建立一个管理vlan,比如全网络里建立个vlan 10作为网管使用,在业务控制层启用 interface vlan 10 并配置管理IP,透传至各个交换机,并在交换机上启用该管理vlan,并添加缺省路由。
如:路由器上启用网关:
vlan 55
#
interface vlan 55
ip add 192.168.1.1 24
#
接入交换机:
vlan 55
#
interface vlan 55
ip add 192.168.1.2 24
#
ip route 0.0.0.0 0.0.0.0 192.168.1.1
#
aaa
local-user xxx pass sim xxx
local-user xxx ser telnet
local-user xxx priv 3
#
user-inte vty 0 4
auther mod aaa
idle time 3 0 ----3 分钟没使用自动推出。
#
可以加ACL 控制至允许某些网段telnet 并在user-int 里应用inbound方向。
sys 进入系统模式
interface vlan 1 进入VLAN 1这个默认的都有,你用这个会方便一些
ip address 192.168.1.111 255.255.255.0 设置地址和子网
user-interface vty 0 4 这个我也不知道是什么意思,不写你就用不了
set authentication password simple bobo 设置密码为bobo 我的是透明的,测试一下而已,具体看你
user privilege level 3 设置用户权限为3级最高,不然你进去什么也做不了
q 退出
q 退出
sa 保存
然后设置你的电脑IP 和交换机IP 在同一个网段上就可以了,如果你电脑能ping 通交换机就可以在命令行里面输入:telnet 192.168.1.111 如果正常。交换机密码为刚才的:bobo