交换机的密码配置及远程管理

一、交换机的作用

主机之间的相互通信需要通过网线连接;

——缺点:传输距离有限

——解决方法:引入设备中继器

中继器可以放大电信号,从而延长信号的传输距离;

——缺点:只有两个接口,不能解决多个主机之间的通信

——解决方法:引入设备集线器

集线器相当于多个端口的中继器;

——缺点:连接的多个设备之间容易产生信号的冲突(所连设备属于同一个冲突域)

——解决方法:1.引入CSMA/CD机制(即带有冲突检测的在波侦听多路访问机制)

2.引入设备网桥

网桥可以分割冲突域,每个端口都属于一个不同的冲突域;

——缺点:仅有两个端口

——解决方法:引入设备交换机

交换机相当于多端口的网桥,交换机的每一个端口都属于不同的冲突域。交换机可以分割冲突域,其作用对象不是电信号,而是具有一定格式的“帧”。

二、交换机的本地管理

(1)配置本地登录密码

switch(config)#line console 0

switch(config-line)#password 123    //登录密码

switch(config-line)#login         //启用认证功能

(默认情况下,console登录方式是不需要密码的)

删除本地登录密码:

switch(config)#line console 0

switch(config-line)#no password

(2)配置特权密码

switch(config)#enable password 123   //特权密码

或switch(config)#enable secret 123

通过后者方式配置的特权密码会在查看交换机信息时以加密的形式显示

删除特权密码:

switch(config)#no enable password

或switch(config)#no enable secret

(3)配置交换机ip地址

switch(config)#interface vlan1  //进入vlan1端口

switch(config-if)#no shutdown   //激活端口

switch(config-if)#ip address 192.168.1.100 255.255.255.0  //ip地址及子网掩码

switch(config)#end      //退出到特权模式

switch#show ip interface brief     //验证配置接口IP

三、交换机的远程管理

远程管理即通过网络对设备的管理IP地址进行访问,管理接口—line vty(virtual access)。不同类型的设备所支持的vty的数量不同,远程连接在占用vty的线路时是按照line number的大小,从小到大依次选择使用的。默认情况下远程访问是需要密码的,并且特权密码是一定需要配置的。配置命令如下:

switch(config)#line vty 0 4     //允许访问的管理接口0-4

switch(config-line)#password 123   //远程访问密码

switch(config-line)#exit       //退出到全局配置模式

switch(config)#enable secret 456  //特权密码

PC机测试命令:

PC>telnet 192.168.1.100

验证命令:

switch#show running-config

switch#show user   (可同在PC机验证)

时间: 2024-09-30 16:09:39

交换机的密码配置及远程管理的相关文章

路由器、交换机的密码恢复与远程管理以及ISO的备份、恢复、升级、修复

一:路由器的密码恢复    如果忘记了路由器的enable密码,就无法进入特权模式,因此也就无法对路由器执行配置.这时如果要重新配置路由器,就需要重启路由器的时候绕过startup-config配置文件(enable密码保存在startup-config配置文件中),然后重新配置enable密码.    如果要使路由器启动的时候绕过satrtup-config配置文件,只能修改配置寄存器的值,正常情况下,配置寄存器的值是0x2102(0x代表16进制),将2102改为16进制为0010.0001

防火墙(ASA)的基本配置与远程管理

在目前大多数安全解决方案中,防火墙的实施是最为重要的需求,它是每个网络基础设施必要且不可分割的组成部分.这篇博客主要介绍防火墙安全算法的原理与基本配置以及远程管理防火墙的几种方式 硬件与软件防火墙 1.软件防火墙 软件防火墙单独使用软件系统来完成防火墙功能,将软件部署到系统主机上,其安全性较硬件防火墙差,同时占用系统资源,在一定程度上影响系统性能.其一般用于单机系统或个人计算机,极少用于计算机网络,如瑞星.天网.360等. 2.硬件防火墙 硬件防火墙比软件防火墙更有优势,原因有一下两个方面 *

Linux网络配置及远程管理

网络配置和远程管理 网络配置文件个文件服务器 1.    网络配置 1).临时配置      简单.快速,但重启失效 2).永久配置      写入配置文件,需要重新载入网络服务才会生效 2.    远程管理 1).SSH 2).TCPWrappers 网络配置: 1.修改主机名 1).临时生效: hostname 主机名 2).永久生效: 修改: /etc/sysconfig/network HOSTNAME=主机名    左大写右小写 windows 通过用户名通信   \\地址 netbi

Linux运维 第三阶段 (一) 网络配置及远程管理

一.网络配置 1.#hostname            (主机名查看 #hostname  FQDN          (临时修改主机名 #vi  /etc/sysconfig/network NETWORKING=YES           (使用IPV4的主机名配置 HOSTNAME=FQDN            (更改主机名,重启生效 2.#ifconfig            (查看IP地址 #ifconfig  网络接口 ip地址  netmask 子网掩码(临时修改IP #i

HCNA配置telnet远程管理

1.拓扑图 说明:通过配置最终能通过R5 用telnet协议登陆到R4上并将R4改名为R44 2.R4配置 <Huawei>sys Enter system view, return user view with Ctrl+Z. [Huawei]sysname R4 [R4]user-in [R4]user-interface vty [R4]user-interface vty 0 4 [R4-ui-vty0-4]au [R4-ui-vty0-4]authentication-mode aa

telnet远程管理

第10天:NSD 计算机网络 实验01:telnet远程管理 实验目标:实现不同网段计算机对交换机的远程控制 实验环境: 实验步骤: 一.按拓扑图组建网络环境 二.按拓扑图所示为两台主机配置IP及网关          三.配置交换机 左边交换机 1.配置IP及网关 2.配置主机远程控制交换机时的登录密码以及进入特权模式的密码 全局模式:line vty 0 4 Password123 Login 全局模式:enable password 123 右边交换机 1. 配置IP及网关 2. 配置主机

路由器远程管理配置及路由器启动

--------------------------------------------------------------------------------------------------------- --------------------------------------路由器的远程管理------------------------------------------------- ------------------------------------------------

Cisco PT模拟实验(2) 交换机的端口配置与管理

Cisco PT模拟实验(2) 交换机的端口配置与管理 实验目的: 掌握交换机的基本配置与管理,了解交换机配置的基本命令. 实验背景:某公司新进了一批二层交换机,在正式投入使用前要进行初始化的配置与管理,以便日后维护. 技术原理: 交换机的管理方式基本分为两种:带内管理和带外管理. 通过交换机的Console端口管理交换机属于带外管理:这种管理方式不占用交换机的网络端口,第一次配置交换机必须利用Console端口进行配置. 通过Telnet.拨号等方式(TCP/IP协议)属于带内管理. 交换机的

使用主机telnet远程管理路由器和交换机的详细过程及截图

使用主机telnet远程登录管理路由器和交换机 拓扑结构和规划如下所示:首先把拓扑图的线连好 软件是GNS3 我连接的是本地连接5是我自己添加的网卡 记得添加网卡的配置必须是下面这样的,并配置了IP地址默认网关是你配的路由器和真机连接的那个接口的地址 在连接拓扑的时候如果不确定自己要连的是哪个网卡可以右击PC机配置进行查看 连接之后点击开始运行拓扑 下面开始配置步骤:思路是先做路由器和交换机最后主机 步骤一.在R1上面配置端口IP地址做为网关,然后再配置loopback的IP地址用来模拟外网In