起序:本文是在 交换机常用命令 基础上制作的,需要会使用基础交换机命令。
一、网络拓扑图
话不多说,开局一张图,内容全靠编。
二、配置交换机 S1
交换机
上有一个可以配置IP 地址
的物理接口 。远程管理这个小接口就可以了,这个IP 地址
就成为这个交换机
的管理 IP 地址
。
# 进入 `特权模式`
Switch>en
# 进入 `全局配置模式`
Switch#conf t
# 进入可以配置 `IP 地址` 的 `物理接口配置模式`
Switch(config)#int vlan 1
# 给接口配置 IP 地址(格式:ip add IP地址 网关)
Switch(config-if)#ip add 192.168.1.253 255.255.255.0
# 启动这个接口
Switch(config-if)#no sh
测试
交换机
配置的IP 地址
是否可以 ping 的通。
ping 192.168.1.253
三、通过用户名和密码登陆
1、开启 all 选项
可以使用
telnet
和ssh
连接,这里两个都是,而且都是通过用户名
和密码
验证登陆。
# 进入 `特权模式`
Switch>en
# 进入 `全局配置模式`
Switch#conf t
# 表示可以有 5 个人可以同时远程操作这个设备
Switch(config)#line vty 0 4
# 使用 all,包含 telnet 和 ssh。
Switch(config-line)#transport input all
# 使用本地 账号密码 数据库来验证
Switch(config-line)#login local
# 离开
Switch(config-line)#exit
# 设置账号密码
Switch(config)#username 123 password 123.com
Switch(config)#username 456 password 456.com
# 配置主机名
Router(config)#ho R1
# 配置域名,这个域名随便起,但要符合域名格式
S1(config)#ip domain-name S1.it.com
# 使用 rsa 算法生成 512 位的 公钥 和 私钥
S1(config)#crypto key generate rsa # 点击回车后,如果选择默认,直接再次点击回车就好
汇总
2、telnet、ssh 远程连接
交换机 S1
设置特权密码
。
# 进入 `特权模式`
S1>en
# 进入 `全局配置模式`
S1#conf t
# 设置特权密码(密文)
S1(config)#enable secret 123456
- telnet 远程连接
- ssh 远程连接
四、跨网段连接
1、配置交换机 S2
比如现在想控制
网络拓扑图
中IP 地址
为192.168.2.253
的交换机
,首先时配置交换机 S2
,和配置交换机 S1
是一样的。
# 进入 `特权模式`
Switch>en
# 进入 `全局配置模式`
Switch#conf t
# 进入可以配置 `IP 地址` 的 `物理接口配置模式`
Switch(config)#int vlan 1
# 给接口配置 IP 地址(格式:ip add IP地址 网关)
Switch(config-if)#ip add 192.168.2.253 255.255.255.0
# 启动这个接口
Switch(config-if)#no sh
Switch(config-if)#exit
Switch(config)#line vty 0 4
Switch(config-line)#transport input all
Switch(config-line)#login local
Switch(config-line)#exit
Switch(config)#username 789 password 789.com
Switch(config)#ho S2
S2(config)#ip domain-name S2.it.com
S2(config)#crypto key generate rsa
但此时通过
PC1
远程连接交换机 S2
是失败的,因为交换机 S2
还需要配置网关
。
S2>en
S2#conf t
S2(config)#ip default-gateway 192.168.2.254
2、telnet、ssh 远程连接
交换机 S2
设置特权密码
。
# 进入 `特权模式`
S2>en
# 进入 `全局配置模式`
S2#conf t
# 设置特权密码(密文)
S2(config)#enable secret 123456
- telnet 远程连接
- ssh 远程连接
如果对您有帮助,点个赞再走吧。