在交换机上配置Telnet
华为交换机配置telnet方法
![华为交换机配置telnet方法](https://img.taocdn.com/s3/m/446ac53b2bf90242a8956bec0975f46527d3a72a.png)
1.配置telnet功能及参数<Huawei>system-view #进入系统视图Enter system view, return user view with Ctrl+Z.[Huawei]telnet server enable #配置开启telnet(默认开启)Info: The Telnet server has been enabled.[Huawei]telnet server port 23 #配置telnet端口(默认为23)Info: The port is already bound to the Telnet server.2.配置telnet用户登陆界面[Huawei]user-interface vty 0 4 #进入vty用户界面视图[Huawei-ui-vty0-4]authentication-mode ? #用户验证方式(aaa验证、passwd验证、none 不验证)aaa AAA authenticationnone Login without checkingpassword Authentication through the password of a user terminal interface3.配置aaa验证[Huawei-ui-vty0-4]authentication-mode aaa #配置验证模式为aaa[Huawei-ui-vty0-4]quit #退出用户界面视图[Huawei]aaa #进入aaa验证[Huawei-aaa]local-user huawei password cipher huawei#设置登陆用户和密码Info: Add a new user.[Huawei-aaa]local-user huawei privilege level 3 #配置用户级别[Huawei-aaa]local-user huawei service-type telnet#配置用户登陆方式4.配置passwd验证方式[Huawei]user-interface vty 0 4[Huawei-ui-vty0-4]authentication-mode password #配置验证方式为password[Huawei-ui-vty0-4]set authentication password cipher huawei#配置验证密码[Huawei-ui-vty0-4]user privilege level 3 #配置用户级别5.配置不验证密码[Huawei-ui-vty0-4]authentication-mode none6.telnet登陆aaa验证方式,通过telnet交换机ip地址,需要输入用户名密码才能登陆passwd验证方式,需要输入密码none验证方式,直接进入用户登陆级别说明恭维(0-15级),个级别说明如下0参观级网络诊断工具命令(ping、tracert)、从本设备出发访问外部设备的命令(Telnet客户端)、部分display命令等。
cisco交换机怎么配置telnet
![cisco交换机怎么配置telnet](https://img.taocdn.com/s3/m/137caade4128915f804d2b160b4e767f5acf8032.png)
cisco交换机怎么配置telnetcisco交换机配置telnet有什么用呢,cisco交换机配置telnet是干嘛的,那么cisco交换机怎么配置telnet?下面是店铺收集整理的cisco交换机怎么配置telnet,希望对大家有帮助~~cisco交换机配置telnet的方法工具/原料cisco packet tracer互联网电脑方法/步骤1cisco交换机如何配置telnet,步骤一:打开cisco packet tracer工具主界面,分别拖入一台c3560交换机和一台主机。
cisco交换机如何配置telnet,步骤二:点击交换机开始配置,首先配置用户名和密码。
user asdf password asdfcisco交换机如何配置telnet,步骤三:然后配置enable密码,也就是特权密码。
enable password asdfcisco交换机如何配置telnet,步骤四:接着,配置vty接口,使用本地数据库用户密码登入。
line vty 0 4login localcisco交换机如何配置telnet,步骤五:接着:ip routing:开启三层交换机的路由功能;no switchport:关闭交换机端口模式;ip address 192.168.1.254 255.255.255.0:配置接口IP地址;cisco交换机如何配置telnet,步骤六:接着配置PC机,切换到config标签页,点击底部的“FastEthernet”,然后配置静态的IP地址如下图所示。
cisco交换机如何配置telnet,步骤七:然后配置PC机的网关。
cisco交换机如何配置telnet,步骤八:接着调用PC机的cmd命令行程序。
cisco交换机如何配置telnet,步骤九:输入ipconfig /all命令查看PC机的配置情况。
cisco交换机如何配置telnet,步骤十:输入ping 192.168.1.254命令,查看网络连接情况,由下图可以发现网络已经联通了。
神州数码交换机路由器“Telnet”配置
![神州数码交换机路由器“Telnet”配置](https://img.taocdn.com/s3/m/835b561eabea998fcc22bcd126fff705cc175c92.png)
神州数码交换机路由器“Telnet”配置正文:一、介绍:神州数码交换机路由器是一种常用的网络设备,可实现局域网和广域网之间的数据传输和路由功能。
本文将详细介绍如何通过Telnet配置神州数码交换机路由器。
二、准备工作:在开始配置前,请确保你已经满足以下条件:1、一台装有Telnet客户端的电脑。
2、网线连接正常,保证与交换机路由器的连接正常。
3、已经获得登录交换机路由器的管理员权限。
三、Telnet登录配置:1、打开Telnet客户端软件。
2、输入交换机路由器的IP地质,并确定端口号(默认为23)。
3、“连接”按钮,与交换机路由器建立Telnet连接。
4、输入管理员用户名和密码,登录到交换机路由器的命令行界面。
四、基本配置:1、修改交换机路由器的主机名:在命令行界面中,输入以下命令:hostname [主机名]2、设置管理用户:在命令行界面中,输入以下命令:username [用户名] password [密码] 3、设置登录超时时间:在命令行界面中,输入以下命令:line vty [行号] 0 4exec-timeout [分钟] 0end五、接口配置:1、查看交换机路由器的接口信息:在命令行界面中,输入以下命令:show interface2、配置接口IP地质:在命令行界面中,输入以下命令:interface [接口名称]ip address [IP地质] [子网掩码]end六、路由配置:1、查看当前路由表:在命令行界面中,输入以下命令:show ip route2、配置静态路由:在命令行界面中,输入以下命令:ip route [目的网络] [子网掩码] [下一跳地质]end七、保存配置:在完成所有配置后,为了保存配置并重启路由器,请在命令行界面中输入:writereload确认保存并重启。
附件:1、相关的用户手册和配置指南。
2、交换机路由器的固件更新文件。
法律名词及注释:1、IP地质:Internet Protocol Address的缩写,互联网协议地质,用于标识网络中的设备。
华为交换机设置telnet访问
![华为交换机设置telnet访问](https://img.taocdn.com/s3/m/956eb2e20975f46526d3e10f.png)
配置交换机的telnet访问的作用:1.方便在没有配置线的情况下访问交换机进行管理。
2.允许远程访问交换机进行管理。
说明:1.本次实例使用的是一台全新未做任何配置的交换机,所以在首次登录的时候系统要求设置密码,但并不是全部交换机都有这个提示。
2.华为交换机的命令在不同批次的设备中有时会出现不通用的情况,但大体还是相同的,本次实例中有体现。
3.华为交换机在输入密码的时候是不显示任何字符的,所以本次实例中所有的密码输入部分都是无字符显示。
4.华为交换机权限有4个级别,分别是0参观权限、1监控权限、2系统权限、3管理权限。
5.注释部分皆为个人对命令的理解,也许会有些理解错误或用词不当的地方,大家仅作参考。
下面开始配置过程:Press ENTER to get started.系统提示按回车键开始。
Please configure the login password (maximum length 16)系统要求配置登录密码,最长16位字符。
Enter Password:第一次输入密码。
Confirm Password:第二次输入密码。
<Quidway>密码配置完成,进入系统的用户视图(即user view)。
<Quidway>system-view进入系统视图的命令。
Enter system view, return user view with Ctrl+Z.提示已经进入系统视图,如果要退回到用户视图可以按Ctrl+Z。
[Quidway]sysname ceshi修改系统名称为ceshi,华为交换机默认名称都是Quidway,做修改方便识别。
[ceshi]已经成功修改交换机名称。
[ceshi]user-interface vty 0 4进入telnet功能管理。
[ceshi-ui-vty0-4]authentication-mode password设置telnet功能通过密码登录。
交换机的Telnet远程登陆配置
![交换机的Telnet远程登陆配置](https://img.taocdn.com/s3/m/6af9dba76394dd88d0d233d4b14e852458fb3927.png)
相对于其他远程登录协议,Telnet协 议的功能较为简单,不支持加密、压 缩等高级功能。
传输效率较低
Telnet协议以文本形式传输数据,相 对于其他加密的远程登录协议(如 SSH),传输效率较低。
03 交换机的Telnet远程登陆 配置实例
Cisco交换机Telnet远程登陆配置
进入交换机的命令行界面。
加密通信方式。
可靠性
Telnet远程登陆配置可以提供稳 定的远程访问服务,使得管理员 可以随时对交换机进行配置和管
理,提高了网络的可靠性。
可维护性
通过Telnet远程登陆配置,管理 员可以方便地对交换机进行维护 和升级,降低了维护成本和时间
成本。
02 交换机的Telnet远程登陆 配置基础
Telnet协议简介
交换机的Telnet远程登陆配置
目录
• 引言 • 交换机的Telnet远程登陆配置基础 • 交换机的Telnet远程登陆配置实例 • 安全性和最佳实践 • 常见问题和解决方案 • 总结
01 引言
目的和背景
01
02
03
实现远程管理
通过Telnet远程登陆配置, 管理员可以在远程位置访 问并管理交换机,无需亲 临现场。
Telnet远程登陆的优点和缺点
• 支持多种操作系统:Telnet协议被广泛应用于各 种操作系统,管理员可以使用熟悉的命令行界面 进行操作。
Telnet远程登陆的优点和缺点
安全风险
功能限制
由于Telnet协议以明文形式传输数据, 存在被窃听和攻击的风险,因此不建议 在安全性要求较高的环境中使用。
进入交换机的命令行界面。
启用Telnet登录功能,使用命令 "system setup"进入系统设置, "telnet enable"启用Telnet服务 。
华为交换机TELNET远程管理交换机配置实例
![华为交换机TELNET远程管理交换机配置实例](https://img.taocdn.com/s3/m/9b83467e24c52cc58bd63186bceb19e8b9f6ec47.png)
TELNET远程管理交换机配置一组网需求:1.PC通过telnet登陆交换机并对其进行管理;2.分别应用帐号+密码方式、仅密码方式以及radius认证方式;3.只允许192.1.1.0/24网段的地址的PC TELNET访问。
二组网图:作为telnet登陆主机的PC与Switch A之间通过局域网互连(也可以直连),PC可以ping通Switch A。
三配置步骤:1H3C S3100-SI S5100系列交换机TELNET配置流程账号+密码方式登陆1.配置TELNET登陆的ip地址<SwitchA>system-view[SwitchA]vlan 2[SwitchA-vlan2]port Ethernet 1/0/1[SwitchA-vlan2]quit[SwitchA]management-vlan 2[SwitchA]interface vlan 2[SwitchA-Vlan-interface2]ip address 192.168.0.1 242.进入用户界面视图[SwitchA]user-interface vty 0 43.配置本地或远端用户名+口令认证方式[SwitchA-ui-vty0-4]authentication-mode scheme4.配置登陆用户的级别为最高级别3(缺省为级别1)[SwitchA-ui-vty0-4]user privilege level 35.添加TELNET管理的用户,用户类型为”telnet”,用户名为”huawei”,密码为” admin”[SwitchA]local-user huawei[SwitchA-luser-huawei]service-type telnet level 3[SwitchA-luser-huawei]password simple admin仅密码方式登陆1.配置TELNET登陆的ip地址(与上面账号+密码登陆方式相同) 2.进入用户界面视图[SwitchA]user-interface vty 0 43.设置认证方式为密码验证方式[SwitchA-ui-vty0-4]authentication-mode password4.设置登陆验证的password为明文密码”huawei”[SwitchA-ui-vty0-4]set authentication password simple huawei 5.配置登陆用户的级别为最高级别3(缺省为级别1)[SwitchA-ui-vty0-4]user privilege level 3TELNET RADIUS验证方式配置1.配置TELNET登陆的ip地址(与上面账号+密码登陆方式相同) 2.进入用户界面视图[SwitchA]user-interface vty 0 43.配置远端用户名和口令认证[SwitchA-ui-vty0-4]authentication-mode scheme4.配置RADIUS认证方案,名为”cams”[SwitchA]radius scheme cams5.配置RADIUS认证服务器地址192.168.0.31[SwitchA-radius-cams]primary authentication 192.168.0.31 1812 6.配置交换机与认证服务器的验证口令为”huawei”[SwitchA-radius-cams]key authentication huawei7.送往RADIUS的报文不带域名[SwitchA-radius-cams]user-name-format without-domain8.创建(进入)一个域,名为”huawei”[SwitchA]domain huawei9.在域”huawei”中引用名为”cams”的认证方案[SwitchA-isp-huawei]radius-scheme cams10.将域”huawei”配置为缺省域[SwitchA]domain default enable HuaweiTELNET访问控制配置1.配置访问控制规则只允许192.1.1.0/24网段登录[SwitchA]acl number 2000[SwitchA-acl-basic-2000]rule deny source any[SwitchA-acl-basic-2000]rule permit source 192.1.1.0 0.0.0.2552.配置只允许符合ACL2000的IP地址登录交换机[SwitchA]user-interface vty 0 4[SwitchA-ui-vty0-4]acl 2000 inbound3.补充说明:●TELNET访问控制配置是在以上三种验证方式配置完成的基础上进行的配置;●TELNET登陆主机与交换机不是直连的情况下需要配置默认路由。
实验二在交换机上配置Telnet
![实验二在交换机上配置Telnet](https://img.taocdn.com/s3/m/9668e758ff4733687e21af45b307e87101f6f8df.png)
在交换机上配置Telnet【实验名称】在交换机上配置Telnet【实验目的】学习如何在交换机上启用Telent,实现通过Telnet远程访问交换机。
【背景描述】企业园区网覆盖范围较大时,交换机会分别放置在不同的地点,如果每次配置交换机都需要在交换机所在地点现场配置,管理员的工作量会很大。
此时可以在交换机上进行Telnet配置,这样再需要配置交换机时,管理员可以远程以T elnet方式登录配置。
【需求分析】需要掌握如何配置交换机的密码,以及如何配置Telnet,掌握以Telnet的方式远程访问交换机的方法。
【实验拓扑】图2-1 实验拓扑图【实验设备】二层交换机1台三层交换机1台【预备知识】交换机的基本配置方法【实验原理】在两台交换机上配置VLAN 1的IP地址,用双绞线将两台交换机的F0/1端口连接起来,分别配置Telnet,然后就可以实现在每台交换机以T elnet的方式登录另一台交换机。
【实验步骤】第一步:在两台交换机上配置主机名、管理IP地址S3760(config)#hostname L3-SW!配置3层交换机的主机名L3-SW(config)#interface vlan 1!配置3层交换机的管理IP地址L3-SW(config-if)#ip address 192.168.1.1 255.255.255.0L3-SW(config-if)#no shutdownL3-SW(config-if)#endS2126G (config)#hostname L2-SW!配置2层交换机的主机名L2-SW(config)#interface vlan 1!配置2层交换机的管理IP地址L2-SW(config-if)#ip address 192.168.1.2 255.255.255.0L2-SW(config-if)#no shutdownL2-SW(config-if)#end第二步:在三层交换机上配置T elnetL3-SW(config)#enable password 0 star!配置enable的密码L3-SW(config)#line vty 0 4!进入线程配置模式L3-SW(config-line)#password 0 star!配置Telnet的密码L3-SW(config-line)#login!启用Telnet的用户名密码验证L3-SW(config-line)#exit第三步:在二层交换机上配置T elnetL2-SW(config)#enable secret level 1 0 star!配置Telnet的密码,即level 1的密码L2-SW(config)#enable secret 0 star!配置enable密码,默认是level 15的密码第四步:使用T elnet远程登录可以在3层交换机L3-SW上以Telnet的方式登录2层交换机L2-SW,进行验证:L3-SW#telnet 192.168.1.2Trying 192.168.1.2, 23...User Access VerificationPassword:!提示输入Telnet密码,输入设置的密码starL2-SW>enablePassword:!提示输入enable密码,输入设置的密码starL2-SW#!现在已经进入了二层交换机L2-SW,可以正常的进行配置L2-SW#L2-SW#exit!使用exit命令退出Telnet登录L3-SW#可以在2层交换机L2-SW上以Telnet的方式登录3层交换机L3-SW,进行验证:L2-SW#telnet 192.168.1.1Trying 192.168.1.1 ... OpenUser Access VerificationPassword:!提示输入Telnet密码,输入设置的密码starL3-SW>enPassword:!提示输入enable密码,输入设置的密码starL3-SW#L3-SW#exit[Connection to 192.168.1.1 closed by foreign host]!使用exit命令退出Telnet登录L2-SW#【备注事项】如果没有配置enable的密码,将不能登录到交换机进行配置,可以进入用户模式,但无法进入特权模式,二层交换机此时的提示信息为“% No password set”,三层交换机此时的提示信息为“Password required, but none set”。
交换机Telnet登陆配置端口配置实验
![交换机Telnet登陆配置端口配置实验](https://img.taocdn.com/s3/m/035ecb2f0a1c59eef8c75fbfc77da26925c596ee.png)
端口速率
指端口的传输速率,常见的有10Mbit/s、100Mbit/s、1Gbi统视图
配置端口参数
通过命令行界面进入交换机的系统视图, 通常使用命令"system-view"。
在系统视图中,使用命令"interface"进入 端口配置视图,然后设置端口的IP地址、子 网掩码、网关等参数。
交换机Telnet登录配置步骤
进入交换机的命令行界面,并
进入全局配置模式。
01
启用Telnet服务,使用命令 "telnet server enable"。
02
配置Telnet登录的访问控制列表
(ACL),以限制能够通过 Telnet登录的IP地址。
03
配置登录认证方式,可以选择
本地认证或AAA认证。
详细描述
为了安全起见,需要为Telnet登录配置用户名和密码。在 全局配置模式下,使用命令“username <用户名> password <密码>”来添加用户并设置密码。
详细描述
在交换机上启用Telnet登录方式,以便通过远程终端进行 管理。首先进入交换机的全局配置模式,然后使用命令 “enable telnet”来启用Telnet登录功能。
启用端口
保存配置
使用命令"port link-type access"将端口设 置为访问模式,然后使用命令"port access vlan x"将端口加入到指定的VLAN中。
完成端口配置后,使用命令"save"保存配置 ,并退出系统视图。
端口配置注意事项
交换机配置telnet
![交换机配置telnet](https://img.taocdn.com/s3/m/22843afd112de2bd960590c69ec3d5bbfd0ada93.png)
交换机配置telnet
1.从⽤户模式进⼊到特权模式
enable
2.从特权模式进⼊到全局模式
configure terminal
3.因为交换机的接⼝不能够直接配置IP地址,所以在vlanif虚拟接⼝上配置IP地址作为交换机⾃⾝的IP,命令如下1.进⼊vlan1
interface vlan1
2.配置IP地址
ip address 192.168.1.1 255.255.255.0
3.(关键)记住每次配置完端⼝状态不能是shutdown状态
no shutdown
4.到全局模式下配置vty虚拟终端可允许同时访问数量,和权限
1.进⼊vty
line vty 0 4 (允许同时远程5个)
2.选择远程认证模式
1.⽆需任何认证
no
2.只有密码
login
3.需要输⼊⽤户名和密码
login local
4.配置完之后exit退出到全局模式下
exit
5.配置全局模式密码
enable password
5.设置⽤户名和密码和权限
username ⽤户名 privilege (0-15) password 密码。
交换机的Telnet远程登陆配置
![交换机的Telnet远程登陆配置](https://img.taocdn.com/s3/m/ba55921e6d85ec3a87c24028915f804d2b168729.png)
交换机的Telnet远程登陆配置2.3 交换机的Telnet远程登录配置预备知识:使⽤Console⼝配置交换机虽然不占⽤⽹络带宽,但由于要使⽤专⽤配置线缆,⽽配置线缆较短,⼀般1.5到3⽶,所以对于要配置分散在不同楼、不同楼层或不在同⼀区域的交换机时变得⿇烦,⼯作效率也不⾼,这种⽅式适⽤于⾸次对交换机配置。
⽽带内管理只需要配置好交换机后,在任何⼀台能连接到设备的终端计算机上即可对⽹络上的任何交换机进⾏配置管理,对于管理⼤中型⽹络,这种管理⽅式能⼤⼤提⾼⼯作效率。
使⽤Telnet远程登录对交换机进⾏配置就是最常⽤的带内管理⽅式的⼀种,这种管理⽅式⾸先需要通过Console⼝连接到交换机,配置交换机的远程管理地址,然后进⼊vty线路配置模式配置远程登录密码并开启远程登录功能。
由于是远程登录管理交换机,所以出于安全考虑,交换机必须要配置特权⽤户密码才能进⾏远程登录。
配置好交换机后可使⽤⽹络中的任何⼀台与设备连通的计算机⾥的telnet程序连接到交换机进⾏管理。
⼀、实训⽬的1、了解TELNET远程登录的作⽤2、掌握TELNET远程登录的配置命令⼆、应⽤环境某校园⽹上的交换机分布在各栋楼的不同楼层⾥,由于经常需要进⾏⽹络配置,使⽤CONSOLE⼝对交换机进⾏配置需要到该交换机前进⾏配置,⼀次⼩的配置改动就要到多栋楼的不同楼层进⾏配置,降低了管理效率。
交换机的TELNET远程登录允许管理员从⽹络上的任意终端登录并进⾏管理,登录时只需要输⼊登录⽤户名和密码就可以像使⽤console ⼝⼀样管理交换机,从⽽提⾼管理效率。
三、实训要求1.设备要求:1)两台2950-24交换机和⼀台PC机。
2)⼀条交叉双绞线、⼀条直通双绞线、⼀条配置线。
2.实训拓扑图3.配置要求:4.实训效果:使⽤PC的终端分别能成功TELNET远程登录到交换机Switch1和Switch2。
四、实训步骤1、添加设备并连接好⽹络。
2、设备PC机IP地址并通过终端连接到交换机。
交换机远程Telnet配置
![交换机远程Telnet配置](https://img.taocdn.com/s3/m/74ac1f781711cc7931b716be.png)
交换机远程telnet配置一、telnet基本原理企业园区网覆盖范围较大时,交换机会分别放置在不同的地点,如果每次配置交换机都到交换机所在的现场配置,管理员工作量大,这时可以在交换机上进行telnet配置,以后再需要配置交换机时,交换机管理员可以远程通过telnet方式登录。
二、配置要求1.交换机上要配置enable密码2.交换机上要VLAN1上配置IP地址3.交换机上要开启Telnet功能,并且设置telnet密码三、具体配置1、配置交换机enable密码(全局模式下)!配置enable密码为123switch(config)#enable password 123 (该命令下密码不加密)switch(config)#enable secret 123 (密码以密文显示)2、配置远程配置vlan 1 IP地址!进入VLAN 1switch(config)#interface vlan 1!激活VLAN 1switch(config-if)#no shutdown!为VALN 1 配置IP 地址switch(config-if)#ip address 192.168.0.11 255.255.255.0!为VLAN1配置默认网关switch(config-if)#ip default-gateway 192.168.1.13.开启远程telnet并配置密码(全局模式下)Switch(config)#lint vty 0 15Switch(config-line)#password 123Switch(config-line)#login (设置登录密码校验)4.远程登录在远程计算机下通过开始菜单/ 运行,输入CMD打开命令提示行输入telnet IP地址即可远程配置。
华为交换机telnet配置
![华为交换机telnet配置](https://img.taocdn.com/s3/m/ae2c4956f6ec4afe04a1b0717fd5360cbb1a8d52.png)
华为交换机telnet配置S1的配置:1.给交换机配置地址:[Huawei][Huawei]interface vlan 1[Huawei-Vlanif1]ip address 192.168.1.1 24 //配置vlan1的地址[Huawei-Vlanif1]undo shutdown[Huawei-Vlanif1] quit2.开启交换机的telnet服务:[Huawei]telnet server enable3.配置aaa认证:[Huawei]aaa[Huawei-aaa]local-user zhangsan password cipher 123 //设置用户名密码[Huawei-aaa]local-user zhangsan privilege level 15 //设置用户的权限[Huawei-aaa]local-user zhangsan service-type telnet //设置用户对应的服务类型[Huawei-aaa]quit4.配置虚拟远程终端:[Huawei]user-interface vty 0 4 //指定虚拟远程终端的用户数[Huawei-ui-vty0-4]authentication-mode aaa //认证模式为aaa[Huawei-ui-vty0-4]quit[Huawei]sysname aaa //改名方便测试[aaa]测试部分:(使用S2代替pc机)<Huawei>system-view[Huawei]interface vlan 1[Huawei-Vlanif1]ip address 192.168.1.3 24 //配置设备的地址[Huawei-Vlanif1]quit[Huawei]quit<Huawei>ping 192.168.1.1//在用户视图中测试连通性<Huawei>telnet 192.168.1.1 //测试是否能够远程登陆telnet。
交换机的telnet远程登录配置实验报告
![交换机的telnet远程登录配置实验报告](https://img.taocdn.com/s3/m/f0425704bb68a98271fefac8.png)
交换机的telnet远程登录配置实验报告13计网一班2014.10.18实验3 交换机的telnet远程登录配置一、实验目的1) 掌握交换机命令行各种操作模式的区别,以及模式之间的切换2) 掌握交换机的全局基本配置3) 掌握交换机端口的常用基本配置参数4) 查看交换机系统和配置信息和当前交换机的工作状态二、背景描述第一次在设备机房对交换机进行了初次配置后,你希望以后在办公室或出差时也可以对设备进行远程管理。
现要在交换机上做适当配置。
三、实验设备Switch_2960 1 台;PC 1 台;直连线;配置线四、实验拓扑图拓扑图五、实验步骤及配置内容1. 交换机命令行操作模式的进入(1)通过计算机的终端设备对交换机进行配置:Switch>enable 进入特权模式Switch#configure terminal 进入全局配置模式Switch(config)#Switch(config)# interface vlan 1默认情况下,交换机的所有端口都处于vlan 1中 Switch(config-if)#ip address 192.168.1.1 255.255.255.0 Switch(config-if)#no shutdown 开启vlan 1的状态Switch(config-if)#exit 返回上一级模式(2)配置进入特权模式的登录密码Switch(config)# enable password 123456(3)配置telnet远程登录密码Switch(config)#line vty 0 4进入线程配置模式Switch(config-line)#password jsj配置Telnet的密码Switch(config-line)#login启用Telnet的用户名密码验证Switch(config-line)#end(4)查看交换机的配置信息Switch#show running-confighostname Switch!enable password 123456interface FastEthernet0/1interface FastEthernet0/2………………interface Vlan1ip address 192.168.1.1 255.255.255.0line vty 0 4password jsjlogin(5)设置PC1的IP地址(6)进入PC1的命令提示符进入到交换机的配置命令下,和之前通过console口对交换机进行配置是一样的。
03. 交换机的Telnet远程登陆配置
![03. 交换机的Telnet远程登陆配置](https://img.taocdn.com/s3/m/a49782006bd97f192279e9bf.png)
交换机的Telnet远程登陆配置
技术原理
1、配置交换机的管理IP地址(计算机的IP地址与交换机管理IP地址在同一个网段):
2、在2层交换机中,IP地址仅用于远程登录管理交换机,对于交换机的运行不是必需,但是若没有配置管理IP地址,则交换机只能采用控制端口console进行本地配置和管理。
3、默认情况下,交换机的所有端口均属于VLAN1,VLAN1是交换机自动创建和管理的。
每个VLAN只有一个活动的管理地址,因此对2层交换机设置管理地址之前,首先应选择VLAN1接口,然后再利用IP address配置命令设置管理IP地址。
实验步骤
1、新建Packet Tracer拓扑图
实验设备
Switch_2960 1台;PC 1台;直连线;配置线
实验设备配置PC0设置
192.168.1.2
255.255.255.0
192.168.1.1 PC1设置
192.168.1.3
255.255.255.0
192.168.1.1
实验验证。
h3c交换机配置telnet配置教程
![h3c交换机配置telnet配置教程](https://img.taocdn.com/s3/m/7350ce1be97101f69e3143323968011ca300f763.png)
h3c交换机配置telnet配置教程h3c交换机配置telnet配置教程H3C交换机如何设置TELNET登陆?下面YJBYS店铺为大家整理了关于h3c交换机配置telnet配置教程,希望对你有所帮助。
配置实例一:通过Console口连接配置交换机Vlan1的IP地址system-view[h3c]interface vlan-interface 1[h3c-vlan-interface1]ip address 192.168.2.1 255.255.255.0 创建本地用户Admin,并且进入本地视图[h3c]local-user admin配置用户的认证口令,明文|密文显示方式,口令为12345678[h3c-luser-admin]password simple | cipher 12345678配置用户的.服务类型为Telnet且命令级别为2[h3c-luser-admin]service-type telnet level 2[h3c-luser-admin]quit进入VTY0用户界面视图[h3c]user-interface vty 0配置通过VTY0用户界面登录交换机的Telnet用户进行Scheme 认证[h3c-ui-vty0]authentication-mode scheme配置VTY0用户界面支持Telnet协议[h3c-ui-vty0]protocol inbound telnet配置VTY0用户界面终端显示屏的一屏显示30行命令h3c交换机配置telnet实例教程H3C认证[h3c-ui-vty0]screen-length 30配置VTY0用户界面的历史命令缓冲区可存放20条命令[h3c-ui-vty0]history-command max-size 20配置VTY0用户界面的超过时间为6分钟WiseMedia[h3c-ui-vty0]idle-timeout 6保存修改[h3c]save保存后就可以通过T elnet 192.168.2.1连接了。
h3c交换机telnet配置命令
![h3c交换机telnet配置命令](https://img.taocdn.com/s3/m/3aea707ba55177232f60ddccda38376baf1fe082.png)
h3c交换机telnet配置命令 随着移动互联⽹趋势加快以及智能终端的快速普及,WLAN应⽤需求在全球保持⾼速增长态势。
华三通信作为业界领先的⼀体化移动⽹络解决⽅案提供商,⾃产品推出以来,稳步增长。
下⾯是店铺整理的关于h3c交换机telnet配置命令,希望⼤家认真阅读! H3C-s3100交换机配置通过Telnet进⾏登录。
先从Console⼝(AUX⽤户界⾯)登录,然后: 配置以太⽹交换机VLAN1 的`IP 地址 system-view [H3C] interface Vlan-interface 1 [H3C-Vlan-interface1] ip address 10.10.3.254 255.255.0.0 # 创建本地⽤户guest,并进⼊本地⽤户视图。
[H3C] local-user guest # 配置本地⽤户的认证⼝令为(明⽂/密⽂)显⽰⽅式,⼝令为123456。
[H3C-luser-guest] password simple|cipher 123456 # 配置本地⽤户的服务类型为Telnet且命令级别为2级。
[H3C-luser-guest] service-type telnet level 2 [H3C-luser-guest] quit # 进⼊VTY0⽤户界⾯视图。
[H3C] user-interface vty 0 # 配置通过VTY0⽤户界⾯登录交换机的Telnet⽤户进⾏Scheme认证。
[H3C-ui-vty0] authentication-mode scheme # 配置VTY0⽤户界⾯⽀持Telnet协议。
[H3C-ui-vty0] protocol inbound telnet # 配置VTY0⽤户界⾯终端屏幕的⼀屏显⽰30⾏命令。
[H3C-ui-vty0] screen-length 30 # 配置VTY0⽤户界⾯的历史命令缓冲区可存放20条命令。
在交换机上配置Telnet
![在交换机上配置Telnet](https://img.taocdn.com/s3/m/f2795d8383d049649b66586b.png)
实验三在交换机上配置Telnet1 实验目的:通过Telnet远程访问交换机。
2 实验拓扑:L3-SW L2-SW3 实验设备:二层交换机一台,三层交换机一台。
4 实验原理:在两台交换机上配置VLAN1的IP地址;用双绞线将两台交换机的F 0/1端口连接起来,分别配置Telnet,然后实现在没太交换机上的Telnet的方式登录另一台交换机。
5 实验步骤:首先检查物理连接,(1)在两台交换机上配置主机名,管理IP地址;(2)在两台交换机上配置Telnet;(3)使用Telnet登录:Telnet + L2 IP地址。
实验操作:L2: (config) # interface VLAN1(config-if) # ip address 192.168.1.1 255.255.255.0(config-if) # no shutdown(config-if) # end(config) # enable secret level 1 0 star(config) # enable secret 0 starL3: (config) # interface VLAN1(config-if) # ip address 192.168.1.1 255.255.255.0(config-if) # no shutdown(config-if) # end(config) # enable password 0 star …………设置密码(config) # line vty 0 4 ……………进入线程配置模式(config-line) # password 0 star ……………远程密码(config-line) # login ……………用户名密码验证实验结果:L3: DOG#configure terminalEnter configuration commands, one per line. End with CNTL/Z.DOG(config)#interface VLAN1DOG(config-if)#ip address 192.168.1.100 255.255.255.0DOG(config-if)#no shutdownDOG(config-if)#endDOG#*Mar 16 11:08:31: %SYS-5-CONFIG_I: Configured from console by console DOG#configure terminalEnter configuration commands, one per line. End with CNTL/Z.DOG(config)#enable password 0 starDOG(config)#line vty 0 4DOG(config-line)#password 0 starDOG(config-line)#loginDOG(config-line)#endDOG#*Mar 16 11:09:22: %SYS-5-CONFIG_I: Configured from console by console DOG#telnet 192.168.1.99Trying 192.168.1.99, 23...hello c!User Access VerificationPassword:l2>enablePassword:l2#L2: hello c!yy>enableyy#configure terminalEnter configuration commands, one per line. End with CNTL/Z.yy(config)#hostname l20d:0h:1m:54s @5-CONFIG:Configured from outbandl2(config)#interface VLAN10d:0h:2m:6s @5-CONFIG:Configured from outbandl2(config-if)#ip address 192.168.1.99 255.255.255.00d:0h:2m:34s @5-CONFIG:Configured from outbandl2(config-if)#no shutdown0d:0h:2m:51s @5-CONFIG:Configured from outbandl2(config-if)#end0d:0h:2m:55s @5-CONFIG:Configured from outbandl2#configure terminalEnter configuration commands, one per line. End with CNTL/Z.l2(config)#enable secret level 1 0 star0d:0h:4m:0s @5-CONFIG:Configured from outbandl2(config)#enable secret 0 star0d:0h:4m:11s @5-CONFIG:Configured from outbandl2(config)#end0d:0h:4m:18s @5-CONFIG:Configured from outbandl2#telnet 192.168.1.100Trying 192.168.1.100 ... OpenUser Access VerificationPassword:DOG>。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
在交换机上配置Telnet
【实训名称】
在交换机上配置Telnet
【实训目的】
学习如何在交换机上启用Telent,实现通过Telnet远程访问交换机。
【背景描述】
企业园区网覆盖范围较大时,交换机会分别放置在不同的地点,如果每次配置交换机都需要在交换机所在地点现场配置,管理员的工作量会很大。
此时可以在交换机上进行Telnet配置,这样再需要配置交换机时,管理员可以远程以Telnet方式登录配置。
【需求分析】
需要掌握如何配置交换机的密码,以及如何配置Telnet,掌握以Telnet的方式远程访问交换机的方法。
【实训拓扑】
图2-2 实训拓扑图
【实训设备】
二层交换机1台
三层交换机1台
【预备知识】
交换机的基本配置方法
【实训原理】
在两台交换机上配置VLAN 1的IP地址,用双绞线将两台交换机的F0/1端口连接起来,分别配置Telnet,然后就可以实现在每台交换机以Telnet的方式登录另一台交换机。
【实训步骤】
第一步:在两台交换机上配置主机名、管理IP地址
S3760(config)#hostname L3-SW
!配置3层交换机的主机名
L3-SW(config)#interface vlan 1
!配置3层交换机的管理IP地址
L3-SW(config-if)#ip address 192.168.1.1 255.255.255.0
L3-SW(config-if)#no shutdown
L3-SW(config-if)#end
S2126G (config)#hostname L2-SW
!配置2层交换机的主机名
L2-SW(config)#interface vlan 1
!配置2层交换机的管理IP地址
L2-SW(config-if)#ip address 192.168.1.2 255.255.255.0
L2-SW(config-if)#no shutdown
L2-SW(config-if)#end
第二步:在三层交换机上配置Telnet
L3-SW(config)#enable password 0 star
!配置enable的密码
L3-SW(config)#line vty 0 4
!进入线程配置模式
L3-SW(config-line)#password 0 star
!配置Telnet的密码
L3-SW(config-line)#login
!启用Telnet的用户名密码验证
L3-SW(config-line)#exit
第三步:在二层交换机上配置Telnet
L2-SW(config)#enable secret level 1 0 star
!配置Telnet的密码,即level 1的密码
L2-SW(config)#enable secret 0 star
!配置enable密码,默认是level 15的密码
第四步:使用Telnet远程登录
可以在3层交换机L3-SW上以Telnet的方式登录2层交换机L2-SW,进行验证:
L3-SW#telnet 192.168.1.2
Trying 192.168.1.2, 23...
User Access Verification
Password:
!提示输入Telnet密码,输入设置的密码star
L2-SW>enable
Password:
!提示输入enable密码,输入设置的密码star
L2-SW#
!现在已经进入了二层交换机L2-SW,可以正常的进行配置
L2-SW#
L2-SW#exit
!使用exit命令退出Telnet登录
L3-SW#
可以在2层交换机L2-SW上以Telnet的方式登录3层交换机L3-SW,进行验证:
L2-SW#telnet 192.168.1.1
Trying 192.168.1.1 ... Open
User Access Verification
Password:
!提示输入Telnet密码,输入设置的密码star
L3-SW>en
Password:
!提示输入enable密码,输入设置的密码star
L3-SW#
L3-SW#exit
[Connection to 192.168.1.1 closed by foreign host]
!使用exit命令退出Telnet登录
L2-SW#
【备注事项】
如果没有配置enable的密码,将不能登录到交换机进行配置,可以进入用户模式,但无法进入特权模式,二层交换机此时的提示信息为“% No password set”,三层交换机此时的提示信息为“Password required, but none set”。
【参考配置】
L3-SW#show running-config
Building configuration...
Current configuration : 1359 bytes
!
version RGNOS 10.2.00(2), Release(27932)(Thu Dec 13 10:31:41 CST 2007 -ngcf32) hostname L3-SW
!
vlan 1
!
no service password-encryption
!
enable password star
!
!
interface FastEthernet 0/1
!
interface FastEthernet 0/2
!
interface FastEthernet 0/3
!
interface FastEthernet 0/4
!
interface FastEthernet 0/5
!
interface FastEthernet 0/6
!
interface FastEthernet 0/7
!
interface FastEthernet 0/8
!
interface FastEthernet 0/9
!
interface FastEthernet 0/10
!
interface FastEthernet 0/11
!
interface FastEthernet 0/12
!
interface FastEthernet 0/13
!
interface FastEthernet 0/14
!
interface FastEthernet 0/15
!
interface FastEthernet 0/16
!
interface FastEthernet 0/17
!
interface FastEthernet 0/18
!
interface FastEthernet 0/19
!
interface FastEthernet 0/20
!
interface FastEthernet 0/21
!
interface FastEthernet 0/22
!
interface FastEthernet 0/23
!
interface FastEthernet 0/24
!
interface GigabitEthernet 0/25
!
interface GigabitEthernet 0/26
!
interface GigabitEthernet 0/27
!
interface GigabitEthernet 0/28
!
interface VLAN 1
ip address 192.168.1.1 255.255.255.0
!
!
line con 0
line vty 0 4
login
password star
!
!
end
L2-SW#show running-config
System software version : 1.66(8) Build Dec 22 2006 Rel Building configuration...
Current configuration : 380 bytes
!
version 1.0
!
hostname L2-SW
vlan 1
!
!
enable secret level 1 5 $2H.Y*T73C,tZ[V/4D+S(\W&QG1X)sv' enable secret level 15 5 $2,1u_;C3&-8U0<D4'.tj9=GQ+/7R:>H !
interface fastEthernet 0/1
!
interface vlan 1
no shutdown
ip address 192.168.1.2 255.255.255.0
!
!
end。