路由器远程登陆配置:02多人登陆一台设备
前言:
新買來(lái)的路由器設(shè)備,一般會(huì)將路由器先用console線連接一臺(tái)PC,console線的一端連接計(jì)算機(jī)網(wǎng)卡,一端連接路由器的console口,在PC端登錄超級(jí)終端,通過(guò)console口管理路由器的其余接口。console線只有2~3米長(zhǎng),所以一般更換設(shè)備,初始化設(shè)備(配置方式)時(shí),會(huì)通過(guò)這種近距離的方式來(lái)配置管理!
在第一次配置管理后,接下來(lái)的操作,我們只需要在網(wǎng)管中心就可以遠(yuǎn)距離控制和配置路由器,不用每次配置都要跑到機(jī)器跟前(太累也太臟)
路由器的遠(yuǎn)程管理第一步需要遠(yuǎn)程登陸,如何給路由器配置使他能夠?qū)崿F(xiàn)遠(yuǎn)程登錄。
遠(yuǎn)程登錄的一般有兩種情況:多人登陸一臺(tái)設(shè)備,一人同時(shí)登錄多臺(tái)設(shè)備。
配置:
當(dāng)使用CRT時(shí)模擬,不通過(guò)超級(jí)終端,直接登陸CRT,通過(guò)真機(jī)的端口號(hào)來(lái)模擬真實(shí)設(shè)備端口進(jìn)行配置。
在路由器開(kāi)始的配置中,首先進(jìn)入的是用戶模式,也是權(quán)限最小的模式,enable進(jìn)入特權(quán)模式后,進(jìn)入特權(quán)后有級(jí)別
0~15共16個(gè)級(jí)別,每個(gè)級(jí)別的權(quán)限程度不同,所能進(jìn)行操作也就不同,權(quán)限最大的,擁有使用所有操作的的權(quán)利!
權(quán)限分3類,0是一類,1是一類,2~15是一類。默認(rèn)權(quán)限是15.
如果想配置進(jìn)入特權(quán)模式獲得最大權(quán)限
(config)privilege level 15
一般情況下,一段時(shí)間不操作會(huì)自動(dòng)退回安全模式,也就是用戶模式,用戶模式權(quán)限最小,意外造成的破壞也最小,所以,自動(dòng)退回安全模式是一種保護(hù)機(jī)制。
(config)exec—timeout 0 0 :配置代表永不退出
(config)exec—timeout 3 0 ::配置代表不操作3分鐘,自動(dòng)退回
如果配置的過(guò)程中,配置到一半臨時(shí)有事,但又不能關(guān)閉路由器,可以設(shè)置最大特權(quán)密碼,這樣,萬(wàn)一有人偷偷登陸,沒(méi)有密碼,又在用戶模式下,防止對(duì)已有配置造成傷害!
(config)enable password cisco123 :配置了進(jìn)入特權(quán)模式的密碼cisco123
在配置路由器的過(guò)程中經(jīng)常會(huì)出現(xiàn)日志同步的問(wèn)題,導(dǎo)致我們正在輸入的命令被打斷,需要從頭輸入被打斷的命令,很討厭,通過(guò)命令可以設(shè)置光標(biāo)跟隨,也就是輸入的命令會(huì)在日志更新完后被重新拖下來(lái),直接輸入為輸完的密碼。
(config)logging synchronous
1. osfp全網(wǎng)通配置接口ip和回環(huán)口ip
2. 啟OSPF,讓接口宣告在OSPF區(qū)域中
router os 1
router-id 1.1.1.1
int l0
ip ospf 1 area 0
3.ping通
4.配置telnet或SSH(局域網(wǎng)中遠(yuǎn)端管理使用telnet)
do sho ip int bri :查看每個(gè)接口的配置
sho ip ospf int bri :查看每個(gè)ospf接口的配置
sho ip ospf nei state :查看ospf每個(gè)接口鄰居的狀態(tài)(狀態(tài)變換7種,full起成功了)
sho ip router os/connect/* :查看路由器的ospf接口/直連接口/其他接口
先給R4端配置
line vty 0 15 :0第一條虛擬線路,15最后一條虛擬線路,0~15共16條,可供16個(gè)人同時(shí)登陸 sho run | s
line :查看現(xiàn)在配置好的線路
給R1端配置,看看能不能連接上
R1#telnet 4.4.4.4 /source-interface loopback 以回環(huán)口L0登錄4.4.4.4
默認(rèn)物理接口是 f0/0 Trying 4.4.4.4 …open(可以登) 23端口
password required,but none set 需要在R4上配置遠(yuǎn)程登陸時(shí)連接的密碼,但未設(shè)置
發(fā)現(xiàn)連接不上,還需要給R4配置連接遠(yuǎn)程登錄的密碼
line vty 0 15 :之前有過(guò)的配置,配置15條鏈路
password langfang :配置遠(yuǎn)程登陸必須的密碼
do sho run | s line :顯示運(yùn)行的線路的信息
如果想比較安全就設(shè)置登錄密碼就可以了,在遠(yuǎn)程登錄后enable進(jìn)入到特權(quán)模式下進(jìn)行修改配置!
如果想更加安全,可以設(shè)置兩層保護(hù),可以在被登錄的路由器上設(shè)置基本的進(jìn)入特權(quán)密碼,再設(shè)置遠(yuǎn)程登錄所需要的密碼。
這樣當(dāng)一個(gè)人想要遠(yuǎn)程登錄管理的時(shí)候,先驗(yàn)證是否可以遠(yuǎn)程登錄上,再判斷是否有資格進(jìn)入特權(quán)模式!
所以說(shuō)特權(quán)密碼和vty線路密碼都是自己設(shè)置在自己身上!
這樣,應(yīng)該就可以成功登錄了!
在R4 端查看結(jié)果:
R4# show user :顯示都有誰(shuí)登錄了我(*代表默認(rèn)的登陸方式)
R4# clear Line 226(線路號(hào))
不想讓這個(gè)線路登陸,R4主動(dòng)踢掉R1
exit 若是R1登陸R4后主動(dòng)退出
總結(jié)
以上是生活随笔為你收集整理的路由器远程登陆配置:02多人登陆一台设备的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。
- 上一篇: 路由器远程登陆配置:01一个人登陆多台设
- 下一篇: 过滤路由:策略路由