先了解一下设备管理方式:
本地管理——通过console口进行管理,默认情况下是不需要密码的;
远程管理——通过vty端口进行管理;默认情况下是需要密码的;
console 线 (反转线):
水晶头 -- RS232 ----> usb ---> RS232
水晶头 -- USB
console 口的位置:
设备前面板
设备后面板
注意:
该端口的上面会明确有字样 - console ;
远程控制交换机前提:
1、设置IP地址(PC端IP以及交换机上的IP),
选择第三个图片进去配置交换机。
Switch>enable 进入特权模式;
Switch#config terminal 进入全局配置模式;
Switch(config)# no ipdomain lookup 关闭域名查询功能;
Switch(config)# interface vlan 1 进入虚拟端口;
Switch(config-if)# ip address 192.168.1.2 255.255.255.0 配置IP地址;
Switch(config-if)# no shutdown 打开端口;
注意:
由于交换机端口不能配置IP,所以开启虚拟端口。
2、保证主机跟设备是同一网段的,PC的IP:192.168.1.1;交换机的IP: 192.168.1.2;
3、关闭vty上面的login,或者在vty上设置密码;
Switch(config)#line vty 0 4
Switch(config-line)# no login 关闭vty上的login协议;
或者
SW1(config-line)# password “密码” 在vty上设置密码;
4、设置用户模式进入特权模式的密码;
SW1(config)# enable secret “密码” 设置密文密码;
5、配置特权密码:
通过用户模式进入特权模式时,需要的密码;
命令:
Switch>enable
Switch#configure terminal
Switch(config)#enable password 123456 (配置的密码以明文的方式存在于配置文件中)
Switch(config)#enable secret 123456 (配置的密码以密文的方式存在与配置文件中)
两个方式同时存在时,secret 优先级高。
验证方式:
1、 Switch# show running-config (查看目前正在运行的配置文件)
2、 Switch# disable (从特权模式退出到用户模式)
Switch> enable (从用户模式进入到特权模式)
上述步骤完成后,拔掉console线,插上网线。
远程访问协议:
PC端上输入 telnet 192.168.1.2