Articles

Cisco : Määrittää Telnet-ja SSH-Kytkin Cisco

X

Tietosuoja & Evästeet

Tämä sivusto käyttää evästeitä. Jatkamalla hyväksyt niiden käytön. Lue lisää, myös evästeiden hallinta.

Got It!

Mainokset

Osa 6. Konfigurasi Telnet dan SSH Switch Cisco

A., Materiaali Lab :

tässä osiossa opit kokoonpano Telnet ja SSH (Secure Shell) varten, kauko-Kytkin.

Ero Telnet ja SSH :

B. Topologia :

C. Kokoonpano :

Ensinnäkin, olemme IP-Osoite ja verkkopeite häntä VLAN 1 Maitomainen-SW1. Miksi VLAN 1: ssä ? Koska oletuksena, kaikki liitännät Linnunrata-SW1 menee VLAN 1. Oppiminen VLAN keskustelemme seuraavassa luvussa.

seuraavaksi asetamme käyttäjänimen ja salasanan asiakkaalle, joka käyttää telnetiä.,

Sakti-SW1(config)#username miss password 123

Sitten, asetus enable secret-salasana nantnya käytetään syötä User EXEC mode etuoikeutettu tila.

Sakti-SW1(config)#enable secret 123456

Olemme salasanan asettaminen line vty 0 2. 0 2 osoittaa, että määrä käyttäjä yanng voi käyttää

Kuvaus :

exec-timeout 5 0 : Timeout-komento, joten jos 5 minuuttia 0 sekuntia ei ole toimintaa, se tulee olemaan kirjaudu ulos

hakkuut syncronous : synkronoida lähtö debug ja Cisco IOS-niin se ei häiritse aikaan kokoonpano.

Kirjaudu paikallista aikaa : jotta telnet voi olla etäältä paikallisesta.,

seuraavaksi voimme luoda bannerin MOTD (päivän viesti) käyttäjälle, joka yrittää kirjautua sisään, mutta ei ole tunnistautumista.

Sakti-SW1(config)#banner motd #Dilarang Login kecuali Admin#

– Voidaan tarkistaa kaikki kokoonpanot, jotka olemme olleet fed.

Sakti-SW1#show runBuilding configuration...Current configuration : 1285 bytes!version 12.2no service timestamps log datetime msecno service timestamps debug datetime msecno service password-encryption!hostname Sakti-SW1!enable secret 5 $1$mERr$H7PDxl7VYMqaD3id4jJVK/!!!!username miss privilege 1 password 0 123!!spanning-tree mode pvst!interface FastEthernet0/1!interface FastEthernet0/2!interface FastEthernet0/3!interface FastEthernet0/4!interface FastEthernet0/5!interface FastEthernet0/6!interface FastEthernet0/7!interface FastEthernet0/8!interface FastEthernet0/9interface FastEthernet0/10!interface FastEthernet0/11!interface FastEthernet0/12!interface FastEthernet0/13!interface FastEthernet0/14!interface FastEthernet0/15!interface FastEthernet0/16!interface FastEthernet0/17!interface FastEthernet0/18!interface FastEthernet0/19!interface FastEthernet0/20!interface FastEthernet0/21!interface FastEthernet0/22!interface FastEthernet0/23!interface FastEthernet0/24!interface GigabitEthernet0/1!interface GigabitEthernet0/2!interface Vlan1ip address 192.168.1.23 255.255.255.0!banner motd ^CDilarang login selain Admin^C!!!line con 0!line vty 0 2exec-timeout 5 0password misskecupbunglogging synchronouslogin localline vty 3 4loginline vty 5 15login!!!endSakti-SW1#

äskettäin testaamme asiakkaan kautta.

Jos voimme jo määrittää Kytkimen PC-asiakkaan kautta, sign Telnet onnistumme.
seuraavaksi yritämme käyttää SSH: ta meremote Switchiin. Sama topologia., Berikut konfigurasinya :

Bisa dicek dengan komento näyttää ajaa atau show running-config :

Sakti-SW1#show running-configBuilding configuration...Current configuration : 1501 bytes!version 12.2no service timestamps log datetime msecno service timestamps debug datetime msecservice password-encryption!hostname Sakti-SW1!enable secret 5 $1$mERr$H7PDxl7VYMqaD3id4jJVK/!!ip domain-name sakti.smk!username sakti secret 5 $1$mERr$XT1P0TbwImbK/WMjHHP8M1!!spanning-tree mode pvst!interface FastEthernet0/1!interface FastEthernet0/2!interface FastEthernet0/3!interface FastEthernet0/4!interface FastEthernet0/5!interface FastEthernet0/6!interface FastEthernet0/7!interface FastEthernet0/8!interface FastEthernet0/9!interface FastEthernet0/10!interface FastEthernet0/11!interface FastEthernet0/12!interface FastEthernet0/13!interface FastEthernet0/14!interface FastEthernet0/15!interface FastEthernet0/16!interface FastEthernet0/17!interface FastEthernet0/18!interface FastEthernet0/19!interface FastEthernet0/20!interface FastEthernet0/21!interface FastEthernet0/22!interface FastEthernet0/23!interface FastEthernet0/24!interface GigabitEthernet0/1!interface GigabitEthernet0/2!interface Vlan1ip address 192.168.1.23 255.255.255.0!banner motd ^CDilarang login selain Admin^C!!!!line con 0!line vty 0 2login localtransport input sshline vty 3 4loginline vty 5 15login!!!endSakti-SW1#Bisa kita cek versi SSH nya :Bisa kita cek versi SSH nya :Sakti-SW1#show ip sshSSH Enabled - version 1.99Authentication timeout: 120 secs; Authentication retries: 3Sakti-SW1#Terakhir, kita test dengan login dari Sakti-PC1