我是新来的configuration开关2950和路由器2651笔记本电脑使用腻子在我的家庭实验室。 我的问题是,我连接我的路由器通过控制台电缆到笔记本电脑我决定添加一个交换机2950.我需要额外的控制台电缆,但我只有一个控制台。不幸的是我发现我必须从路由器拔掉我的控制台,并把它到交换机的控制台端口。 configuration交换机后,我能够从笔记本电脑ping到交换机pipe理ip。 但是我需要能够同时看到路由器上的putty com端口以及交换机。 如何访问交换机和路由器,而不必每次都拔下控制台电缆。 我花了很长时间,但没有弄清楚,我很感激你的支持。
在初始configuration之后,设置基于ssh / web的pipe理并通过腻子连接到两者。
一个通用的例子从那里拿走
问:我的networking中有一台Cisco交换机,可以通过将控制台电缆直接连接到设备来访问。 我喜欢使用SSH远程访问交换机。 我如何在Cisco 3750 Catalyst交换机上启用ssh?
答:默认情况下,当您configurationCisco设备时,您必须使用控制台电缆并直接连接到系统以访问它。 按照下面提到的步骤,这将启用SSH访问您的思科设备。 一旦启用SSH,您可以使用PuTTY或任何其他SSH客户端远程访问它。 1.设置pipe理IP
首先,确保您在交换机上执行了基本的networkingconfiguration。 例如,分配默认网关,分配pipe理IP地址等。如果已完成,请跳到下一步。
在以下示例中,101 VLAN中的pipe理IP地址设置为192.168.101.2。 默认网关指向防火墙,即192.168.101.1
# ip default-gateway 192.168.101.1 # interface vlan 101 (config-if)# ip address 192.168.101.2 255.255.255.0
接下来,确保交换机正确设置了主机名和域名。
# config t (config)# hostname myswitch (config)# ip domain-name thegeekstuff.com
交换机或路由器应具有在SSH过程中使用的RSA密钥。 所以,使用crypto命令生成这些命令,如下所示。
myswitch(config)# crypto key generate rsa
密钥的名称为:myswitch.thegeekstuff.com为通用密钥select360到2048范围内的密钥模数的大小。 select大于512的关键模数可能需要几分钟的时间。
How many bits in the modulus [512]: 1024 % Generating 1024 bit RSA keys, keys will be non-exportable...[OK]
另外,如果您运行的是较旧的Cisco IOS映像,则强烈build议您升级到最新的Cisco IOS。 4.设置线路VTYconfiguration
设置以下行vtyconfiguration参数,其中input传输设置为SSH。 将login设置为本地,并将密码设置为7。
# line vty 0 4 (config-line)# transport input ssh (config-line)# login local (config-line)# password 7 (config-line)# exit
如果尚未设置控制台线路,请将其设置为以下值。
# line console 0 (config-line)# logging synchronous (config-line)# login local
如果您还没有创build用户名,请按照下图所示进行操作。
myswitch# config t Enter configuration commands, one per line. End with CNTL/Z. myswitch(config)# username ramesh password mypassword
注意:如果您没有正确启用密码设置,请立即执行。
myswitch# enable secret myenablepassword
确保密码encryption服务是开启的,这将encryption密码,当你做“sh运行”,你只会看到encryption的密码,而不是明文密码。
myswitch# service password-encryption
从交换机上,如果你做'sh ip ssh',它将确认在这个cisco设备上启用了SSH。
myswitch# sh ip ssh SSH Enabled - version 1.99 Authentication timeout: 120 secs; Authentication retries: 3
完成上述configuration后,请从远程机器login,以validation您是否可以ssh访问此cisco交换机。
在这个例子中,192.168.101.2是交换机的pipe理IP地址。
remote-machine# ssh 192.168.101.2 login as: ramesh Using keyboard-interactive authentication. Password: myswitch>en Password: myswitch#