Cisco : Configurați Telnet și SSH Switch Cisco
Confidențialitate & Cookie-uri
Acest site foloseste cookie-uri. Continuând, sunteți de acord cu utilizarea lor. Aflați mai multe, inclusiv cum să controlați modulele cookie.
Partea 6. Konfigurasi Telnet dan SSH comutator Cisco
A., Material Lab:
în această secțiune, vom afla despre configurația Telnet și SSH (Secure Shell) în scopul comutării la distanță.diferența Telnet și SSH:
B. topologie:
C. configurare:
În primul rând, setăm adresa IP și netmask-l în VLAN 1 Milky-SW1. De ce în VLAN 1 ? Deoarece în mod implicit, toate interfețele din Milky-SW1 vor merge la VLAN 1. Învățarea VLAN vom discuta în capitolul următor.
în continuare, setăm setarea numelui de utilizator și a parolei pentru clientul care va accesa telnet.,
Sakti-SW1(config)#username miss password 123
apoi, setarea enable secret password nantnya folosit pentru a intra din modul EXEC utilizator în modul privilegiat.
Sakti-SW1(config)#enable secret 123456
setăm linia de parolă VTY 0 2. 0 2 indică faptul că numărul de utilizator yanng pot avea acces
Descriere :
exec-timeout 5 0 : Timeout comanda, deci daca 5 minute 0 secunde de inactivitate, va fi deconectare
logare sincron : Pentru a sincroniza datele de ieșire de depanare și Cisco IOS astfel încât să nu interfereze în timpul de configurare.
login ora locală : pentru telnet poate fi la distanță de la nivel local.,apoi, putem crea banner MOTD (Mesajul zilei) pentru utilizator încearcă să se conecteze, dar nu au nici o autentificare.
Sakti-SW1(config)#banner motd #Dilarang Login kecuali Admin#
pot fi verificate toate configurațiile pe care le-am fost hrănite.
Sakti-SW1#show runBuilding configuration...Current configuration : 1285 bytes!version 12.2no service timestamps log datetime msecno service timestamps debug datetime msecno service password-encryption!hostname Sakti-SW1!enable secret 5 $1$mERr$H7PDxl7VYMqaD3id4jJVK/!!!!username miss privilege 1 password 0 123!!spanning-tree mode pvst!interface FastEthernet0/1!interface FastEthernet0/2!interface FastEthernet0/3!interface FastEthernet0/4!interface FastEthernet0/5!interface FastEthernet0/6!interface FastEthernet0/7!interface FastEthernet0/8!interface FastEthernet0/9interface FastEthernet0/10!interface FastEthernet0/11!interface FastEthernet0/12!interface FastEthernet0/13!interface FastEthernet0/14!interface FastEthernet0/15!interface FastEthernet0/16!interface FastEthernet0/17!interface FastEthernet0/18!interface FastEthernet0/19!interface FastEthernet0/20!interface FastEthernet0/21!interface FastEthernet0/22!interface FastEthernet0/23!interface FastEthernet0/24!interface GigabitEthernet0/1!interface GigabitEthernet0/2!interface Vlan1ip address 192.168.1.23 255.255.255.0!banner motd ^CDilarang login selain Admin^C!!!line con 0!line vty 0 2exec-timeout 5 0password misskecupbunglogging synchronouslogin localline vty 3 4loginline vty 5 15login!!!endSakti-SW1#
recent, testăm prin intermediul clientului.dacă putem configura deja comutatorul prin PC-Client, semn Telnet reușim.
în continuare, vom încerca să folosim SSH pentru a ne schimba meremote. Tot cu aceeași topologie., Berikut an konfigurasinya :
Bisa dicek dengan comanda show rula atau show running-config :
Sakti-SW1#show running-configBuilding configuration...Current configuration : 1501 bytes!version 12.2no service timestamps log datetime msecno service timestamps debug datetime msecservice password-encryption!hostname Sakti-SW1!enable secret 5 $1$mERr$H7PDxl7VYMqaD3id4jJVK/!!ip domain-name sakti.smk!username sakti secret 5 $1$mERr$XT1P0TbwImbK/WMjHHP8M1!!spanning-tree mode pvst!interface FastEthernet0/1!interface FastEthernet0/2!interface FastEthernet0/3!interface FastEthernet0/4!interface FastEthernet0/5!interface FastEthernet0/6!interface FastEthernet0/7!interface FastEthernet0/8!interface FastEthernet0/9!interface FastEthernet0/10!interface FastEthernet0/11!interface FastEthernet0/12!interface FastEthernet0/13!interface FastEthernet0/14!interface FastEthernet0/15!interface FastEthernet0/16!interface FastEthernet0/17!interface FastEthernet0/18!interface FastEthernet0/19!interface FastEthernet0/20!interface FastEthernet0/21!interface FastEthernet0/22!interface FastEthernet0/23!interface FastEthernet0/24!interface GigabitEthernet0/1!interface GigabitEthernet0/2!interface Vlan1ip address 192.168.1.23 255.255.255.0!banner motd ^CDilarang login selain Admin^C!!!!line con 0!line vty 0 2login localtransport input sshline vty 3 4loginline vty 5 15login!!!endSakti-SW1#Bisa kita cek versi SSH nya :Bisa kita cek versi SSH nya :Sakti-SW1#show ip sshSSH Enabled - version 1.99Authentication timeout: 120 secs; Authentication retries: 3Sakti-SW1#Terakhir, kita test dengan login dari Sakti-PC1