管理路由和交换设备的四种模式.docVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
管理路由和交换设备的四种模式

管理路由和交换设备的四种模式作为一名网管员,在路由器、交换机上进行命令配置,可以说是最为平常的工作,其目的都是通过命令的执行和参数的调整,让路由器和交换机能够以网管员的要求去运行。这几乎是网络管理员每天都要进行的操作,那管理网络设备都有哪几种方式,哪种管理方式更简单,哪种方式更高效?这其实主要是根据网络管理员的实际使用情况进行选择。下面就对网络路由和交换设备的管理模式进行简单的总结。 一、使用SSH Secure Shell Protocol,安全外壳协议 方式进行管理。 1、Cisco网络设备的SSH配置 如图1所示为使用SSH方式管理网络设备的拓扑图,Cisco 4506和Cisco 3750通过Trunk线连接,远程PC通过SSH方式对Cisco 4506进行管理,其中Cisco 4506是通过端口3/1,和Cisco 3750的G1/0/25端口相连,两个端口都是光口。PC的IP地址为/24,并和Cisco 3750的G1/0/1端口相连。Cisco 4506和Cisco 3750上的主要配置如下所示。 在Cisco 4506上的配置: interface?GigabitEthernet3/1 switchport?trunk?encapsulation?dot1q switchport?trunk?allowed?vlan?20,30-300 switchport?mode?trunk ? interface?Vlan20 ip?address??? 要在PC上,通过SSH方式管理Cisco 4506交换机,还需要在4506上进行如下配置: Switcher config #?hostname?Cisco?4506 ? Cisco?4506? config #?ip?domain-name? //为交换机设置一个域名,也可以认为这个交换机是属于这个域 ? Cisco?4506? config #?crypto?key?generate?rsa //此命令是产生一对RSA密钥,同时启用SSH,如果你删除了RSA密钥,就会自动禁用该SSH服务 ? Cisco?4506? config #?aaa?new-model //启用认证,授权和审计(AAA) ? Cisco?4506? config #username?cisco?password?cisco //配置用户名和密码 ? Cisco?4506? config #?ip?ssh?time-out?60 //配置SSH的超时周期 ? Cisco?4506? config #?ip?ssh?authentication-retries?2 //配置允许SSH验证的次数 ? Cisco?4506? config #?line?vty?0?15 ? Cisco?4506? config-line #?transport?input?SSH //在虚拟终端连接中应用SSH? 需要注意的是,在运行上面的配置命令前,要先确认你的交换机和路由器是不是支持SSH功能。一般在交换机或路由器的Enable模式下通过命令show ip ssh就可以查看,如在图1的Cisco 4506中执行如下命令: Cisco?4506#sh?ip?ssh SSH?Disabled?-?version?1.99 ? %Please?create?RSA?keys?to?enable?SSH. ? Authentication?timeout:?120?secs;?Authentication?retries:?3? 由上面的输出可以看出,Cisco 4506支持SSH功能,只是还没有启用而已。 而在Cisco 3750上执行如上命令后会得到如下显示: Cisco3750#sh?ip?ssh ^ ? %?Invalid?input?detected?at?^?marker.? 由上面的输出可以看出,图1中的3750并不支持SSH功能 配置完上面的命令后,就可以在电脑PC上测试你的配置。首先,要在PC上安装有SSH终端客户端程序,如SecureCRT,然后在SecureCRT中进行相应的设置,如图2所示,然后点击Connect按钮,按提示输入用户名cisco及密码cisco,即可进入到Cisco 4506交换机的配置界面。

文档评论(0)

liudao + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档