ Console ⽤户界⾯视图<Huawei>system-view[Huawei]user-interface console 0[Huawei-ui-console0]2. 在 Console ⽤户界⾯视图下,设置⽤户验证⽅式为 AAA 验证[Huawei-ui-console0]authentication-mode ?aaa AAA authenticationnone Login without checking //⽆需验证直接登陆console⼝password Authentication through the password of a user terminal interface //只通过输⼊密码登陆console⼝[Huawei-ui-console0]authentication-mode aaa3. 进⼊AAA视图,配置登 Console ⼝的账号和密码[Huawei-ui-console0]q[Huawei]aaa[Huawei-aaa]local-user ?STRING<1-64> User name, in form of 'user@domain'. Can use wildcard '*',while displaying and modifying, such as *@isp,user@*,*@*.Cannot include invalid character / \ : * ? " < > | @ '[Huawei-aaa]local-user admin ?access-limit Set access limit of user(s)ftp-directory Set user(s) FTP directory permittedidle-timeout Set the timeout period for terminal user(s)password Set passwordprivilege Set admin user(s) levelservice-type Service types for authorized user(s)state Activate/Block the user(s)[Huawei-aaa]local-user admin password ?cipher User password with cipher text //以密⽂⽅式显⽰⼝令simple User password with plain text //以明⽂⽅式显⽰⼝令[Huawei-aaa]local-user admin password cipher ?STRING<1-16>/<24> The UNENCRYPTED/ENCRYPTED password string[Huawei-aaa]local-user admin password cipher 123456Info: Add a new user.//查看账户信息[Huawei-aaa]display local-user----------------------------------------------------------------------------User-name State AuthMask AdminLevel----------------------------------------------------------------------------admin A A -----------------------------------------------------------------------------Total 1 user(s)4. 设置登陆 Console 的账号和密码的服务类型为 Console(terminal)类型[Huawei-aaa]local-user admin ?access-limit Set access limit of user(s)ftp-directory Set user(s) FTP directory permittedidle-timeout Set the timeout period for terminal user(s)password Set passwordprivilege Set admin user(s) levelservice-type Service types for authorized user(s)state Activate/Block the user(s)[Huawei-aaa]local-user admin service-type ?8021x 802.1x userbind Bind authentication userftp FTP userhttp Http userppp PPP userssh SSH usertelnet Telnet userterminal Terminal userweb Web authentication userx25-pad X25-pad user[Huawei-aaa]local-user admin service-type terminal ?8021x 802.1x userbind Bind authentication userftp FTP userhttp Http userppp PPP userssh SSH usertelnet Telnet userweb Web authentication userx25-pad X25-pad user<cr>[Huawei-aaa]local-user admin service-type terminal//再次查看账户信息[Huawei-aaa]display local-user----------------------------------------------------------------------------User-name State AuthMask AdminLevel----------------------------------------------------------------------------admin A M -----------------------------------------------------------------------------Total 1 user(s)//保存配置<Huawei>saveThe current configuration will be written to the device.Are you sure to continue?[Y/N]y //输⼊y,确认Now saving the current configuration to the slot 0.Apr 6 2021 16:09:10-08:00 Huawei %%01CFM/4/SAVE(l)[55]:The user chose Y when deciding whether to save the configuration to the device.Save the configuration successfully.⼆、设置只通过密码登陆 Console ⼝1. 进⼊ Console ⽤户界⾯视图,设置只通过密码登陆 Console ⼝模式<Huawei>system-view[Huawei]user-interface console 0[Huawei-ui-console0]authentication-mode password2. 设置验证密码,输⼊的密码可以是明⽂或密⽂[Huawei-ui-console0]set authentication ?password Set the password for a user interface[Huawei-ui-console0]set authentication password ?cipher Set the password with cipher text //以密⽂⽅式显⽰⼝令simple Set the password in plain text //以明⽂⽅显⽰⼝令[Huawei-ui-console0]set authentication password cipher ?STRING<1-16>/<24> Plain text/cipher text password[Huawei-ui-console0]set authentication password cipher 123456//查看操作的步骤[Huawei-ui-console0]display this#user-interface con 0authentication-mode passwordset authentication password cipher yLST2)ywQ@:.`&R&e7S(bTi# //密码加密处理了user-interface vty 0 4#return//保存配置<Huawei>saveThe current configuration will be written to the device.Are you sure to continue?[Y/N]y //输⼊y,确认Now saving the current configuration to the slot 0.Apr 6 2021 16:09:10-08:00 Huawei %%01CFM/4/SAVE(l)[55]:The user chose Y when deciding whether to save the configuration to the device.Save the configuration successfully.1. 输⼊的密码可以是明⽂或者密⽂,当不指定cipher password参数时,将采⽤交互⽅式输⼊明⽂密码;2. 当指定cipher password参数时,既可以输⼊明⽂密码也可以输⼊密⽂密码,但都将以密⽂形式保存在配置⽂件中。

H3C交换机、路由器Console和Telnet密码配置

H3C交换机、路由器Console和Telnet密码配置

一、CONSOLE口登陆在AUX用户接口视图下,可以设置CONSOLE用户登陆的口令认证。

有如下三种认证方式None:不需要口令认证Password:需要简单的本地口令认证,包含明文(simple)和密文(cipher)Scheme:通过RADIUS服务器或本地提供用户名和认证口令配置命令如下:<H3C>system-view[H3C]user-interface aux 0[H3C-ui-aux0]authentication-mode password[H3C-ui-aux0]set authenticaton password simple 123456推出重新登陆,交换机提示用户输入访问口令Login authenticationPassword:用户的命令控制级别设置[H3C-ui-aux0]user privilege level 0[H3C]super password level 1 simple 123456[H3C]super password level 2 simple 123456[H3C]super password level 3 simple 123456Telnet 配置首先配置交换机的管理IP地址[H3C]interface Vlan-interface 1只用密码的用户认证[H3C]user-interface vty 0 4[H3C-ui-vty0-4]authentication-mode password[H3C-ui-vty0-4]set authentication password simple 123456远程用户缺省的级别都是0级,灯笼裤可修改Telnet用户登录后的用户级别[H3C-ui-vty0-4]user privilege level 3本地用户名和口令的认证[H3C]user-interface vty 0 4[H3C-ui-vty0-4]authentication-mode scheme[H3C]local-user H3C[H3C-ui-vty0-4]password simple huawei[H3C-ui-vty0-4]service-type telnet level 3二、H3C路由器配置Console口和TelnetVRP1.74/1.44CONSOLE和TELNET一样的,只要配置了会同时启作用,且只能是用户名和密码的方式。

交换机配置Console密码

交换机配置Console密码

交换机配置Console密码以密码⽅式为认证:<Huawei>system-view #进⼊系统视图[Huawei]user-interface console 0 #进⼊console 0[Huawei-ui-console0]authentication-mode password #认证为password[Huawei-ui-console0]set authentication password cipher kang #设置认证密码为密⽂ kang,cipher为密⽂密码&simple为明⽂密码[Hwawei-ui-console0]user privilege level 3 #设置账户权限等级,不然登录进去可执⾏命令少的可怜[Huawei-ui-console0]idle-timeout 10 #超时10分钟[Huawei-ui-console0]authentication-mode none #移除console密码认证,直接登⼊⽤户视图,或者 undo authentication-mode 查看配置【cipher 在这⾥密码为密⽂】:display current-configuration以AAA认证⽅式【账户名为kang,密码为kang@123】<Huawei>system-view #进⼊系统视图[Huawei]user-interface console 0 #进⼊console 0[Huawei-ui-console0]authentication-mode aaa #认证⽅式为aaa[Huawei-ui-console0]idle-timeout 5 #超时5分钟[Huawei-ui-console0]quit #退出[Huawei]aaa #进⼊aaa[Huawei-aaa]local-user it password simple it@123 #设置明⽂密码 it@123,cipher为密⽂密码&simple为明⽂密码[Huawei-aaa]local-user it privilege level 3 #设置账户权限,不然登⼊进去可执⾏命令少的可怜[Huawei-aaa]local-user it service-type terminal #账户it权限为Terminal查看配置【simple 在这⾥密码为明⽂】:display current-configuration配置vty认证⽅式:<Huawei>system-view #进⼊系统视图[Huawei]user-interface vty 04 #进⼊vty[Huawei-ui-vty0-4]authentication-mode ?为以下三个参数选⼀:none ----->不设置密码password ----->密码认证⽅式aaa ----->aaa认证⽅式不设置密码:[Huawei-ui-vty0-4]authentication-mode none #移除vty密码认证密码认证⽅式:[Huawei-ui-vty0-4]set authentication password cipher admin@123 #设置为密⽂密码 admin@123[Huawei-ui-vty0-4]user privilege level 3 #设置账户权限,不然登⼊进去可执⾏命令少的可怜aaa认证⽅式:[Huawei-ui-vty0-4]authentication-mode aaa #设置为aaa认证[Huawei-ui-vty0-4]aaa #进⼊aaa[Huawei-aaa]local-user admin password cipher kang@123 #创建⽤户 admin,密⽂密码为 kang@123[Huawei-aaa]local-user privilege level 3 #设置账户权限,不然登⼊进去可执⾏命令少的可怜[Huawei-aaa]local-user admin service-type ssh #⽤户 admin为ssh连接[Huawei-aaa]quit #退出[Huawei]rsa local-key-pair create #⽣产rsa密钥。

网络CONSOLE口管理器使用手册

网络CONSOLE口管理器使用手册
连接或断开数据线。
产品接地。为了防止电击,接地导体必须与地面相连,在与
本产品输入或输出终端连接前,应确保本产品已正确接地, 接地线电阻小于4Ω。
正确的连接。用户在连接使用时请使用出厂配备的辅配件。
如用户做特殊连接时请注意管脚分配要求。
请勿在无设备盖板时操作。如盖板或面板已卸下,请勿操
作本产品。
避免接触裸露电路。产品有电时,请勿触摸裸露的接点和
Console 口管理器使用说明
一般安全要求
请阅读下列安全注意事项,以避免人身伤害,并防止本 产品或与其相连接的任何其他产品受到损坏。为了避免可能 发生的危险,本产品只可在规定的范围内使用。
只有我公司授权的技术人员方可执行维修。
防止火灾或人身伤害 使用适当的电源。仔细核对产品的电源类型及正负极性。 正确的连接和断开。当设备正处于上电状态时,请勿随意

Console 口管理器使用说明 10、恢复出厂与设备重启 ..................... 18 11、注销................................................. 18 三、Console 口操作......................................19 Console 口或 telnet 操作....................19 四、RJ45 管理口线序 ...................................20 附页 ........................................................................21 版本号:V2.00
1、主要特点............................................... 8 2、技术参数............................................... 9 3、设备面板介绍................................... 10 二、设备 IE 网管..........................................12 1、进入系统........................................... 12 2、安全................................................... 13 3、串口配置........................................... 14 4、通信方式........................................... 14 5、带外串口设置................................... 15 6、SD 卡配置..........................................16 7、主设备/串口名称命名 ..................... 17 8、软件自环设置................................... 17 9、管理口数据统计与统计清零 ........... 18

交换机Console和Telnet配置方法

交换机Console和Telnet配置方法

实验报告no service timestamps log datetime msecno service timestamps debug datetime msec no service password-e ncrypti on !host name Switch!en able password 111!!!in terface FastEthernetO/1!in terface FastEthernetO/2!in terface FastEthernetO/3!in terface FastEthernetO/4!in terface FastEthernetO/5!in terface FastEthernetO/6!in terface FastEthernetO/7!in terface FastEthernetO/8!in terface FastEthernetO/9!in terface FastEthernetO/1O!in terface FastEthernetO/11!in terface FastEthernetO/12!in terface FastEthernetO/13!in terface FastEthernetO/14!in terface FastEther netO/15!in terface FastEthernetO/16!in terface FastEthernetO/17!in terface FastEthernetO/18!in terface FastEthernetO/19!in terface FastEthernet0/20!in terface FastEthernetO/21!in terface FastEthernetO/22!in terface FastEthernetO/23!in terface FastEthernetO/24!in terface GigabitEthernet1/1!in terface GigabitEthernet1/2!in terface Vlanlip address 192.168.1.1 255.255.255.0 ! !line con 0!line vty 0password dllogi nli ne vty 1 4logi nline vty 5 15logi n!!endSwitch#2. 配置PC 机3. 测试 1、 用户录验证及用户访问控制权限的配置要在全局配置模式进行。

使用Console配置

使用Console配置
Port Membership
描述
创建VLAN 删除VLAN 配置VLAN的名称 配置某个VLAN为管理VLAN 自定义PID号 Vlan的状态:活跃、非活跃 将端口放置到一个VLAN或者多个VLAN 可选项:U、T和-
Page 33/61
VLAN Port Configuration界面
Page 34/61
Page 30/61
VLAN Configuration Menu选项
项目
描述
VLAN Configuration... 创建VLAN组
VLAN Port Configuration...
建VLAN关联到指定端口
VLAN Display by Port... 显示VLAN的接口信息
Return to Switch Configuration Menu
Page 28/61
MAC Address Security Table选项
项目
描述
Find an Address 可以查找一个MAC地址
MAC Address
允许定义448个合法的MAC地址
Allowed Source 定义可以通过的端口编号
Page 29/61
VLAN Configuration Menu菜单
描述 当这个项目开启,系统会检查数据包的源MAC地址是否在允许 MAC地址池中,如果不存在,记录为一次入侵行为 当这个项目开启,系统不能使用SNMP来修改。
当这个项目开始,发生入侵行为时,端口会被关闭。
这个项目只有当上一个项目开启启用,设置端口关闭的时间 这个项目开启时,对于某些目的MAC地址的数据包会被丢弃
项目
Port Trunk Security

Console设置

Console设置

通过Console口搭建配置环境1. 连接管理计算机到路由器
将管理计算机的串口通过配置线缆与路由器的Console口相连。

2. 配置管理计算机参数
操作步骤如下(以Windows XP系统为例):
(1)打开管理计算机,在管理计算机
Windows界面上单击[开始/所有程序
/附件/通讯],运行终端仿真程序。


“名称”文本框中键入新建连接的名
称,比如:aaa,单击<确定>按钮
(2)在“连接时使用”下拉框中选择
进行连接的串口(请确保选择的串口
应与配置线缆实际连接的串口相一
致),单击<确定>按钮
参数,如右图所示,单击<确定>按钮
端上显示命令行提示符<H3C>。

路由器Console口、Telnet配置方法和接口配置

路由器Console口、Telnet配置方法和接口配置
router(config-line)#password ddd设置登录口令ddd
router#exit返回命令
以下为路由器CLI中操作的部分命令:
5.在远程端登入路由器并进行相关操作。如下为远程登入成功的界面,登入成功后,可在PC机上进行相关操作。
实验结果与分析
1、路由器与PC机的连接需用交叉线,用直通线难以联通,从而无法进行远程登入。
4.练习常用路由器基本配置命令。
router>enable进入特权模式
router#config terminal进入全局配置模式
router(config)#hostname <hostname>设置路由器的主机名
router(config)#enable password aaa设置特权非加密口令为aaa
2.学习路由器基本配置命令和命令行在线帮助的使用方法
实验拓扑
实验步骤
1.使用控制台电缆,按上图连接路由器Router和PC工作站。
2.启动超级终端程序,并设置相关参数。
3.打开路由器电源,待路由器启动完毕出现“Press RETURN to get started!”提示后,按“回车”键直到出现用户EXEC模式提示符Router>。(若为新路由器或空配置的路由器,则在路由器启动结束出现配置向导时键入“N”退回到路由器CLI提示符Router>)。
实验报告
实验时间
2010年6月20日
实验人
实验名称
路由器Console口、Telnet配置方法和接口配置
完成标准
1、通过Console口和Telnet两种方法搭建路由器配置环境
2、通过具体型号的路由器使用配置命令
3、在不同模式下使用?ห้องสมุดไป่ตู้线帮助命令

H3C设备通过Console口登录设备的配置方法介绍

H3C设备通过Console口登录设备的配置方法介绍

H3C设备通过Console口登录设备的配置方法介绍H3C设备通过Console口登录设备的配置方法介绍做网络配置交换机时一般都是通过Console口进行连接配置,但我们可能会如果有人随意修改设备配置是一件很麻烦的事了,那么我们有些时候需要在登录Console口时通过一些验证然后才能登录设备进行操作,那么下面我就介绍一下这些操作方法。

通过Console口进行本地登录是登录设备的最基本的方式,也是配置通过其他方式登录设备的基础。

如图所示通过在Console口用户界面下配置认证方式,可以对使用Console口登录的用户进行限制,以提高设备的安全性。

Console口支持的认证方式有none、password和scheme三种。

认证方式为none:表示下次使用Console口本地登录设备时,不需要进行用户名和密码认证、任何人都可以通过Console口登录到设备上,这种情况可能会带来安全隐患。

认证方式为password:表示下次使用Console口本地登录设备时,需要进行密码认证、只有密码认证成功、用户才能登录到设备上认证方式为scheme:表示下次使用Console口登录设备时需要进行用户名和密码认证,用户名或密码错误,均会导致登录失败。

用户认证又分为本地认证和远程认证,如果采用本地认证,则需要配置本地用户及相应参数;如果采用远程认证,则需要在远程认证服务器上配置用户名和密码。

不同的认证方式下,Console口登录方式需要进行的配置不同。

1. 配置通过Console口登录设备时无需认证(None)<H3C> system-view //进入系统视图[H3C] user-interface console 0 //进入Console口用户界面视图[H3C-ui-console0] authentication-mode none //设置登录用户的认证方式为不认证用户通过Console口登录设备时无需认证登录界面2.配置通过Console口登录设备时采用密码认证(Password)<H3C> system-view //进入系统视图[H3C] user-interface console 0 //进入Console口用户界面视图[H3C-ui-console0] authentication-mode password //设置登录用户的认证方式为本地密码认证[H3C-ui-console0] set authentication password { cipher | simple } password //设置本地验证的密码(cipher密文,simple明文)口登录设备时采用密码认证登录界面3.配置通过Console口登录设备时采用AAA认证(Scheme)<H3C> system-view //进入系统视图[H3C-ui-console0] user-interface console 0 //进入Console口用户界面视图[H3C-ui-console0] authentication-mode scheme //设置登录用户的认证方式为通过认证方案认证[H3C]quit[H3C]local-user aaa //建立并进入本地用户[H3C-ui-console0] password { cipher | simple } password //设置本地验证的密码(cipher 密文,simple明文)[H3C-ui-console0] authorization-attribute level 3 //设置本地用户的命令级别[H3C-ui-console0] service-type terminal //设置本地用户的服务类型口登录设备时AAA认证登录界面PS:改变Console口属性后会立即生效,所以通过Console口登录来配置Console口属性可能在配置过程中发生连接中断,建议通过其他登录方式来配置Console口属性。

华为交换机console密码配置

华为交换机console密码配置

华为交换机console密码配置1. 仅password认证模式配置<Huawei><Huawei>system-view //进入系统视图[Huawei]user-interface console 0 //进入用户终端配置界面[Huawei-ui-console0]authentication-mode password //设置console0的认证模式为password[Huawei-ui-console0]set authentication password simple 123456//设置明文密码123456 [Huawei-ui-console0]quit[Huawei]quit<Huawei>save //保存The current configuration will be written to the device.Are you sure to continue?[Y/N]y<Huawei>reboot //重启2、aaa模式(同时配置用户名密码)<Huawei><Huawei>system-view[Huawei]user-interface console 0 //进入用户接口console 0 [Huawei-ui-console0]authentication-mode aaa //配置认证模式为aaa[Huawei-ui-console0]quit[Huawei]aaa //进入aaa协议[Huawei-aaa]local-user zhangsan password simple 123 //设置本地用户名zhangsan和明文密码123[Huawei-aaa]local-user zhangsan privilege level 15 //设置zhangsan的权限级别[Huawei-aaa][Huawei-aaa]local-user zhangsan service-type terminal //设置zhangsan的服务类型[Huawei-aaa]quit[Huawei]quit<Huawei>save<Huawei>reboot //重启后验证Username:zhangsan //输入用户名zhangsan Password: //输入密码123<Huawei> //成功进入交换机配置界面<Huawei>。

第八次课 交换机的console口配置

第八次课 交换机的console口配置

实验一交换机的基本配置1.1 实验目的:1.掌握交换机的两种配置方法。

2.掌握交换机的命令行。

3.掌握交换机的基本操作。

1.21.31.3.11-1)。

1)2)在PC1)2)键入命令,配置以太网交换机或者查看以太网交换机运行状态。

需要帮助可以随时键入“?”。

用户模式、特权模式、全局配置模式、端口模式的区别:1.用户模式交换机启动完成后按下Enter键,首先进入的就是用户模式,在些用户模式下用户将受到极大的限制,只能用来查看一些统计信息。

Switch>2.特权模式swa#sh run ;看配置信息swa#exit ;返回命令回答问题:1.看看登陆需要哪个密码?进入特权模式又需要哪个密码?为什么?如果进入以后,我们在全局配置模式下取消特权加密口令swa(config)#no enable secret ;取消特权加密口令为 aaa2.退到最初状态,再次登陆,再次进入特权模式又需要哪个密码?为什么?3.怎么取消特权非密口令为 aax?4.怎么取消控制台口(Rs232)登录口令aa?可以用 exit 或 end 命令,注意这两个命令退出的方式是不一样的,exit 是逐级退出,即从接口模式退回到全局,再从全局退回到特权,从特权退回到用户,甚至可以从用户模式退出到未登录的状态;而 end 命令则是跨级退出,无论你在全局模式还是在接口模式,一下就退回到特权模式,但是它不能退回到别的状态,即终点只能是特权模式。

试验二计算机与交换机IP地址设置1.设置主机A连接在交换机的FastEthernet0/1,默认网关为:02.设置主机B连接在交换机的 FastEthernet0/,默认网关为:03.设置交换机的名称为C,默认网关为:0,注意一点:要Vlan 1的端口打开,使用no shutdown。

测试:1.在主机A上使用ping命令,看到主机B,交换机是不是通的?2.在主机B上使用ping命令,看到主机A,交换机是不是通的?。

实验一、交换机console和telnet配置方式

实验一、交换机console和telnet配置方式

实验一、交换机配置方式交换机支持用户进行本地与远程配置,可通过以下几种方法搭建配置环境:一、console接口配置:1、搭建直接配置环境第一步:通过Console 口搭建本地配置环境,只需将微机串口通过标准RS232电缆与路由器的Console 口连接。

如下图所示:第二步:在微机上运行终端仿真程序如Windows xp 的超级终端建立新连接,选择实际连接时使用的微机上的com1 串口,设置终端通信参数为9600 波特、8 位数据位、1 位停止位、无校验、无流控,如下图(Windows xp 下的“超级终端”设置界面)。

选择com1设置端口通信参数2、搭建间接配置环境路由器的Console 口(配置口)可以以另外一种间接方式与主机相连,进行配置,如下图所式:在主机上telnet e0 2000+x 或者 telnet e0 / r telnet e0 /s熟悉使用下列命令:⑴<quidway> 交换机用户模式,只能查看交换机的配置⑵[quidway] 交换机特权模式,不仅可以查看交换机的配置,而且可以配置交换机.⑶<quidway>system-view[quidway]通过system-view 命令可以由用户模式进入到特权模式⑷常用交换机查看配置命令Display cur 查看交换机当前配置Display interface Ethernet 0/1 查看交换机端口状态Display version 查看交换机型号及其软件版本等⑸常用帮助命令? 当不知配置命令为什么时,可以采用?,帮助查看其命令, 希望大家习惯用此键.Tab 键该键可以把命令补齐,希望大家习惯用此键.Language-mode Chinese/English 命令解释的中英文转换.⑹保存交换机配置命令<quidway>save⑺删除交换机所有的配置,重启后生效。

<quidway>reset saved-configuration<quidway>reboot⑻删除一条配置命令: undo 原命令二、搭建本地或远程的Telnet 连接配置环境用户可以通过局域网或广域网,使用Telnet 客户端程序建立与交换机的连接并登录到交换机,然后对交换机进行配置。

网络设备与调试-console口与配置线的使用

网络设备与调试-console口与配置线的使用

第十七课时教学内容:console口与配置线的使用教学目标:1、认识配置线及用途2、掌握配置线的连接教学重点:配置线的连接教学难点:为什么要使用配置线教法:讲解法、实物展示学法:接受法、实践练习教学过程一、引入同学看到我这里的这个线,有不有认识的呢?这就是上一节课讲解的配置线,这里这个是交换机,那么它怎么和计算机正确的连接的呢?二、新课步骤1:在计算机上找到串口如下图:步骤2:认识配置线的两个接头一头是串口用于接计算机,另一端是RJ-45接口或者串口接头,用于接交换机。

步骤3:将配置线与计算机连接将配置线的串口接头与计算机的串口连接,连接是注意接头方向,方向不正确是无法连接,调换方向即可,接插时不要用力过猛,以免损坏接头针,然后将螺丝拧紧。

步骤4:将配置线与交换机连接如果交换机的console口是RJ-45端口,那使用RJ-45端口;如果交换机的console口是串口,那么使用串口接头。

课堂提问:在连接过程中,应注意什么问题呢?答:接头方向,不可用力过猛,螺丝拧紧。

知识连接:1、console口一般交换机提供了异步串行规范的配置口(即console口),通过这个端口,用户可对交换机完成本地配置。

课堂提问:交换机的console口主要作用是什么?答:用户可对交换机完成本地配置2、配置线配置线是一根8 芯屏蔽线,一端是RJ-45接头,用于连接交换机的console口,另一端同时带有DB-9和DB-25接头,可根据实际情况连接25针或9针串口。

教学小结:正确连接计算机和交换机的方法。

作业:1.console口有什么作用?2.配置线的主要作用是什么?教学反思:。

consle口配置网络设备

consle口配置网络设备
consle口配置网络设备
前言
▪ 要想对交换机和路由器等网络设备进行配置有3种方式,其中最常用的配置 方法就是通过CONSOLE端口进行网络设备的配置,通过电脑的超级终端可 以登陆。
▪ 通过本课件,您可以了解CONSOLE端口、CONSOLE线缆,并介绍了如何 通过超级终端进行网络设备配置。
2
Console端口
▪ 位于交换机的前面板
3
Console端口
▪ 位于路由器的后面板
CONSOLE接口
4
Console线缆
COM接口-console线缆
USB接口-console线缆
Байду номын сангаас
5
设备连接
▪ RJ45接口连接交换机的console口,DB-9接口连接笔记本的COM接口
6
设备连接
▪ RJ45接口连接交换机的console口,DB-9接口连接计算机的COM接口
7
计算机与网络设备通信
▪ 创建新连接,“连接描述”对话框
8
计算机与网络设备通信
▪ 连接到”对话框“
9
计算机与网络设备通信
▪ 串口“属性”对话框
点击“还原为默认值”
10
计算机与网络设备通信
▪ 进入到设备配置界面
11

console端口

console端口

什么是console端口CONSOLE端口一般为设备的控制端口,实现设备的初始化或远程控制,Console端口使用配置专用连线直接连接至计算机的串口,利用终端仿真程序(如Windows下的“超级终端”)进行路由器本地配置。

路由器的Console端口多为RJ-45端口。

如下图就包含了一个Console配置端口。

CONSOLE端口是用来配置交换机的,所以只有网管型交换机才有。

而且还要注意,并不是所有网管型交换机都有,那是因为交换机的配置形式有多种,如通过Telnet命令行方式、Web方式、TFTP 方式等。

虽然理论上来说,交换机的基本配置必须通过交换机FDDI接口,但有些品牌的交换机的基本配置在出厂时就已配置好了,不须要进行诸如IP地址、基本用户名之类的基本配置,所以这类网管型交换机就不用提供这个交换机FDDI接口了,而且就目前来说还占多数。

这类交换机通常只需要通过简单的Telnet或Java程序的Web方式进行一些高级配置即可。

当然也有一些交换机还是提供了交换机FDDI接口的,但要注意的是,用于交换机配置的Console 端口并不是所有交换机都一样,有的采用与Cisco路由器一样的RJ-45类型交换机FDDI接口。

而有的则采用串口作为交换机FDDI接口。

除了以上两种交换机Console端口外,还有一种接口也常用于交换机的配置,那就是25针的“D”形接口。

无论交换机采用DB-9或DB-25串行接口,还是采用RJ-45接口,在进行交换机配置时,一般都需要通过专门的Console线连接至配置用计算机(通常称作终端)的串行口,与交换机不同的交换机FDDI接口相适应。

Console 线也分为两种,一种是串行线,即两端均为串行接口(两端均为母头或一端为公头,另一端为母头),两端可以分别插入至计算机的串口和交换机的Console端口;另一种是两端均为RJ-45接头(RJ-45-to-RJ-45)的扁平线。

由于扁平线两端均为RJ-45接口,无法直接与计算机串口进行连接,因此,还必须同时使用一个如图8所示的RJ-45-to-DB-9(或RJ-45-to-DB-25)的适配器。

console口基础知识网络基础console口

console口基础知识网络基础console口

console口基础知识网络基础console口console口基础知识时间:2012-7-3 9:39:16 责任编辑:IT课来源:IT信息课-培训组查看:90 评论:0内容摘要:CONSOLE口是设备的控制台接入端口,用于用户通过终端(或仿真终端)对设备进行初始配置和后续管理,具体用法包括如下要点:1)初始配置必须通过CONSOLE口进行。

关键 2)一般情况设备端是RJ45接口,也有老设备是DB9或DB25接口的。

但无论是什么接口,它的协议是RS232的,即在无流控情况下是一收一发共四条连接。

console口、aux口和vty都是cisco路由器,三层交换机配置用的,最常用的就是console配置口,你买交换机会配给你这么一个console配置线如上图,水晶头那边连交换机,另一边连你的主机com 口,在你电脑的超级终端进行配置,aux是辅助接口这个不常用,也是配置用的,vty是虚拟终端,就是远程配置,这个要在你用console 口进行配置后在用的,也就是说,所有的初始配置都要现用console 口进行,在你的超级终端配置好后就可以用你的cmd下远程登录你的交换机进行配置了telnet。

CONSOLE口是设备的控制台接入端口,用于用户通过终端(或仿真终端)对设备进行初始配置和后续管理,具体用法包括如下要点:(1)初始配置必须通过CONSOLE口进行。

关键(2)一般情况设备端是RJ45接口,也有老设备是DB9或DB25接口的。

但无论是什么接口,它的协议是RS232的,即在无流控情况下是一收一发共四条连接线。

并且在PC终端上必须收发对应发收,即交叉连接,以达到PC终端与设备串行通信的目的。

(3)在PC终端上启用WIN XP的仿真终端HYPERTERMINAL 的设置为数据位(8)、停止位(1)、流控位(0)、校验位(0),速率9600BPS。

该口是COM,根据不同情况可为COM1,或COM3,COM7等不同。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

实验一交换机的基本配置
1.1 实验目的:
1.掌握交换机的两种配置方法。

2.掌握交换机的命令行。

3.掌握交换机的基本操作。

1.2 实验环境:
在实验中,我们采用交换机来组建实验环境。

组建第一套实验环境,完成交换机最基本的操作实验。

具体实验环境如图1-1所示:
图1-1实验环境一
1.3 实验步骤:
1.3.1两种配置管理方式
1.串口管理
用串口对交换机进行配置是我们在工作中对交换机进行配置最基本最常用的方法。

用串口配置交换机时需要用专用配置电缆(Console)连接交换机的Console口和主机的串口(参见图1-1)。

具体操作步骤如下:
1)如图1-3所示建立本地配置环境只需将PC机或终端的串口通过配置电缆与以太网交换
机的Console口连接。

图1-3通过Console 口搭建本地配置环境
2) 在PC 机上运行超级终端程序,设置终端通信参数为波特率9600bit/s
、8位数据位、1位
停止位、无校验和无流控。

圖1-4埠通信參數設置
1) 以太网交换机上电,终端上开始显示以太网交换机的自检资讯,自检结束后提示用户键
入回车,之后将出现命令行提示符(如Switch>)
2) 键入命令,配置以太网交换机或者查看以太网交换机运行状态。

需要帮助可以随时键入
“?”。

用户模式、特权模式、全局配置模式、端口模式的区别:
1.用户模式
交换机启动完成后按下Enter 键,首先进入的就是用户模式,在些用户模式下用户将受到极大的限制,只能用来查看一些统计信息。

Switch>
2.特权模式
在用户模式下输入enable(可简写为en)命令就可以进入特权模式,用户在该模式下可以查看并修改Cisco设备的配置。

Switch>en
Switch#
3.全局配置模式
在特权模式下输入config terminal(可简写conf t)命令即可,用户在该模式下可修改交换机的全局配置。

如修改主机名。

Switch#conf t
S witch(config)#
4.端口模式
在全局配置模式下输入interface fastethernet 0/1(可简写int f0/1)就可以进入到接口模式,在这个模式下所做的配置都是针对f0/1这个接口所设定的。

如设定IP Switch(config)#int f0/1
Switch(config-if)#
打个比喻,你把东西放到房间的抽屉中,你回去拿的时候!
第一步就是进入到大厅(这个大厅就像是用户模式)
然后再进入到房间(特权模式)
再打开抽屉(端口模式)
这几种模式都是层层叠进,不可能由用户模式直接进入到端口配置模式!
每一层能做的东西都是不一样的
口令和主机名设置
1. 口令和设备名设置
添加一个交换机,先对交换机进行操作,
switch>en ;用户模式进入特权模式
switch#conf t ;进入全局配置模式
switch(config)#hostname swa ;设置交换机名
swa(config)#enable secret aaa ;设置特权加密口令为 aaa
swa(config)#enable password aax ;设置特权非密口令为 aax
swa(config)#line console 0 ;进入控制台口(Rs232)状态
swa(config-line)#login ;允许登录
swa(config-line)#password aa ;设置登录口令aa
swa(config-line)#exit ;返回上一层
swa(config)#exit ;返回上一层
swa#sh run ;看配置信息
swa#exit ;返回命令
回答问题:
1.看看登陆需要哪个密码?进入特权模式又需要哪个密码?为什么?
如果进入以后,我们在全局配置模式下取消特权加密口令
swa(config)#no enable secret ;取消特权加密口令为 aaa
2.退到最初状态,再次登陆,再次进入特权模式又需要哪个密码?为什么?
3.怎么取消特权非密口令为 aax?
4.怎么取消控制台口(Rs232)登录口令aa?
可以用 exit 或 end 命令,注意这两个命令退出的方式是不一样的,exit 是逐级退出,即从接口模式退回到全局,再从全局退回到特权,从特权退回到用户,甚至可以从用户模式退出到未登录的状态;而 end 命令则是跨级退出,无论你在全局模式还是在接口模式,一下就退回到特权模式,但是它不能退回到别的状态,即终点只能是特权模式。

试验二计算机与交换机IP地址设置
1.设置主机A连接在交换机的FastEthernet0/1,IP地址为:19
2.168.1.10,子网掩码为:255.255.255.0,默认网关为:192.168.1.0
2.设置主机B连接在交换机的FastEthernet0/2,IP地址为:192.168.1.11,子网掩码为:255.255.255.0,默认网关为:192.168.1.0
3.设置交换机的名称为C,默认网关为:192.168.1.0,Vlan 1的IP地址为:192.168.1.12,子网掩码为:255.255.255.0,注意一点:要Vlan 1的端口打开,使用no shutdown。

测试:
1.在主机A上使用ping命令,看到主机B,交换机是不是通的?
2.在主机B上使用ping命令,看到主机A,交换机是不是通的?
3.在交换机上使用ping命令,看到主机B,主机A是不是通的?
4.把主机B的IP地址改为192.168.2.11,看是否连通?
5.如果交换机划分Vlan 2。

FastEthernet0/1和FastEthernet0/2属于Vlan 2,Vlan 2的IP地
址为:192.168.1.13,子网掩码为:255.255.255.0。

又该怎么设置?。

相关文档
最新文档