Cisco : Määrittää Telnet-ja SSH-Kytkin Cisco
Tietosuoja & Evästeet
Tämä sivusto käyttää evästeitä. Jatkamalla hyväksyt niiden käytön. Lue lisää, myös evästeiden hallinta.
Osa 6. Konfigurasi Telnet dan SSH Switch Cisco
A., Materiaali Lab :
tässä osiossa opit kokoonpano Telnet ja SSH (Secure Shell) varten, kauko-Kytkin.
Ero Telnet ja SSH :
B. Topologia :
C. Kokoonpano :
Ensinnäkin, olemme IP-Osoite ja verkkopeite häntä VLAN 1 Maitomainen-SW1. Miksi VLAN 1: ssä ? Koska oletuksena, kaikki liitännät Linnunrata-SW1 menee VLAN 1. Oppiminen VLAN keskustelemme seuraavassa luvussa.
seuraavaksi asetamme käyttäjänimen ja salasanan asiakkaalle, joka käyttää telnetiä.,
Sakti-SW1(config)#username miss password 123
Sitten, asetus enable secret-salasana nantnya käytetään syötä User EXEC mode etuoikeutettu tila.
Sakti-SW1(config)#enable secret 123456
Olemme salasanan asettaminen line vty 0 2. 0 2 osoittaa, että määrä käyttäjä yanng voi käyttää
Kuvaus :
exec-timeout 5 0 : Timeout-komento, joten jos 5 minuuttia 0 sekuntia ei ole toimintaa, se tulee olemaan kirjaudu ulos
hakkuut syncronous : synkronoida lähtö debug ja Cisco IOS-niin se ei häiritse aikaan kokoonpano.
Kirjaudu paikallista aikaa : jotta telnet voi olla etäältä paikallisesta.,
seuraavaksi voimme luoda bannerin MOTD (päivän viesti) käyttäjälle, joka yrittää kirjautua sisään, mutta ei ole tunnistautumista.
Sakti-SW1(config)#banner motd #Dilarang Login kecuali Admin#
– Voidaan tarkistaa kaikki kokoonpanot, jotka olemme olleet fed.
Sakti-SW1#show runBuilding configuration...Current configuration : 1285 bytes!version 12.2no service timestamps log datetime msecno service timestamps debug datetime msecno service password-encryption!hostname Sakti-SW1!enable secret 5 $1$mERr$H7PDxl7VYMqaD3id4jJVK/!!!!username miss privilege 1 password 0 123!!spanning-tree mode pvst!interface FastEthernet0/1!interface FastEthernet0/2!interface FastEthernet0/3!interface FastEthernet0/4!interface FastEthernet0/5!interface FastEthernet0/6!interface FastEthernet0/7!interface FastEthernet0/8!interface FastEthernet0/9interface FastEthernet0/10!interface FastEthernet0/11!interface FastEthernet0/12!interface FastEthernet0/13!interface FastEthernet0/14!interface FastEthernet0/15!interface FastEthernet0/16!interface FastEthernet0/17!interface FastEthernet0/18!interface FastEthernet0/19!interface FastEthernet0/20!interface FastEthernet0/21!interface FastEthernet0/22!interface FastEthernet0/23!interface FastEthernet0/24!interface GigabitEthernet0/1!interface GigabitEthernet0/2!interface Vlan1ip address 192.168.1.23 255.255.255.0!banner motd ^CDilarang login selain Admin^C!!!line con 0!line vty 0 2exec-timeout 5 0password misskecupbunglogging synchronouslogin localline vty 3 4loginline vty 5 15login!!!endSakti-SW1#
äskettäin testaamme asiakkaan kautta.
Jos voimme jo määrittää Kytkimen PC-asiakkaan kautta, sign Telnet onnistumme.
seuraavaksi yritämme käyttää SSH: ta meremote Switchiin. Sama topologia., Berikut konfigurasinya :
Bisa dicek dengan komento näyttää ajaa atau show running-config :
Sakti-SW1#show running-configBuilding configuration...Current configuration : 1501 bytes!version 12.2no service timestamps log datetime msecno service timestamps debug datetime msecservice password-encryption!hostname Sakti-SW1!enable secret 5 $1$mERr$H7PDxl7VYMqaD3id4jJVK/!!ip domain-name sakti.smk!username sakti secret 5 $1$mERr$XT1P0TbwImbK/WMjHHP8M1!!spanning-tree mode pvst!interface FastEthernet0/1!interface FastEthernet0/2!interface FastEthernet0/3!interface FastEthernet0/4!interface FastEthernet0/5!interface FastEthernet0/6!interface FastEthernet0/7!interface FastEthernet0/8!interface FastEthernet0/9!interface FastEthernet0/10!interface FastEthernet0/11!interface FastEthernet0/12!interface FastEthernet0/13!interface FastEthernet0/14!interface FastEthernet0/15!interface FastEthernet0/16!interface FastEthernet0/17!interface FastEthernet0/18!interface FastEthernet0/19!interface FastEthernet0/20!interface FastEthernet0/21!interface FastEthernet0/22!interface FastEthernet0/23!interface FastEthernet0/24!interface GigabitEthernet0/1!interface GigabitEthernet0/2!interface Vlan1ip address 192.168.1.23 255.255.255.0!banner motd ^CDilarang login selain Admin^C!!!!line con 0!line vty 0 2login localtransport input sshline vty 3 4loginline vty 5 15login!!!endSakti-SW1#Bisa kita cek versi SSH nya :Bisa kita cek versi SSH nya :Sakti-SW1#show ip sshSSH Enabled - version 1.99Authentication timeout: 120 secs; Authentication retries: 3Sakti-SW1#Terakhir, kita test dengan login dari Sakti-PC1