現在華為的高端產品都有MGmT這個口,默認有一個ip,是讓你通過web界面訪問的時候可以走這個口。
============================
Console線買好了,我們還得下載一個軟件連接,
給colsole口配置密碼;
實驗部分:
1、console密碼:
sys
user-interface con 0
authenticaton-mode password 認證方式為密碼 ,然后會給你輸入密碼。
查看密碼的方式到底是明文還是密文?
dis current-configuration
設置密碼是明文還是密文:
set authentication password cipher huawei
console 只支持密文密碼
===================================
2、遠程登錄:telnet
配置雲:
記得最后一步點增加。
===========
實驗拓撲:
步驟:
配置ip:
路由器:到接口上自己配
交換機:配置到vlan1上面
代碼:int vlan1
ip add 192.168.122.2 24
然后默認兩個交換機是不能通信的,所以需要給交換機及添加默認路由使得能夠通信
第一個交換機LSW1:
ip route 0.0.0.0 0.0.0.0 192.168.2.1
第二個交換機: LSW2:
ip route-static 0.0.0.0 0.0.0.0 192.168.1.1
遠程登錄的前提是各個設備配置好ip,方法如下:
1、路由器的方法:(1)接口
(2)我們也可以使用LoopBackIP
int lo 0
ip add 1.1.1.1
2、交換機方法:
配置到vlan1
代碼:int vlan1
ip add 192.168.122.X 24
================================================
配置好后在虛擬機上開啟一個windows系統Windows想要遠程則先把telnet客戶端裝上。
windows命令行配置ip
netsh interface ip set address ”本地連接“ static 192.168.2.10
然后ping一下LSW1這個設備
telnet 192.168.2.1
登錄后由於沒有級別,連系統視圖就都進不了,所以只能用些參觀級別,。
如果LSW1這個設備把級別調到15
user privilege level 15
則登錄后可以正常調試設備了。
=========================================
aaa認證方式:
認證 授權 計費 做aaa之前要准備一個賬戶
aaa
[Huawei-aaa]?
[Huawei-aaa]local-user hanhui password cipher hanhui 創建一個賬戶用於登錄
[Huawei-aaa]local-user hanhui service-type telnet //可以是ssh和telnet 如果讓兩種都可以用則是termianl
Info: Add a new user.
[Huawei-aaa]
[Huawei-aaa]qu
[Huawei]user-interface vty 0 4
[Huawei-ui-vty0-4]authentication-mode aaa 打開aaa功能
[Huawei-ui-vty0-4]protocol inbound telnet
[Huawei-ui-vty0-4]user privilege level 15
然后就可以在windows或xhell中用telnet登錄了。
============================================
telnet 的方式登錄不太安全,可能會被抓包抓出來。
為了更安全采用ssh登錄方式:
rsa local-key-pair creare
按y
輸入秘鑰的長度:1024 然后就創建新的秘鑰,
display rsa local-key-pair public 查看公鑰信息,這公鑰是會傳給設備的。
[Huawei]aaa
[Huawei-aaa]local-user hanhui password cipher hanhui 創建一個賬戶用於登錄
[Huawei-aaa]local-user hanhui service-type ssh //可以是ssh和telnet 如果讓兩種都可以用則是termianl
Info: Add a new user.
[Huawei-aaa]qu
[Huawei]user-interface vty 0 4
[Huawei-ui-vty0-4]authentication-mode aaa 打開aaa功能
[Huawei-ui-vty0-4]protocol inbound ssh
[Huawei-ui-vty0-4]user privilege level 15
qu
[Huawei]stelnet server enable 開啟ssh服務
然后用軟件或者Linux系統ssh連接該設備