⑴配置1-5_Telnet_Isolate_Vlan_Hybrid_MAC-Vlan
生活随笔
收集整理的這篇文章主要介紹了
⑴配置1-5_Telnet_Isolate_Vlan_Hybrid_MAC-Vlan
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
配置1.telnet的開啟與驗證 <Huawei>system-view?? 進入系統視圖 <sw1>language-mode Chinese?? 改變語言為中文 [Huawei]undo info-center enable?? 禁用信息中心,不禁用顯示一大堆很煩人 [Huawei]sysname sw1?? 改設備名稱為sw1 [sw1]telnet server enable? 開啟Telent服務器,默認關閉的 [sw1]user-interface vty 0 4? 開啟0、1、2、3、4共5個用戶虛擬端口用于路由器或者交換機的遠程登陸,(Virtual Teletype Terminal虛擬終端) [sw1-ui-vty0-4]protocol inbound telnet?? 允許telnet協議(3種命令用來配置允許登錄接入用戶類型的協議 all/ssh/telnet) [sw1-ui-vty0-4]authentication-mode aaa?? 設置登錄用戶驗證方式為aaa [sw1-ui-vty0-4]quit [sw1]interface vlanif 1 ?? 進入vlanif 1 邏輯接口 [sw1-Vlanif1]ip address 192.168.1.1 24 ?? 配置vlanif1的邏輯ip地址和掩碼 [sw1-Vlanif1]quit?? [sw1]aaa ?? 進入aaa認證配置 [sw1-aaa]local-user admin service-type telnet ?? 授權用戶admin服務類型為telnet [sw1-aaa]local-user admin password cipher huawei ?? 設置用戶admin密碼為密文huawei(simple則為明文) [sw1-aaa]local-user admin privilege level 15 ?? 設置用戶admin權限等級15(0-15優先級值) [sw1-aaa]quit [Huawei]sysname computer?? 將模擬電腦的交換機命名為computer [computer]interface vlanif 1 ?? 進入vlanif 1 邏輯接口 [computer-Vlanif1]ip address 192.168.1.100 24 ??? 配置vlanif1的邏輯ip地址和掩碼 [computer]quit <computer>telnet 192.168.1.1? telnet登錄(必須在用戶視圖下才能使用telnet) 注:
- 使用了默認vlan1,并不安全,最好是設置一個管理vlan(不允許access dot1q-tunnel類型端口加入)
- 沒有給2個連接的交換機物理口配trunk和IP地址,僅配了2個邏輯地址.
- 一般出于安全考慮,只允許特定用戶聯入,可以固定一個端口只允許使用某個mac地址,同時避免用戶私自拓展用戶數量
- MAC地址表項默認生存時間300秒,這段時間沒有被查找會被刪掉,靜態地址可以避免。
- PC1和PC2可以ping通PC3,但彼此不通
- 華為端口默認為hybrid
轉載于:https://www.cnblogs.com/cc2019/p/10693933.html
總結
以上是生活随笔為你收集整理的⑴配置1-5_Telnet_Isolate_Vlan_Hybrid_MAC-Vlan的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: html5两个标签重叠,css中两个盒子
- 下一篇: echart饼图标签重叠_解决echar