管理交换机

本文详细介绍了本地管理物理交换机和ensp上虚拟交换机的方法,包括Console端口连接、认证模式(None、Password、AAA)的配置以及远程管理(Telnet、STelnet、SSH)的安全实践。此外,还提供了华为交换机的具体配置步骤和云管理注意事项。

本地管理交换机

当交换机首次使用时,需要使用交换机的Console端口,用串口线一端连电脑,另一端直连交换机,来配置交换机远程登录信息及密码。
Console端口是(用户本地端口)用来针对本地路由器或者交换机配置密码账号的。
认证模式有三种:None(不验证),就是没有账号密码直接进去的。
password(密码验证),通过输入密码进去。
AAA(账号密码认证),通过输入设置的账号密码进入。
配置AAA或者password时,都要记得给他加上权限不然无法操作。

物理交换机如何本地管理

以华为交换机S3700型号为例,其物理Console端口如下:
在这里插入图片描述
物理交换机的实际 配置线(反转线),带有超级终端和COM口的电脑 ,电脑上的COM接口在机箱后面,接显示器接口的旁边,上面有9根针。如果是没有COM口的笔记本时,请自行买COM转USB的线。 交换机的console口:设备前面面板上有一个接口,有标注“console” 配置线:(一头类似网线水晶头,另一头比较大,上面有9个孔)。

在这里插入图片描述
物理交换机的实操中,RJ45水晶头侧插入到交换机的Console端口,如果使用的台式主机,可以直接把另一端的9孔 COM口,插入到
电脑主机的COM接口上。

上图台式电脑主机上的COM口,右侧是COM接口放大后的图。
如果是笔记本电脑,目前大多数笔记本电脑是不带COM接口的,所以需要另外一条 COM 转 USB 线,
如上上图中的右侧一端为9针COM口,一端为USB接口。将左右两根线的9口COM口接入到9针COM口,组成一根线,就可以在无COM接口的笔记本上使用了。
接下来查看电脑上识别出的COM编号。
cmd 命令栏中 输入 control ,然后自动打开控制面板,从里面 找到 设备管理器,点击进入,对于win11系统可能会自动多出一个端口栏,然后从里面可以看到此时连接了console线的端口号,如左图的是 COM3。这里win11系统没有显示端口一栏可能是,没有连接console线的缘故。如果连接了Console线,还是没有端口一栏,可以查看 USE链接器管理器 一栏,看这一栏里是否显示了连接了console线的端口号。
在这里插入图片描述
然后根据上方获取的COM号。

然后 通过SecureCRT 或者Xshell 以串口的方式连接,如下:
以xshell为例:
在这里插入图片描述

在这里插入图片描述

之后如果正常的话,会在xshell的会话列表里看到
在这里插入图片描述

在这里插入图片描述
以SecureCRT为例:
在这里插入图片描述
在这里插入图片描述在这里插入图片描述
在这里插入图片描述

ensp上的虚拟交换机如何本地管理

在这里插入图片描述
如上图 PC7 通过串口连线交换机的Console来本地管理交换机。
在这里插入图片描述
点击 连接后,如果连接成功的话,会在命令行这里 显示 <Huawei>,这台交换机之前改为名称故而显示的是<LSW1>,也就是直接进入到交换机的用户视图。
由于我们没有物理的交换机,那么Console端口的管理配置都在eNSP上演示了。

认证模式的三种方式

  1. None(不验证),也是出厂默认的认证模式,就是没有账号密码直接进去的。就像刚才之间点击连接 就直接进入到交换机的用户视图下。
  2. Password(密码验证),通过输入密码进去,不需要账号,只需要密码。
    [HUAWEI] dis user-interface console 0 // 查看用户界面信息
    在这里插入图片描述
    [LSW1-ui-console0] dis th //查看console 0 口,已执行过的配置命令
	<HUAWEI> system-view								//从用户视图进入系统视图
	[HUAWEI] sysname LSW1								//修改设备名称
	[LSW1] user-interface console 0						//进入Console用户界面
	[LSW1-ui-console0] authentication-mode password     //配置Console用户界面的认证方式为Password
	[LSW1-ui-console0] set authentication password cipher YsHsjx_202403    //配置登录密码为YsHsjx_202403。
	[LSW1-ui-console0] user privilege level 4 //缺省情况下,Console口用户界面下用户的级别是3。

[LSW1-ui-console0] authentication-mode password //如果是Console口,并且想要使用password 认证方式,此条命令一定要执行,否则后续命令设置的密码不生效
[LSW1-ui-console0] set authentication password cipher YsHsjx_202403 //其中的cipher 表示其后的具体密码会以密文的方式被保存
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
删除password认证模式及密码

[LSW1]user-interface console 0
[LSW1-ui-console0]dis th //查看console口 已执行过的配置命令
[LSW1-ui-console0]undo set authentication password  //撤销密码设置
[LSW1-ui-console0]undo authentication-mode  //撤销认证模式设置
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值