神州数码交换机telnet
神州数码交换机路由器命令

神州数码交换机路由器命令神州数码交换机路由器命令交换机配置命令switch>en (enable)进入特权用户模式switch # conf (config) 进入全局配置模式switch (config)# int e0/0/1 进入接口配置模式switch (config)# int vlan 1 进入VLAN配置模式switch (config)# host (hostname) 配置交换机名称switch (config)# enable password 1234 配置交换机密码switch (config)# enable password 8 1234 配置交换机密码(加密)switch (config)# vlan 10 创建vlanswitch (config)# int vlan 10switch (config-If-Vlan10)# ip address 172.16.10.1 255.255.255.0 配置VLAN地址生成树技术Switch (config)# spanning-tree 启用全局生成树(默认mstp生成树技术)switch (config)# spanning-tree mode stp/rstp/mstp 生成树技术switch (config)# spanning-tree mst 0 port-priority 4096 设置交换机的优先级默认32768Switch# sh sp (show spanning-tree) 查看生成树交换机Web管理switch (config)# ip http serverswitch (config)# web-user admin password 0 1234 用户名和密码(命令要全写)交换机T elnet管理switch (config) # ip http serverswitch (config)# telnet-user admin password 0 1234 用户名和密码(命令要全写)清空交换机配置switch# set def (default)恢复出厂配置switch# wr (write)保存配置switch# rel (reload)重启交换机链路聚合(不需启动生成树)switchA(config)# port-group 1switchA(config)# int e0/0/1-2switchA(config-port-range)# port-group 1 mode on/active 手动配置/自动配置switchA(config)# no port-group 1 删除组1switchB(config) # port-group 2switchB(config) # int e0/0/3-4switchB(config-port-range) # port-group 2 mode on/active switchA(config) # no port-group 2 删除组2交换机MAC与IP绑定switch (config)# am enable 启用全局am功能switch (config)# int e0/0/1switch (config_if_ethernet0/0/1)# am port 打开端口am功能switch (config_if_ethernet0/0/1)# am mac-ip-pool 00-A0-D1-D1-07-FF 192.168.1.101交换机DHCP服务器配置switch (config)# service dhcp 启用DHCPswitch (config)# ip dhcp pool poolA 定义地址池poolAswitch (dhcp-poolA- config)# network-address 192.168.1.0 24switch (dhcp-poolA- config)# lease 3 租期3天switch (dhcp-poolA- config)# default-router 192.168.1.1 网关switch (dhcp-poolA- config)# dns-server 60.191.244.5 DNS服务器ACL访问控制列表switchA(config)# ip access-list standard test 命名标准IP访问列表switchA(config-std-nacl-test)# deny 192.168.100.0 0.0.0.255 反子网掩码switchA(config-std-nacl-test)# deny 192.168.200.0 0.0.0.0switchA(config) # firewall enable 开启ACL功能switchA(config)# firewall default permit/deny 默认permit允许switchA(config)# int e0/0/1switchA(config-if-interface0/0/1) # ip access-group test in/outswitchA(config) # ip access-list standard 10 数字标准IP访问列表配置时间范围switchA(config)#time-range worktimeswitchA(config-time-range)#absolute-periodic weekdays 09:00:00 to 18:00:00路由器配置命令Router>ena 进入特权用户模式 Router# conf 进入全局配置模式Router_config# int f0/0Router_config_f0/0# ip address 10.1.1.1 255.255.255.0 配置路由器端口地址清空路由器配置Router# del (delete)删除启动配置文件Router# reb (reboot) 重启路由器静态路由Router_config# ip route 10.1.2.0 (目标网段) 255.255.255.0(子网掩码) 10.1.1.1 (转发地址)默认静态路由Router_config# ip route 0.0.0.0 (目标网段) 0.0.0.0(子网掩码)10.1.1.1 (转发地址)RIP动态路由Router_config# router rip 启用RIP路由Router_config_rip# version 2 RIP路由版本号 2Router_config_rip# network 10.1.1.0 255.255.255.0Router_config_rip# network 10.1.2.0 255.255.255.0 与路由器相连的网段OSPF动态路由Router_config# router ospf 1 启动ospf进程,进程号为1Router_config_ospf1# network 10.1.1.0 255.255.255.0 area 0 网段、子网掩码和区域号Router_config_ospf1# network 10.1.2.0 255.255.255.0 area 0 第一个区域(即主干区域)区域号为 0Router# show ip route 查看路由。
神州数码交换机路由器“Telnet”配置

神州数码交换机路由器“Telnet”配置正文:一、介绍:神州数码交换机路由器是一种常用的网络设备,可实现局域网和广域网之间的数据传输和路由功能。
本文将详细介绍如何通过Telnet配置神州数码交换机路由器。
二、准备工作:在开始配置前,请确保你已经满足以下条件:1、一台装有Telnet客户端的电脑。
2、网线连接正常,保证与交换机路由器的连接正常。
3、已经获得登录交换机路由器的管理员权限。
三、Telnet登录配置:1、打开Telnet客户端软件。
2、输入交换机路由器的IP地质,并确定端口号(默认为23)。
3、“连接”按钮,与交换机路由器建立Telnet连接。
4、输入管理员用户名和密码,登录到交换机路由器的命令行界面。
四、基本配置:1、修改交换机路由器的主机名:在命令行界面中,输入以下命令:hostname [主机名]2、设置管理用户:在命令行界面中,输入以下命令:username [用户名] password [密码] 3、设置登录超时时间:在命令行界面中,输入以下命令:line vty [行号] 0 4exec-timeout [分钟] 0end五、接口配置:1、查看交换机路由器的接口信息:在命令行界面中,输入以下命令:show interface2、配置接口IP地质:在命令行界面中,输入以下命令:interface [接口名称]ip address [IP地质] [子网掩码]end六、路由配置:1、查看当前路由表:在命令行界面中,输入以下命令:show ip route2、配置静态路由:在命令行界面中,输入以下命令:ip route [目的网络] [子网掩码] [下一跳地质]end七、保存配置:在完成所有配置后,为了保存配置并重启路由器,请在命令行界面中输入:writereload确认保存并重启。
附件:1、相关的用户手册和配置指南。
2、交换机路由器的固件更新文件。
法律名词及注释:1、IP地质:Internet Protocol Address的缩写,互联网协议地质,用于标识网络中的设备。
神州数码交换机路由器配置命令

神州数码交换机配置命令Telnet远程Shell管理•设置交换机IP地址–Switch(config)#interface vlan 1–Switch(config-If-Vlan1)#ip address 10.1.1.1 255.255.255.0–Switch(config-If-Vlan1)#no shutdown•交换机设置Telnet授权用户和口令;若交换机没有设置授权Telnet用户,则任何用户都无法进入交换机的CLI配置界面。
–Switch(config)#telnet-user test password 0 testHTTP远程图形管理•设置交换机IP地址–Switch(config)#interface vlan 1–Switch(config-If-Vlan1)#ip address 10.1.1.1 255.255.255.0–Switch(config-If-Vlan1)#no shutdown•交换机启动HTTP Server功能–Switch(config)#ip http server•交换机设置Web授权用户和口令;若交换机没有设置授权Web用户,则任何用户都无法进入交换机的Web配置界面。
–Switch(config)#web-user test password 0 testSSH配置•Switch(Config)#ssh-user test password 0 test•Switch(Config)#ssh-server enableVLAN的基本配置•划分VLAN 100和VLAN 200,并加入端口;–Switch(Config)#vlan 100–Switch(Config-Vlan100)#switchport interface e0/0/1-5–Switch(Config)#vlan 200–Switch(Config-Vlan200)#switchport interface e0/0/6-10•配置0/0/24端口为级联端口–Switch(Config)#interface ethernet 0/0/24–Switch(Config-ethernet0/0/24)#switchport mode trunk–switchport trunk allowed vlan 100;200–/#Trunk端口缺省允许通过所有VLAN;用户可以通过上述命令设置哪些VLAN 的流量可以通过Trunk口,没有包含的VLAN流量则被禁止。
神州数码交换机路由器配置命令(2023最新版)

神州数码交换机路由器配置命令神州数码交换机路由器配置命令章节一:引言⑴文档目的本文档旨在提供神州数码交换机路由器的详细配置命令,以指导管理员进行设备的初始化和配置。
⑵背景神州数码交换机路由器是一种用于数据传输的网络设备,拥有多种功能和特性。
本文档将介绍如何使用各种命令来配置交换机路由器的不同功能。
⑶受众本文档适用于所有需要配置神州数码交换机路由器的管理员和网络工程师。
章节二:初始化设备⑴登录设备使用如下命令登录设备:`login`⑵修改设备密码使用如下命令修改设备密码:`configure terminalenable secret [password]`章节三:基本配置⑴设置主机名使用如下命令设置设备的主机名:`configure terminalhostname [hostname]`⑵配置IP地质使用如下命令配置设备的IP地质:`configure terminalinterface [interface]ip address [ip-address] [subnet-mask]`⑶设置默认网关使用如下命令设置设备的默认网关:`configure terminalip default-gateway [gateway-address]`章节四:VLAN配置⑴创建VLAN使用如下命令创建一个新的VLAN:`configure terminalvlan [vlan-id]name [vlan-name]`⑵将接口加入VLAN使用如下命令将接口加入指定的VLAN:`configure terminalinterface [interface]switchport mode accessswitchport access vlan [vlan-id]`章节五:路由配置⑴静态路由使用如下命令配置静态路由:`configure terminalip route [destination-network] [subnet-mask] [next-hop]`⑵动态路由使用如下命令配置动态路由协议:`configure terminalrouter [routing-protocol]network [network-address] [subnet-mask]`章节六:安全配置⑴访问控制列表(ACL)使用如下命令配置ACL:`configure terminalaccess-list [acl-number] [permit----deny] [source] [destination] [protocol]`⑵端口安全使用如下命令配置端口安全:`configure terminalinterface [interface]switchport mode accessswitchport port-securityswitchport port-security maximum [max] switchport port-security violation [mode]`章节七:QoS配置⑴优先级队列使用如下命令配置优先级队列:`configure terminalinterface [interface]priority-queue out`⑵带宽限制使用如下命令配置带宽限制:`configure terminalinterface [interface]bandwidth [rate]`章节八:设备管理⑴ NTP服务使用如下命令启用NTP服务:`configure terminalntp server [server-address]`⑵ Telnet和SSH访问使用如下命令配置Telnet和SSH访问:`configure terminalline vty 0 15transport input telnet ssh`⑶登录Banner使用如下命令配置登录Banner:`configure terminalbanner login [banner-text]`附录:本文档涉及附件附件1:设备配置备份说明附录:法律名词及注释⒈ACL:访问控制列表,用于控制网络流量的访问权限。
交换机Telnet登陆配置端口配置实验

端口速率
指端口的传输速率,常见的有10Mbit/s、100Mbit/s、1Gbi统视图
配置端口参数
通过命令行界面进入交换机的系统视图, 通常使用命令"system-view"。
在系统视图中,使用命令"interface"进入 端口配置视图,然后设置端口的IP地址、子 网掩码、网关等参数。
交换机Telnet登录配置步骤
进入交换机的命令行界面,并
进入全局配置模式。
01
启用Telnet服务,使用命令 "telnet server enable"。
02
配置Telnet登录的访问控制列表
(ACL),以限制能够通过 Telnet登录的IP地址。
03
配置登录认证方式,可以选择
本地认证或AAA认证。
详细描述
为了安全起见,需要为Telnet登录配置用户名和密码。在 全局配置模式下,使用命令“username <用户名> password <密码>”来添加用户并设置密码。
详细描述
在交换机上启用Telnet登录方式,以便通过远程终端进行 管理。首先进入交换机的全局配置模式,然后使用命令 “enable telnet”来启用Telnet登录功能。
启用端口
保存配置
使用命令"port link-type access"将端口设 置为访问模式,然后使用命令"port access vlan x"将端口加入到指定的VLAN中。
完成端口配置后,使用命令"save"保存配置 ,并退出系统视图。
端口配置注意事项
神州数码交换机_基本管理操作

1-3
基本管理操作
第 1 章 交换机管理
图 1-5 打开超级终端四
5)出现超级终端的配置界面:
图 1-6 打开超级终端五
第三、进入交换机 CLI 界面: 打开交换机的电源开关。在超级终端的配置界面上出现了如下提示,进入到交换机的 CLI 配置方式: 1-4
2.2.1 Telnet ..................................................................................................... 2-2 2.2.2 SSH ........................................................................................................ 2-...................................................... 2-1
2.1 基本配置 ..........................................................................................2-1 2.2 远程管理 ..........................................................................................2-2
2.4 SNMP配置 ........................................................................................2-7
2.4.1 SNMP介绍 .............................................................................................. 2-7 2.4.2 MIB介绍 .................................................................................................. 2-8 2.4.3 RMON介绍.............................................................................................. 2-9 2.4.4 SNMP配置 ............................................................................................ 2-10 2.4.5 SNMP典型配置举例 .............................................................................. 2-13 2.4.6 SNMP排错帮助 ..................................................................................... 2-14
交换机Telnet登陆配置端口配置实验

在Windows命令提示符下面键入: 问题:登陆到哪一个IP?
答案是:192.168.0.1 (交换机虚接口的ip地址)
第五步:远程登陆Telnet命令
输入密码:123456(密码不会显示出来)
telnet成功,此时用户级别是level0
提升级别到level3: 在telnet下输入super 3
端口镜像
交换机端口有两种模式,access和trunk。access口用于与计算机相连,而交换机之间的连接,应该是trunk。
01
端口聚合也叫做以太通道(ethernet channel),做汇聚的端口简称trunk,主要用于交换机之间连接。使用以太通道的话,交换机会把一组物理端口联合起来,做为一个逻辑的通道,也就是channel-group,这样交换机会认为这个逻辑通道为一个端口。
Receive Pair
Transmit Pair
MDI-II介质相关接口(平行模式介质相关接口 ).MDI-X介质非相关接口(交叉模式介质相关口 ); 华为3com交换机可以智能识别MDI/MDIX接口; 路由器和PC都属于MDI接口; 以太网交换机提供都是MDI-X接口.
直连网线
Transmit Pair
[Quidway]user-interface vty 0 4
[Quidway -ui-vty0-4] set authentication password simple 123456
01
登陆成功后用户的级别为level 0只能对交换机的用户界面进行查看,不能进行操作,提升到Level3最高级别(supervisor权限)。
Receive Pair
流量控制
01
网络的不同容易造成流量过大引起的端口阻塞。 缺省情况下所有端口都禁用了流量控制功能。
神州数码交换机路由器“Telnet”配置

神州数码路由、交换Telnet登陆和特权口令配置神州数码二层交换机Telnet和特权口令配置“DCS-3926S”Telnet配置:Switch(config)#telnet-server enable(开启Telnet 功能)Switch(config)#telnet-user XX(用户名)password 0 /7 123456(密码)0代表明文,7代表密文(设置Telnet登陆名和口令)用户名、密码用户随意设置“DCS-3926S”特权口令配置:Switch(config)#enable password level admin (开启管理级别)Current password:原始密码New password:新密码Confirm new password:再次输入新密码二层交换Telnet和特权口令配置Telnet配置:Switch(config)#telnet-server enable (开启Telnet 功能)Switch(config)#username XX(用户名)password 0 123456(密码)(设置Telnet登陆名和口令)Switch(config)#authentication line console local Switch(config)#authentication line vty login local特权口令配置:Switch(config)#enable password 123456(密码)神州数码三层交换机Telnet和特权口令配置Telnet配置:Switch(config)#telnet-server enable (开启Telnet 功能)Switch(config)# telnet-user XX(用户名)password 0 /7 123456(密码)0代表明文,7代表密文(设置Telnet登陆名和口令)用户名、密码用户随意设置特权口令配置:Switch(config)#enable password 123456(密码)神州数码路由器Telnet和特权口令配置Telnet配置:Router_config#aaa authentication default(开启3a认证)Router_config#line vty 0 4Router_config_#login authentication default Router_config#username XX(用户名)password 0 /7 123456(密码)0代表明文,7代表密文(设置Telnet登陆名和口令)用户名、密码用户随意设置特权口令配置:Router_config#aaa authentication enable default enable (开启3a认证)Router_config#enable password 0 123456(密码)注:请仔细看各个配置在什么模式下进行的配置。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
配置Telnet方式登录
一、组网需求
1. PC通过Telnet登录交换机并对其进行管理。
2. 分别应用本地认证和Radius+本地认证方式对用户名密码进行验证。
3. 只允许192.168.1.2/24这个IP或只允许192.168.1.0/24这个IP地址段的PC进行Telnet 登录。
二、组网图
PC机和交换机之间保证路由可达,PC机可以Ping通交换机的管理地址。
三、配置步骤
1. 登录到交换机,配置本地的用户名密码
switch>enable
switch#config terminal
switch(config)#username test privilege15password0 test
2. 配置Telnet用户登录时的验证方式(本地验证或 Radius+本地验证)
本地验证
switch(config)#authentication line vty login local
Radius + 本地验证
switch(config)#authentication line vty login radius local
注:开启Radius + 本地验证,需要根据现场情况配置Radius-Server参数,具体配置见本手册“安全认证功能配置”部分的描述。
3. 配置允许Telnet管理交换机的地址限制(单独IP 或 IP地址段)
限制单个IP允许Telnet登录交换机
switch(config)#authentication securityip192.168.1.2
限制允许IP地址段Telnet登录交换机
switch(config)#access-list1permit192.168.1.0 0.0.0.255
switch(config)#authentication ip access-class 1 in
四、配置关键点
1. 对于三层交换机,可以有多个三层虚接口,它的管理Vlan可以是任意一个具有三层接口
并配置了IP地址的Vlan。
而二层交换机,只有一个二层虚接口,它的管理Vlan即是对应的三层虚接口并配置了IP地址的Vlan。
2. 交换机默认使用的Telnet使用本地认证。
在实际应用中,只需要为交换机配置本地的用户名密码后,就可以通过Telnet方式登录到交换机。
3. 交换机的安全管理IP,以单个IP方式添加可以添加 32 个。
如果希望多个IP地址段可以登录到交换机,修改本地的ACL即可(只支持标准ACL)。
本手册版权为DCN所有,欢迎传阅
如果有任何意见或建议,请联系 400-810-9119。