)
Telnet/SSH. Пример настройки подключения на коммутаторах QSW-3300/3310/3750-28F с использованием PuTTY.
Telnet/SSH. Пример настройки подключения на коммутаторах QSW-3300/3310/3750-28F с использованием PuTTY.
В данной статье мы рассмотрим способ подключения к командной строке по протоколу telnet/ssh.
Для управления коммутатором по telnet/ssh должны быть выполнены следующие условия:
1. на сетевой карте вашего ПК должен быть назначен статический IP адрес
2. IP адрес коммутатора и сетевой карты вашего ПК должны на находится в одной подсети
По умолчанию telnet/ssh включены на коммутаторе. Если в течении 2-х минут после загрузки коммутатора, к Ethernet-портам коммутатора не подключали сетевое устройство со включенным DHCP-сервером, то на interface VLAN 1 по умолчанию будет назначен IP: 192.168.0.1 маска 255.255.255.0 В таком случае возможности доступа по протоколу telnet/ssh необходимо настроить на сетевой карте ПК IP: 192.168.0.100 маска 255.255.255.0
Для организации доступа по протоколу telnet/ssh необходимо:
-
Соединить сетевую карту ПК c первым Ethernet-портом коммутатора.
-
Включить коммутатор, дождаться его загрузки, дождаться автоматического назначения IP -адреса VLAN 1
-
Настроить на сетевой карте ПК IP-адрес 192.168.0.100 маска 255.255.255.0
-
Проверяем доступность коммутатора по IP для этого c помощью ping: Ping 192.168.0.1
-
Запускаем в ПО Putty telnet/ssh-сессию на адрес 192.168.0.1
-
Дожидаемся приглашения на ввод логина/пароля.
Получаем доступ в CLI: введя требуемые логин/пароль (логин по умолчанию admin, пароль не задан)

Вход по Telnet

Вход по SSH
Настройка доступа Telnet/SSH
Шаг 1: Настройка IP адресов для программы и запуск функции Telnet/SSH Server в программе:
· Первым делом идет настройка IP адреса хоста. Он должен быть в том же сегменте сети, что и IP адрес VLAN1 интерфейса программы. Предположим что IP адрес интерфейса VLAN1 программы 10.1.128.251/24. Тогда IP адрес хоста может быть 10.1.128.252/24. С помощью команды «ping 10.1.128.251» можно проверить доступна программа или нет;
· Команды настройки IP адреса для интерфейса VLAN1 указаны ниже. Перед применением внутриполосного управления IP-адрес программы должен быть настроен посредством внеполосного управления (например, через порт Console). Команды конфигурирования следующие:
Switch>enable
Switch#vlan database
Switch (Vlan)#vlan routing 1
Switch (Vlan)#exi
Switch #configure
Switch(config)#interface vlan 1
Switch(Config-if-Vlan1)#ip address 10.1.128.251 255.255.255.0
Для активации функции Telnet/SSH сервера пользователь должен включить её, как показано ниже:
Switch>enable Switch (Config)# ip telnet server enable Switch (Config)# ip telnet port 23 Switch (Config)# show telnetcon Remote Connection Login Timeout (minutes)...... 5 Maximum Number of Remote Connection Sessions... 4 Allow New Telnet Sessions...................... Yes Telnet Server Admin Mode....................... Disable Telnet Server Port............................. 23
Запуск SSH сервера:
Switch (Config)#crypto key generate rsa Switch (Config)#crypto key generate dsa Switch (Config)# ip ssh server enable Switch (Config)# ip ssh port 22
Шаг 2: Запускаем в ПО Putty telnet-сессию на адрес 10.1.128.251
Шаг 3: Получить доступ к программе. Для того что бы получить доступ к конфигурации через интерфейс Telnet необходимо ввести достоверный логин (login) и пароль (password). В противном случае в доступе будет отказано. Этот метод помогает избежать неавторизованного получения доступа. Для доступа в привелигерованный режим необходимо задать уровень привилегий 15. Допустим, авторизованный пользователь имеет имя «test» и пароль «test» , тогда процедура задания имени и пароля для доступа по Telnet:
Switch>enable Switch#config Switch#username test level 15 password Enter new password:**** Confirm new password:****
После ввода имени и пароля для интерфейса конфигурирования Telnet или ssh пользователь сможет вызвать командный интерфейс CLI настройки программы. Команды, используемые в командном интерфейсе Telnet CLI, которые становятся доступны после ввода имени и пароля — те же самые, что и в консольном интерфейсе.
К списку

