路由器远程登陆配置:02多人登陆一台设备
前言:
新買來的路由器設備,一般會將路由器先用console線連接一臺PC,console線的一端連接計算機網卡,一端連接路由器的console口,在PC端登錄超級終端,通過console口管理路由器的其余接口。console線只有2~3米長,所以一般更換設備,初始化設備(配置方式)時,會通過這種近距離的方式來配置管理!
在第一次配置管理后,接下來的操作,我們只需要在網管中心就可以遠距離控制和配置路由器,不用每次配置都要跑到機器跟前(太累也太臟)
路由器的遠程管理第一步需要遠程登陸,如何給路由器配置使他能夠實現遠程登錄。
遠程登錄的一般有兩種情況:多人登陸一臺設備,一人同時登錄多臺設備。
配置:
當使用CRT時模擬,不通過超級終端,直接登陸CRT,通過真機的端口號來模擬真實設備端口進行配置。
在路由器開始的配置中,首先進入的是用戶模式,也是權限最小的模式,enable進入特權模式后,進入特權后有級別
0~15共16個級別,每個級別的權限程度不同,所能進行操作也就不同,權限最大的,擁有使用所有操作的的權利!
權限分3類,0是一類,1是一類,2~15是一類。默認權限是15.
如果想配置進入特權模式獲得最大權限
(config)privilege level 15
一般情況下,一段時間不操作會自動退回安全模式,也就是用戶模式,用戶模式權限最小,意外造成的破壞也最小,所以,自動退回安全模式是一種保護機制。
(config)exec—timeout 0 0 :配置代表永不退出
(config)exec—timeout 3 0 ::配置代表不操作3分鐘,自動退回
如果配置的過程中,配置到一半臨時有事,但又不能關閉路由器,可以設置最大特權密碼,這樣,萬一有人偷偷登陸,沒有密碼,又在用戶模式下,防止對已有配置造成傷害!
(config)enable password cisco123 :配置了進入特權模式的密碼cisco123
在配置路由器的過程中經常會出現日志同步的問題,導致我們正在輸入的命令被打斷,需要從頭輸入被打斷的命令,很討厭,通過命令可以設置光標跟隨,也就是輸入的命令會在日志更新完后被重新拖下來,直接輸入為輸完的密碼。
(config)logging synchronous
1. osfp全網通配置接口ip和回環口ip
2. 啟OSPF,讓接口宣告在OSPF區域中
router os 1
router-id 1.1.1.1
int l0
ip ospf 1 area 0
3.ping通
4.配置telnet或SSH(局域網中遠端管理使用telnet)
do sho ip int bri :查看每個接口的配置
sho ip ospf int bri :查看每個ospf接口的配置
sho ip ospf nei state :查看ospf每個接口鄰居的狀態(狀態變換7種,full起成功了)
sho ip router os/connect/* :查看路由器的ospf接口/直連接口/其他接口
先給R4端配置
line vty 0 15 :0第一條虛擬線路,15最后一條虛擬線路,0~15共16條,可供16個人同時登陸 sho run | s
line :查看現在配置好的線路
給R1端配置,看看能不能連接上
R1#telnet 4.4.4.4 /source-interface loopback 以回環口L0登錄4.4.4.4
默認物理接口是 f0/0 Trying 4.4.4.4 …open(可以登) 23端口
password required,but none set 需要在R4上配置遠程登陸時連接的密碼,但未設置
發現連接不上,還需要給R4配置連接遠程登錄的密碼
line vty 0 15 :之前有過的配置,配置15條鏈路
password langfang :配置遠程登陸必須的密碼
do sho run | s line :顯示運行的線路的信息
如果想比較安全就設置登錄密碼就可以了,在遠程登錄后enable進入到特權模式下進行修改配置!
如果想更加安全,可以設置兩層保護,可以在被登錄的路由器上設置基本的進入特權密碼,再設置遠程登錄所需要的密碼。
這樣當一個人想要遠程登錄管理的時候,先驗證是否可以遠程登錄上,再判斷是否有資格進入特權模式!
所以說特權密碼和vty線路密碼都是自己設置在自己身上!
這樣,應該就可以成功登錄了!
在R4 端查看結果:
R4# show user :顯示都有誰登錄了我(*代表默認的登陸方式)
R4# clear Line 226(線路號)
不想讓這個線路登陸,R4主動踢掉R1
exit 若是R1登陸R4后主動退出
總結
以上是生活随笔為你收集整理的路由器远程登陆配置:02多人登陆一台设备的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 路由器远程登陆配置:01一个人登陆多台设
- 下一篇: 过滤路由:策略路由