要求:拓扑图如下,配置设备使得pc0与pc1可以使用ssh和telnet连接至交换机,主机名修改为s1,登录后提示"hello"欢迎标语
项目构思
不通网段若想两个设备都可以连通交换机,需要在路由器部分设置两个网段的ip,需网关地址为路由器的地址,交换机需配置vlan的ip地址与网关地址,然后修改交换机的主机名,启动ssh v 2版本,使用rsa加密,然后设置特权模式密码和登录密码,进入管理线路,设置运行ssh和telnet登录
项目实施
路由器端配置
Router>enable #进入特权模式
Router#conf t #进入全局配置模式
Router(config)#int g 0/0 #进入端口0/0(左边部分)
Router(config-if)#ip add 192.168.1.1 255.255.255.0 #设置ip
Router(config-if)#no sh #启动端口
Router(config-if)#exit #返回
Router(config)#int g 0/1 #进入端口0/1(右边部分)
Router(config-if)#ip add 192.168.2.1 255.255.255.0 #设置ip
Router(config-if)#no sh #启动端口
--------------------------------------------------------------
交换机配置
Switch>enable #进入特权模式
Switch#conf t #进入全局配置模式
Switch(config)#int vlan 1 #进入vlan1
Switch(config-if)#no sh #启动
Switch(config-if)#ip add 192.168.1.254 255.255.255.0 #设置ip地址
Switch(config-if)#ip default-gateway 192.168.1.1 #设置网关地址
Switch(config)#hostname s1 #修改主机名称为s1
Switch(config)#banner motd "hello" #设置登录欢迎语为hello
s1(config)#ip domain-name aaa.com #设置主机域名
s1(config)#ip ssh v 2 #启动sshv2版本
s1(config)#crypto key generate rsa #使用RSA加密(输入长度或敲两下回车)
s1(config)#ena pass 123456 #配置特权模式密码为123456
s1(config)#username admin secret 123456 #配置登录用户名为admin,密码为123456
s1(config)#line vty 0 4 进入管理线路0-4
s1(config-line)#transport input all #允许SSH和telenet登录
s1(config-line)#login local # 使用本地数据库
s1(config-line)#end #结束退出
项目完成图
连接时在主机端输入ssh -l 用户名 ip地址进行ssh连接或输入 telnet ip 进行连接