《 络安全笔记》第十五章:交换机的基本配置

一、思科设备的命令行基础

1、要想进入设备的命令行界面

  • 设备支持命令行界面
    • 去查看设备上的接口,是否有console口
  • 需要有console线
  • 需要超级终端软件进行连接
    • putty
    • secret CRT
    • xshell

2、命令行基础

  • 思科设备上的命令行模式

    • 用户模式:查看统计信息(一般情况下用得非常少),用“>“表示

      • 用户模式切换到特权模式

    • 特权模式:查看并修改设备的配置(一般情况下都是查看居多),用“#”表示

      • 特权模式切换到全局模式

    • 全局模式:针对设备的整体配置参数,用“(config)#表示

      • 全局模式切换到接口模式

    • 接口模式:针对设备的接口修改配置参数,用“(config-if)#“表示

      进入对应模式,只能一级一级进入

      返回对应模式,一级一级返回使用“exit”,如果说想要快速直接返回特权模式,可以使用“end”

    • 当命令输错后会进入

3、常见配置

  • 给交换机配置一个主机名

  • 如何查看交换机里的MAC表

  • 交换机的双工模式

  • 交换机的接口速率

  • 配置console口的密码

二、通过远程管理方式连接交换机(telnet、ssh)

1、telnet是应用层协议,基于传输层TCP,默认端口 :23,采用的是明文密码方式,不是太安全,一般用于内 管理

2、SSH是应用层协议,基于传输层TCP,默认端口 22,采用的是密文密码方式,相对来讲比较安全,经常用于跨越互联 管理,也常用于远程管理Linux操作系统

3、思路

(1)telnet

  • 既然是通过 络的方式管理设备,设备就必须配置IP地址,由于交换机上的接口都是交换接口,是不允许配置IP地址,直接为交换机的虚接口配置IP地址,默认情况下交换机的默认虚接口就是 vlan1 接口

  • 配置设备的连接终端并直接设置密码,应用

  • 创建连接用户名密码,配置设备的连接终端并应用

(2)SSH

4、设置特权模式密码(当同时设置了明文和密文密码,密文密码生效)

声明:本站部分文章及图片源自用户投稿,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!

上一篇 2022年10月7日
下一篇 2022年10月7日

相关推荐