)
Как настроить подключение по протоколу Telnet/SSH на коммутаторах QSW-3300/3310/3750-28F с использованием PuTTY
В этом обзоре мы рассказываем про подключение компьютера к коммутатору серии QSW при помощи протокола Telnet/SSH.
Исходные требования:
-
на сетевой карте компьютера назначен статический IP-адрес;
-
IP-адрес коммутатора и сетевой карты ПК находятся в одной подсети;
-
на коммутаторе включены Telnet/SSH.
На interface VLAN 1 по умолчанию будет назначен адрес 192.168.0.1 (маска 255.255.255.0) при условии, что в течение двух минут после загрузки коммутатора, к его Ethernet-портам не подключено сетевое устройство с включенным DHCP-сервером. Для обеспечения доступа по Telnet/SSH требуется прописать на сетевой карте ПК IP-адрес: 192.168.0.100 (маска 255.255.255.0).
Действуем по несложному алгоритму:
-
соединяем сетевую карту компьютера с первым Ethernet-портом свитча;
-
включаем коммутатор, контролируем его загрузку и автоматическое назначение IP-адреса на VLAN 1;
-
вводим IP-адрес 192.168.0.100 (маска 255.255.255.0) на сетевой карте ПК;
-
проверяем сетевую доступность коммутатора, используя ping: Ping 192.168.0.1;
-
запускаем в ПО Putty Telnet/SSH сессию на адресе 192.168.0.1;
-
получаем приглашение на ввод логина/пароля;
-
вводим логин/пароль (по умолчанию логин admin, пароль не задан) для доступа в CLI.
Вход по Telnet:


Вход по SSH:


Настраиваем доступ Telnet/SSH:
1. Выполняем настройку IP адресов для программы и запуск функции Telnet/SSH Server.
-
IP-адрес хоста должен находиться в том же сегменте сети, что и IP адрес VLAN 1 интерфейса программы. Например, IP адрес интерфейса VLAN 1 программы 10.1.128.251/24. Тогда выбираем IP адрес хоста 10.1.128.252/24. При помощи команды «ping 10.1.128.251» проверяем доступность программы;
-
применяем команды настройки IP-адреса для интерфейса VLAN 1, которые приведены ниже. Перед использованием внутриполосного управления следует настроить IP-адрес программы с помощью внеполосного управления (к примеру, через порт Console).
Switch>enable
Switch#vlan database
Switch (Vlan)#vlan routing 1
Switch (Vlan)#exi
Switch #configure
Switch(config)#interface vlan 1
Switch(Config-if-Vlan1)#ip address 10.1.128.251 255.255.255.0
Для активации функции Telnet/SSH сервера необходимо включить ее:
Switch>enable
Switch (Config)# ip telnet server enable
Switch (Config)# ip telnet port 23
Switch (Config)# show telnetcon
Remote Connection Login Timeout (minutes)...... 5
Maximum Number of Remote Connection Sessions... 4
Allow New Telnet Sessions...................... Yes
Telnet Server Admin Mode....................... Disable
Telnet Server Port............................. 23
Запуск SSH сервера:
Switch (Config)#crypto key generate rsa
Switch (Config)#crypto key generate dsa
Switch (Config)# ip ssh server enable
Switch (Config)# ip ssh port 22
2. Запускаем в ПО Putty telnet-сессию на адресе 10.1.128.251.
Чтобы получить доступ к конфигурации программы через интерфейс Telnet требуется ввести достоверный логин (login) и пароль (password). Иначе в доступе будет отказано. Это позволяет исключить неавторизованный доступ. Привилегированный режим доступен при задании уровня привилегий “15”. Предположим, что авторизованный пользователь с логином «test» и паролем «test» хочет получить доступ. В этом случае выполняем следующее:
Switch>enable
Switch#config
Switch#username test level 15 password
Enter new password:****
Confirm new password:****
После ввода имени и пароля для интерфейса конфигурирования Telnet/SSH можно вызвать командный интерфейс CLI настройки программы. Пул команд, используемых в командном интерфейсе Telnet CLI, аналогичен командам в консольном интерфейсе.
Вид оборудования: Ethernet коммутаторы

