Cisco: Configura Telnet e SSH Switch Cisco
Privacy& Cookies
Questo sito utilizza dei cookies. Continuando, accetti il loro utilizzo. Ulteriori informazioni, tra cui come controllare i cookie.
Parte 6. Konfigurasi Telnet dan SSH Switch Cisco
A., Material Lab:
In questa sezione, impareremo a conoscere la configurazione di Telnet e SSH (Secure Shell) ai fini dello switch remoto.
la differenza Telnet e SSH:
B. Topologia:
C. Configurazione:
In primo luogo, stiamo impostando l’indirizzo IP e netmask lui in VLAN 1 Milky-SW1. Perché in VLAN 1 ? Perché per impostazione predefinita, tutte le interfacce in Milky-SW1 andranno a VLAN 1. Apprendimento VLAN discuteremo nel prossimo capitolo.
Successivamente, stiamo impostando il nome utente e la password per il client che accederà a telnet.,
Sakti-SW1(config)#username miss password 123
Quindi, impostando la password segreta enable nantnya utilizzato per entrare dalla modalità Utente EXEC alla modalità privilegiata.
Sakti-SW1(config)#enable secret 123456
Stiamo impostando la riga della password vty 0 2. 0 2 indica che il numero di utente yanng può accedere
Descrizione:
exec-timeout 5 0: comando Timeout, quindi se 5 minuti 0 secondi di nessuna attività, sarà logout
registrazione syncronous: Per sincronizzare l’uscita del debug e Cisco IOS in modo da non interferire al momento della configurazione.
login ora locale: in Ordine telnet può essere remoto dal locale.,
Successivamente, possiamo creare banner MOTD (Messaggio del giorno) per l’utente che tenta di effettuare il login, ma non hanno autenticazione.
Sakti-SW1(config)#banner motd #Dilarang Login kecuali Admin#
È possibile controllare tutte le configurazioni che ci sono state alimentate.
Sakti-SW1#show runBuilding configuration...Current configuration : 1285 bytes!version 12.2no service timestamps log datetime msecno service timestamps debug datetime msecno service password-encryption!hostname Sakti-SW1!enable secret 5 $1$mERr$H7PDxl7VYMqaD3id4jJVK/!!!!username miss privilege 1 password 0 123!!spanning-tree mode pvst!interface FastEthernet0/1!interface FastEthernet0/2!interface FastEthernet0/3!interface FastEthernet0/4!interface FastEthernet0/5!interface FastEthernet0/6!interface FastEthernet0/7!interface FastEthernet0/8!interface FastEthernet0/9interface FastEthernet0/10!interface FastEthernet0/11!interface FastEthernet0/12!interface FastEthernet0/13!interface FastEthernet0/14!interface FastEthernet0/15!interface FastEthernet0/16!interface FastEthernet0/17!interface FastEthernet0/18!interface FastEthernet0/19!interface FastEthernet0/20!interface FastEthernet0/21!interface FastEthernet0/22!interface FastEthernet0/23!interface FastEthernet0/24!interface GigabitEthernet0/1!interface GigabitEthernet0/2!interface Vlan1ip address 192.168.1.23 255.255.255.0!banner motd ^CDilarang login selain Admin^C!!!line con 0!line vty 0 2exec-timeout 5 0password misskecupbunglogging synchronouslogin localline vty 3 4loginline vty 5 15login!!!endSakti-SW1#
Recentemente, stiamo testando attraverso il client.
Se possiamo già configurare lo Switch tramite il PC-Client, firmare Telnet abbiamo successo.
Successivamente, cercheremo di utilizzare SSH per meremote passare noi. Sempre con la stessa topologia., Berikut konfigurasinya:
Bisa dicek dengan comando show run atau show running-config :
Sakti-SW1#show running-configBuilding configuration...Current configuration : 1501 bytes!version 12.2no service timestamps log datetime msecno service timestamps debug datetime msecservice password-encryption!hostname Sakti-SW1!enable secret 5 $1$mERr$H7PDxl7VYMqaD3id4jJVK/!!ip domain-name sakti.smk!username sakti secret 5 $1$mERr$XT1P0TbwImbK/WMjHHP8M1!!spanning-tree mode pvst!interface FastEthernet0/1!interface FastEthernet0/2!interface FastEthernet0/3!interface FastEthernet0/4!interface FastEthernet0/5!interface FastEthernet0/6!interface FastEthernet0/7!interface FastEthernet0/8!interface FastEthernet0/9!interface FastEthernet0/10!interface FastEthernet0/11!interface FastEthernet0/12!interface FastEthernet0/13!interface FastEthernet0/14!interface FastEthernet0/15!interface FastEthernet0/16!interface FastEthernet0/17!interface FastEthernet0/18!interface FastEthernet0/19!interface FastEthernet0/20!interface FastEthernet0/21!interface FastEthernet0/22!interface FastEthernet0/23!interface FastEthernet0/24!interface GigabitEthernet0/1!interface GigabitEthernet0/2!interface Vlan1ip address 192.168.1.23 255.255.255.0!banner motd ^CDilarang login selain Admin^C!!!!line con 0!line vty 0 2login localtransport input sshline vty 3 4loginline vty 5 15login!!!endSakti-SW1#Bisa kita cek versi SSH nya :Bisa kita cek versi SSH nya :Sakti-SW1#show ip sshSSH Enabled - version 1.99Authentication timeout: 120 secs; Authentication retries: 3Sakti-SW1#Terakhir, kita test dengan login dari Sakti-PC1