交换机的Telnet远程配置-《计算机组网技术》实训
- 格式:docx
- 大小:505.52 KB
- 文档页数:7
《网络工程》课程实验报告≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡≡一、实验目的1、掌握对华为以太网交换机进行Telnet配置2、熟悉华为以太网交换机的重要配置命令二、实验环境一台华为Quidway S3928 交换机(三层交换机);Switch 1 和Switch 2 ;PC机6台。
直通线用两根连接在两台交换机之间,一根交叉线连到PC,还有一根配置线用来配置交换机。
实验拓扑图如下:三、实验重点与难点本实验着重于让我们了解和熟悉华为交换机的telnet相关功能,其中仅使用密码和使用账户密码实现telnet登陆时两个主要的实验项目。
实验中关于用户不同优先级的认识是最为难记以与理解的部分。
要实现相对复杂的网络拓扑结构的实验,上一个关于交换机vlan相关配置是一个不可或缺的知识四、实验步骤与数据记录(1)交换机switch 1 的相关配置<Quidway>sys[Quidway]sys name switch1[switch1]vlan 10[switch1-vlan10]port e1/0/2[switch1-vlan10]int vlan 10[switch1-Vlan-interface10][switch1-Vlan-interface10]vlan 100[switch1-vlan100]port e1/0/10 to e1/0/12[switch1-vlan100]int vlan 100[switch1-Vlan-interface100]ip add 192.168.10.3[switch1-Vlan-interface100]quit[switch1]user-interface vty 0 4[switch1-ui-vty0-4]authentication-mode password[switch1-ui-vty0-4]set authentication password simple aaa[switch1-ui-vty0-4]user privilege level 3[switch1-ui-vty0-4]quit(2)交换机switch2的相关配置<Quidway>sys[Switch 2]vlan 10[Switch 2-vlan10]port e0/2[Switch 2-vlan10]quit[Switch 2]int vlan 10[Switch 2-Vlan-interface10]quit[Switch 2]ip route-static[Switch 2]user-interface vty 0 4[Switch 2-ui-vty0-4]authentication-mode password[Switch 2-ui-vty0-4]set authentication password simple aaa [Switch 2-ui-vty0-4]user privilege level 3[Switch 2-ui-vty0-4]quitPC相关配置(3)实验结果如图。
交换机Telnet远程登录的实现摘要:在实际工作中,因交换机通常部署在机房或配线间等位置,在配置其参数时,必须到现场进行操作,常有不便。
若启用交换机的Telnet远程登录功能,则可以在指定的某台内联网计算机上,远程进行参数配置操作,为网络维护人员的工作提供了较大的便利。
本文主要讨论如何开启并设置交换机的Telnet远程登录功能。
正文:对于常用的交换机,使用Console口进行配置,需要使用专用的配置线缆,对于分散在不同楼层房间内的交换机时,工作效率总体不高,这种方式较适合首次对交换机进行配置。
而Telnet远程登录配置交换机,在任何一台内网的终端计算机上都可实现,对于管理较大的网络,这种方式内大大提高工作效率。
一、实现方法(一)连接PC终端和交换机以2950-24交换机为例,首先应使用配置线连接PC机至交换机的Console口,配置线一端为RJ45网口,另一端为RS-232接口,可以使用USB转RS232适配器,接入电脑来实现连接。
(二)配置参数1.通过超级终端,进入交换机管理页面;2.设置交换机的名称,可按照交换机部署的位置和管理的子网,对交换机进行命名;3.设置交换机的IP和子网掩码,需要按照内网IP的分配方案,给交换机设置独立的IP地址及对应的子网掩码,以区分各个不同的交换机;4.设置交换机的远程登录密码,并开启远程登录功能;5.设置特权配置模式密码,方式为加密。
在实现上述操作是,需要掌握几个常用的命令,如下:(三)测试在CMD命令行模式下,使用Teinet命令,登录交换机,其命令格式为:telnet [ip]连接成功后,按照系统提示,分别输入远程登陆密码和特权用户配置密码,即可顺利进入交换机的配置界面,实现远程配置管理交换机的功能。
二、注意事项(一)使用Telnet远程登录的方式,用户名和密码在网络上传输时是明文传送数据,是不加密的,这种方式是不安全的,而是用SSH对所有的传输数据进行加密、压缩,即安全又快速;(二)VTY是路由器的远程登录虚拟端口,0 4表示可以同时打开5个会话,line vty 0 4是进入VTY端口,对VTY 端口进行配置,例如配置密码等;(三)要实现远程登录,必须给交换机设置远程登录密码和进入特权配置模式的密码,否则无法登录;(四)在同一网络中的交换机管理地址不能一样,否则会导致冲突。
TELNET远程管理交换机配置一组网需求:1.PC通过telnet登陆交换机并对其进行管理;2.分别应用帐号+密码方式、仅密码方式以及radius认证方式;3.只允许192.1.1.0/24网段的地址的PC TELNET访问。
二组网图:作为telnet登陆主机的PC与Switch A之间通过局域网互连(也可以直连),PC 可以ping通Switch A。
三配置步骤:1 H3C S3100-SI S5100系列交换机TELNET配置流程账号+密码方式登陆1.配置TELNET登陆的ip地址<SwitchA>system-view[SwitchA]vlan 2[SwitchA-vlan2]port Ethernet 1/0/1[SwitchA-vlan2]quit[SwitchA]management-vlan 2[SwitchA]interface vlan 2[SwitchA-Vlan-interface2]ip address 192.168.0.1 242.进入用户界面视图[SwitchA]user-interface vty 0 43.配置本地或远端用户名+口令认证方式[SwitchA-ui-vty0-4]authentication-mode scheme4.配置登陆用户的级别为最高级别3(缺省为级别1)[SwitchA-ui-vty0-4]user privilege level 35.添加TELNET管理的用户,用户类型为”telnet”,用户名为”huawei”,密码为” admin”[SwitchA]local-user huawei[SwitchA-luser-huawei]service-type telnet level 3[SwitchA-luser-huawei]password simple admin仅密码方式登陆1.配置TELNET登陆的ip地址(与上面账号+密码登陆方式相同)2.进入用户界面视图[SwitchA]user-interface vty 0 43.设置认证方式为密码验证方式[SwitchA-ui-vty0-4]authentication-mode password4.设置登陆验证的password为明文密码”huawei”[SwitchA-ui-vty0-4]set authentication password simple huawei5.配置登陆用户的级别为最高级别3(缺省为级别1)[SwitchA-ui-vty0-4]user privilege level 3TELNET RADIUS验证方式配置1.配置TELNET登陆的ip地址(与上面账号+密码登陆方式相同)2.进入用户界面视图[SwitchA]user-interface vty 0 43.配置远端用户名和口令认证[SwitchA-ui-vty0-4]authentication-mode scheme4.配置RADIUS认证方案,名为”cams”[SwitchA]radius scheme cams5.配置RADIUS认证服务器地址192.168.0.31[SwitchA-radius-cams]primary authentication 192.168.0.31 18126.配置交换机与认证服务器的验证口令为”huawei”[SwitchA-radius-cams]key authentication huawei7.送往RADIUS的报文不带域名[SwitchA-radius-cams]user-name-format without-domain8.创建(进入)一个域,名为”huawei”[SwitchA]domain huawei9.在域”huawei”中引用名为”cams”的认证方案[SwitchA-isp-huawei]radius-scheme cams10.将域”huawei”配置为缺省域[SwitchA]domain default enable HuaweiTELNET访问控制配置1.配置访问控制规则只允许192.1.1.0/24网段登录[SwitchA]acl number 2000[SwitchA-acl-basic-2000]rule deny source any[SwitchA-acl-basic-2000]rule permit source 192.1.1.0 0.0.0.2552.配置只允许符合ACL2000的IP地址登录交换机[SwitchA]user-interface vty 0 4[SwitchA-ui-vty0-4]acl 2000 inbound3.补充说明:● TELNET访问控制配置是在以上三种验证方式配置完成的基础上进行的配置;● TELNET登陆主机与交换机不是直连的情况下需要配置默认路由。
、交换机telnet远程登录配置全局模式下输入enable password ******,设置进入特权模式的密码;全局模式下输入line vty 0 4、password ******设置远程登录密码。
拓扑图:用配置线和直通线连接一台PC机和交换机1、配置交换机Switch>enSwitch#conf tEnter configuration commands, one per line. End with CNTL/Z.Switch(config)#hostname zou //设置交换机名称zou(config)#int vlan 1 //interface vlan 1zou(config-if)#ip address 192.168.1.1 255.255.255.0//设置交换机ipzou(config-if)#no shutdown//开启端口/*在路由器telnet配置中,应对路由器与pc连接的端口进行ip地址的配置,如:int fa 0/0ip add 192.168.1.1 255.255.255.0no shutdown*/zou(config-if)#exitzou(config)#enable password 123456 //设置进入特权模式的密码为123456 zou(config)#line vty 0 4zou(config-line)#password zouxiaobo //设置远程登录密码为zouxiaobozou(config-line)#loginzou(config-line)#end2、配置pc机P C机的ip需与交换机ip在同一网段(192.168.1.0),网关为交换机ip3、测试结果。
TELNET远程管理交换机配置一组网需求:1.PC通过telnet登陆交换机并对其进行管理;2.分别应用帐号+密码方式、仅密码方式以及radius认证方式;3.只允许192.1.1.0/24网段的地址的PC TELNET访问。
二组网图:作为telnet登陆主机的PC与Switch A之间通过局域网互连(也可以直连),PC 可以ping通Switch A。
三配置步骤:1 H3C S3100-SI S5100系列交换机TELNET配置流程账号+密码方式登陆1.配置TELNET登陆的ip地址<SwitchA>system-view[SwitchA]vlan 2[SwitchA-vlan2]port Ethernet 1/0/1[SwitchA-vlan2]quit[SwitchA]management-vlan 2[SwitchA]interface vlan 2[SwitchA-Vlan-interface2]ip address 192.168.0.1 242.进入用户界面视图[SwitchA]user-interface vty 0 43.配置本地或远端用户名+口令认证方式[SwitchA-ui-vty0-4]authentication-mode scheme4.配置登陆用户的级别为最高级别3(缺省为级别1)[SwitchA-ui-vty0-4]user privilege level 35.添加TELNET管理的用户,用户类型为”telnet”,用户名为”huawei”,密码为”admin”[SwitchA]local-user huawei[SwitchA-luser-huawei]service-type telnet level 3[SwitchA-luser-huawei]password simple admin仅密码方式登陆1.配置TELNET登陆的ip地址(与上面账号+密码登陆方式相同) 2.进入用户界面视图[SwitchA]user-interface vty 0 43.设置认证方式为密码验证方式[SwitchA-ui-vty0-4]authentication-mode password4.设置登陆验证的password为明文密码”huawei”[SwitchA-ui-vty0-4]set authentication password simple huawei 5.配置登陆用户的级别为最高级别3(缺省为级别1)[SwitchA-ui-vty0-4]user privilege level 3TELNET RADIUS验证方式配置1.配置TELNET登陆的ip地址(与上面账号+密码登陆方式相同) 2.进入用户界面视图[SwitchA]user-interface vty 0 43.配置远端用户名和口令认证[SwitchA-ui-vty0-4]authentication-mode scheme4.配置RADIUS认证方案,名为”cams”[SwitchA]radius scheme cams5.配置RADIUS认证服务器地址192.168.0.31[SwitchA-radius-cams]primary authentication 192.168.0.31 1812 6.配置交换机与认证服务器的验证口令为”huawei”[SwitchA-radius-cams]key authentication huawei7.送往RADIUS的报文不带域名[SwitchA-radius-cams]user-name-format without-domain8.创建(进入)一个域,名为”huawei”[SwitchA]domain huawei9.在域”huawei”中引用名为”cams”的认证方案[SwitchA-isp-huawei]radius-scheme cams10.将域”huawei”配置为缺省域[SwitchA]domain default enable HuaweiTELNET访问控制配置1.配置访问控制规则只允许192.1.1.0/24网段登录[SwitchA]acl number 2000[SwitchA-acl-basic-2000]rule deny source any[SwitchA-acl-basic-2000]rule permit source 192.1.1.0 0.0.0.2552.配置只允许符合ACL2000的IP地址登录交换机[SwitchA]user-interface vty 0 4[SwitchA-ui-vty0-4]acl 2000 inbound3.补充说明:●TELNET访问控制配置是在以上三种验证方式配置完成的基础上进行的配置;●TELNET登陆主机与交换机不是直连的情况下需要配置默认路由。
TELNET远程管理交换机配置一组网需求:1.PC通过telnet登陆交换机并对其进行管理;2.分别应用帐号+密码方式、仅密码方式以及radius认证方式;3.只允许192.1.1.0/24网段的地址的PC TELNET访问。
二组网图:作为telnet登陆主机的PC与Switch A之间通过局域网互连(也可以直连),PC可以ping通Switch A。
三配置步骤:1H3C S3100-SI S5100系列交换机TELNET配置流程账号+密码方式登陆1.配置TELNET登陆的ip地址<SwitchA>system-view[SwitchA]vlan 2[SwitchA-vlan2]port Ethernet 1/0/1[SwitchA-vlan2]quit[SwitchA]management-vlan 2[SwitchA]interface vlan 2[SwitchA-Vlan-interface2]ip address 192.168.0.1 242.进入用户界面视图[SwitchA]user-interface vty 0 43.配置本地或远端用户名+口令认证方式[SwitchA-ui-vty0-4]authentication-mode scheme4.配置登陆用户的级别为最高级别3(缺省为级别1)[SwitchA-ui-vty0-4]user privilege level 35.添加TELNET管理的用户,用户类型为”telnet”,用户名为”huawei”,密码为” admin”[SwitchA]local-user huawei[SwitchA-luser-huawei]service-type telnet level 3[SwitchA-luser-huawei]password simple admin仅密码方式登陆1.配置TELNET登陆的ip地址(与上面账号+密码登陆方式相同) 2.进入用户界面视图[SwitchA]user-interface vty 0 43.设置认证方式为密码验证方式[SwitchA-ui-vty0-4]authentication-mode password4.设置登陆验证的password为明文密码”huawei”[SwitchA-ui-vty0-4]set authentication password simple huawei 5.配置登陆用户的级别为最高级别3(缺省为级别1)[SwitchA-ui-vty0-4]user privilege level 3TELNET RADIUS验证方式配置1.配置TELNET登陆的ip地址(与上面账号+密码登陆方式相同) 2.进入用户界面视图[SwitchA]user-interface vty 0 43.配置远端用户名和口令认证[SwitchA-ui-vty0-4]authentication-mode scheme4.配置RADIUS认证方案,名为”cams”[SwitchA]radius scheme cams5.配置RADIUS认证服务器地址192.168.0.31[SwitchA-radius-cams]primary authentication 192.168.0.31 1812 6.配置交换机与认证服务器的验证口令为”huawei”[SwitchA-radius-cams]key authentication huawei7.送往RADIUS的报文不带域名[SwitchA-radius-cams]user-name-format without-domain8.创建(进入)一个域,名为”huawei”[SwitchA]domain huawei9.在域”huawei”中引用名为”cams”的认证方案[SwitchA-isp-huawei]radius-scheme cams10.将域”huawei”配置为缺省域[SwitchA]domain default enable HuaweiTELNET访问控制配置1.配置访问控制规则只允许192.1.1.0/24网段登录[SwitchA]acl number 2000[SwitchA-acl-basic-2000]rule deny source any[SwitchA-acl-basic-2000]rule permit source 192.1.1.0 0.0.0.2552.配置只允许符合ACL2000的IP地址登录交换机[SwitchA]user-interface vty 0 4[SwitchA-ui-vty0-4]acl 2000 inbound3.补充说明:●TELNET访问控制配置是在以上三种验证方式配置完成的基础上进行的配置;●TELNET登陆主机与交换机不是直连的情况下需要配置默认路由。
第36卷 第1期 福 建 电 脑 Vol. 36 No.12020年1月Journal of Fujian ComputerJan. 2020———————————————本文得到安徽省高校教学研究项目基金基于大数据的网络自主学习过程监测和推荐系统的研究(No. 2018jyxm0940)、安徽中医药大学自然重点项目基金基于深度学习和SVM 的肝豆状核变性患者的表情识别与分类研究(No. 2018zrzd11)、安徽中医药大学教学研究项目基金安徽中医药大学网络自主学习平台的研究(No. 2017xjjy_yb005)资助。
杜炜,男,1981年生,主要研究领域为图像识别、计算机网络。
E-mail: l2tjts@ 。
交换机的Telnet 远程登录配置实验杜炜(安徽中医药大学医药信息工程学院 合肥 230012)摘 要 现实网络系统的维护通常采用异地统一管理方式,Telnet 是远程管理网络设备的常用方法之一。
本实验采用思科软件平台模拟远程配置登录交换机,实现异地管控交换机,帮助学生熟悉Telnet 协议的基本原理和思科模拟软件的基本用法。
关键词 Telnet ;交换机;远程登录;VLAN ;接口中图法分类号 TP393 DOI:10.16707/ki.fjpc.2020.01.035Overview of Telnet Remote Login Configuration Experiments for SwitchesDU Wei(School of Medical Information Engineering, Anhui University of Chinese Medicine, Hefei, China, 230012)1引言作为常用的重要组网设备,交换机的管理维护显得尤为重要,同时也是管理人员最常规的工作项目。
在庞杂的网络拓扑结构中,交换节点数量多,空间位置复杂,管理者会在设备机房对网络结构中的各个交换机进行初次配置。