设为首页 收藏本站
查看: 1968|回复: 0

[经验分享] CISCO 远程Telnet及密码设置

[复制链接]

尚未签到

发表于 2018-7-14 11:52:03 | 显示全部楼层 |阅读模式
  文章一:
  开启交换机telnet的命令步骤:
  第一步:给telnet登陆配置密码:
  Switch>
  Switch>en 用户模式进入特权模式
  Switch#conft 特权模式进入配置模式
  Enter configuration commands, oneper line. End with CNTL/Z.
  Switch(config)#lin
  Switch(config)#line vt
  Switch(config)#line vty 04 允许5个用户登陆
  Switch(config-line)#passw
  Switch(config-line)#password123456 设置telnet时的登陆密码
  Switch(config-line)#login 使登陆密码生效
  Switch(config-line)#^Z 退出到特权模式
  %SYS-5-CONFIG_I: Configured from console by console
  Switch#cop rs 保存配置文件
  Destination filename [startup-config]?
  Building configuration...
  [OK] 保存成功
  第二步:telnet密码虽然配置成功了,可是一想,IP还没配置啊,telnet登陆谁呢?~! 所以这个时候需要开启交换机的管理vlan,给管理vlan配置Ip,一般交换机都有初始的默认vlan1,用他来做管理vlan吧【说说管理vlan的作用:管理VLAN是指设备的IP地址所在的VLAN,主要用来远程连接这个设备进行管理使用 如果不配置这个,你将无法通过网络管理这台设备,业务VLAN就是普通的接台式机的VLAN,接业务使用...】,下面配置二层交换机的管理vlan的Ip:
  test02# conft 特权模式进入配置模式
  Enter configuration commands, oneper line. End with CNTL/Z.
  test02(config)#int vlan1 进入vlan1虚拟口
  test02(config-if)#ip add 10.1.1.1255.255.255.0 给vlan1设置IP地址
  test02(config-if)#noshutdown 开启vlan1
  %LINK-5-CHANGED: Interface Vlan1, changed state to up
  %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changedstate to up
  test02(config-if)#^Z 由配置模式推出到特权模式;
  %SYS-5-CONFIG_I: Configured from console by console
  test02#cop rs 保存配置文件;
  第三步:现在看来telnet是有目标IP地址了,也有telnet登陆时候的密码了,但是我在telnet的时候虽然成功了,但是又出现了令一个问题,我无法由用户模式进入特权模式:
  PC>telnet 10.1.1.1
  Trying 10.1.1.1 ...
  User Access Verification
  Password: 此处输入设置的vty密码;
  test02>en
  % No password set
  test02>en
  % No password set
  test02>? 查看可以使用的命令;
  Exec commands:
  <1-99> Session number to resume
  connect Open a terminal connection
  disconnect Disconnect anexisting network connection
  enable Turn on privileged commands
  exit Exit from the EXEC
  logout Exit from the EXEC
  ping Send echo messages
  resume Resume an active network connection
  show Show running system information
  telnet Open a telnet connection
  terminal Setterminal line parameters
  traceroute Trace route todestination
  test02>enable
  % No password set
  总是提示我没有设置密码;可见,通过telnet登陆交换机,还需要提高从用户模式到特权模式的密码,如果不设置密码,还是不能成功远程登陆一台交换机的。于是:
  第四步:在交换机控制台设置从用户模式到特权模式的密码:
  test02> en
  test02#conf t
  Enter configuration commands, oneper line. End with CNTL/Z.
  test02(config)#ena
  test02(config)#enable pas
  test02(config)#enable password 234567
  test02(config)#^Z
  %SYS-5-CONFIG_I: Configured from console by console
  test02#cop r s
  Destination filename [startup-config]?
  Building configuration...
  [OK]
  然后在从远端pc登陆交换机,操作步骤及其显示结果如下:
  PC>telnet 10.1.1.1
  Trying 10.1.1.1 ...
  User Access Verification
  Password: 输入最初设置的vty密码;
  test02>en
  Password: 输入从用户模式登陆到特权模式的密码;
  test02#conft 显示登陆成功,输入命令,进入配置模式;
  Enter configuration commands, oneper line. End with CNTL/Z.
  test02(config)#
  最后再多说几个知识点:
  设置使用console线登陆的密码:
  一.设置console密码
  >enable
  #configure trminal
  (confing)#line console0 登陆进入console口
  (config-line)#password (cisco 设置密码
  (config-line)#login 这个一定不能少啊,console密码设置完成
  (config-line)#exit 退出配置模式
  #cop rs 保存配置文件;
  文章二:
  cisco交换机Telnet配置
  switch>en  ;第一次密码为空
  switch#conf t  ;进入全局配置模式
  switch(config)#hostname swa  ;设置交换机名
  swa(config)#enable secret 456  ;设置特权加密口令为(即:从普通模式进入特权(en)模式的口令为:456)
  swa(config)#enable password 789  ;设置特权非密口令为:789
  swa(config)#line console 0  ;进入控制台口(Rs232)
  swa(config-line)#password 999  ;设置登录口令为:999(即:登录到交换机的配置状态,就是普通用户模式啦)举个例子加入你现在在特权(en)模式想返回到普通模式下,呵呵是要输入这个密码的。
  swa(config-line)#login  ;登录要求口令验证
  swa(config-line)#line vty 0 4  ;进入虚拟终端virtual tty
  swa(config-line)#password 123  ;设置登录口令(即:从远程pc机Telnet到交换机时代登录口令为:123)
  swa(config-line)#login  ;登录要求口令验证
  swa(config-line)#exit  ;返回上一层
  swa(config)#exit  ;返回上一层
  swa#sh run  ;看配置信息
  swa#exit  ;返回命令
  (注:1.蓝色字体的配置可以省略
  2.另外:一般都是配enable secret 因为安全度高,如果你同时配了enable secret和enable password的时候,后者就失效了,登陆的时候,只需输入enable secret的密码即可。)
  在配置之前要还要给交换机配置管理IP。配置如下
  RA#
  RA#conf t
  RA(config)#interface vlan 1
  RA(config-if)#ip address 192.168.2.100 255.255.255.0
  RA(config-if)#no shutdown
  %LINK-5-CHANGED: Interface Vlan1, changed state to up
  %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to up
  RA(config-if)#exit
  RA(config)#exit
  RA#

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-537071-1-1.html 上篇帖子: CISCO交换机MAC地址绑定 下篇帖子: Cisco 最新考试详细流程
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表