思科Telnet配置操作
1、通过Telnet方式,登录网络设备(交换机或者路由器)
修改名字hostname
进入端口:Switch(config)#interface gigabitEthernet 0/1
查询所有配置:Switch#show running-config
查询全部接口信息:Switch# show ip interface brief
- 通过
enable
命令进入特权模式; - 通过
configure terminal
命令进入全局配置模式, - 通过
vlan 1
命令,设置vlan 1,通过exit
命令退出valn配置模式, - 在全局配置模式下,通过
interface vlan 1
进入Vlan 1配置模式, - 通过
ip address x.x.x.x 255.x.x.x
配置该Vlan1接口的IP地址, - 通过
no shutdown
开启当前虚拟接口vlan 1,
Telnet有三种登录方式:无认证方式、密码认证方式、本地用户认证登录
-
无认证方式
-
在全局模式下,进入Vlan 1模式,设置虚拟线终端线路号并进入虚拟线路终端配置模式,通过
line vty 0 4
命令设置远程登录连接数,通过no login
命令配置无验证方式, -
密码认证方式
-
在全局模式下,进入Vlan 1模式,设置虚拟线终端线路号并进入虚拟线路终端配置模式,通过
line vty 0 4
命令设置远程登录连接数,通过login
命令开启密码认证,远程登录时直接使用虚拟线路中配置的密码进行登录验证,通过password mtlk
命令设置密码进行验证。 -
本地用户认证登录
-
在全局模式下,进入Vlan 1模式,设置虚拟线终端线路号并进入虚拟线路终端配置模式,通过
line vty 0 4
命令设置远程登录连接数,通过login local
命令开启本地用户认证模式,远程登录时会使用本地数据库中存储的用户和密码信息来进行登录验证,退出VTY模式;在全局模式下通过username wnmtlk privilege 3 password mtlk
命令设置密码进行验证,
- 配置特权模式密码,在全局模式下:
- A、可能是出于安全性考虑,思科交换机上如果开启了Telnet服务,就必须同时配置特权模式的密码,不管是无认证方式登录还是有认证方式下都需要配置。
B、否则登录到命令行后只能进入用户模式,进入特权模式时会提示“No password set”,所以配置完认证模式后不要忘了配置特权模式密码。
C、前面截图中,对于无认证方式登录、密码登录和用户名+密码登录后未配置特权模式密码的报错情况,我们都看到了。
D、发生这种情况,远程登录就修改不了了,只能通过交换机Console口登录到命令行去重新修改配置了,Console口默认拥有最大权限的。 - 配置特权模式密码
在全局模式下,通过命名enable password mtlk1
还可以使用【secret】:表示密码用密文表示,推荐用这种,安全性较高。
- 设置交换机的默认网关,在全局配置模式下,通过
ip default-gateway
命令进行配置,