R1一般要配置3个地址(2个上行口和一个环回口地址)
查看路由器配置R1#show run
no ip domain lookup 关闭域名解析 domain(域名)
修改路由器的主机名:R1(config)#hostname R1-tang
进入端口R1-test(config)#int fa0/0
配置互联ip地址R1-test(config-if)#ip add 202.106.1.1 255.255.255.252
开启端口R1-test(config-if)#no shut
开启端口:R1-tang(config-if)#no shut
开启设备远程功能,进入虚拟远程端口
R1-test(config)#line vty ?
<0-935> First Line number(允许936个人同时在线)
我们需要5个人同时来管理就行了。R1-test(config)#line vty 0 4
R1-test(config-line)#password abc 设置密码
R1-test(config-line)#login 开启登陆
远程模式一定要开启特权模式密码,不然就会一直呆在普通模式徘徊!
给sw1配置ip地址是在默认的vlan1 下面配置的
sw1-test(config)#int vlan1
sw1-test(config-if)#ip add 202.106.1.2 255.255.255.252
sw1-test(config-if)#no shut
sw1-test(config)#no ip routing 这是个交换机,要想ping同R1,需要关闭自身路由功能
sw1要想上外网,必须要指定网关
sw1-test(config)#ip default-gateway 202.106.1.1即R1的f0/0 ip 地址
网关设置好后需要测试对端ping 202.106.1.1 看能否ping通
sw1-test(config-line)#login ?
local Local password checking tacacs(用本地密码登陆测试,用户名密码在本地系统中)
Use tacacs server for password checking(用服务器集中认证,用户名和密码存在于服务器当中)
sw1-test(config)#username text privilege ?给用户权限
<0-15> User privilege level 华为3级拥有比较高的权限,思科15级拥有比较高的权限
sw1-test(config)#username text privilege 15 password ?密码权限
0 Specifies an UNENCRYPTED password will follow (0是不加密)
7 Specifies a HIDDEN password will follow(7是隐藏的)
LINE The UNENCRYPTED (cleartext) user password
sw1-test#telnet 202.106.1.1交换机来远程管理路由器发现进入不了特权模式
特权模式进入用户模式
R1-test#disable R1-test>
用户模式进入特权模式
R1-test>enable Password: % No password set(没有设置密码) 密码输入正确 进入特权模式R1-test#
R1-test(config)#enable secret 123abc(在R1上设置特权模式密码)搞定后在sw1上重新测试
R1-test#show run(R1上进入了特权模式,可以查看相应的配置)
在现网中添加用户名和密码一般都放在服务器中,因为如果用本地的话每个设备都需要添加
控制台密码设定,先需要退出上面的模式,用两次exit命令,再用R1-test#disable回到用户模式R1-test>exit 又回到特权模式,输入以下命令,这样插控制线就需要输入密码了,避免新手工程师误操作!
R1-test(config)#line console 0
R1-test(config-line)#password abc
R1-test(config-line)#login
R1-test(config-line)#exit退出来后在进入需要输入密码了
sw1上面配置好后再进入的话需要输入本地用户名和密码!
sw1-test(config)#line console 0进入物理端口,即需要插控制线的口
sw1-test(config-line)#login local
sw1-test(config-line)#end
sw1-test#exit退出来以后再进入需要输入用户名和密码
网友评论