配置交换机的密码、IP地址、默认网关等常规技术

作者:风筝 | 创建时间: 2023-07-16
1、密码设置命令 2、配置IP地址及默认网关 3、管理MAC地址表 4、配置端口安全...
配置交换机的密码、IP地址、默认网关等常规技术

操作方法

switch(config)#Switch(config)#enable password jsj 设置进入特权模式进的密码为 jsj 具体步骤说明: Switch>en Switch#conf t Switch(config)#enable password jsj      设置进入特权模式进的密码为 jsj Switch(config)#exit 退出 Switch#exit退出 Switch>en进入特权模式 Password: 在这里输入密码jsj Switch#

switch(config-line) 1.设置通过console端口连接设备 2.telnet远程登录时所需要的密码

终端配置:

进入配置界面:

Switch#conf t Switch(config)#line console 0   对终端控制端口进行参数设置。 Switch(config-line)#password line  进行口令设置 Switch(config-line)#login  登录,进入系统。 Switch(config-line)#line vty 0 4   允许0—4个用户同时telnet登录 Switch(config-line)#password jsj Switch(config-line)#login Switch(config-line)#exit Switch(config)#

Switch(config)#int vlan1 Switch(config-if)#ip address 192.168.1.123 255.255.255.0    配置IP地址. Switch(config-if)#ip default-gateway 192.168.1.254            配置默认网关 Switch(config)#

管理MAC地址表: 显示MAC地址列表:switch#show mac-address-table 清除动态MAC地址列表:switch#clear mac-address-table dynamic

配置端口安全: Switch#conf t Switch(config)#int fa0/3 Switch(config-if)#switchport mode access 交换机端口转换为ACCESS模式的命令 Switch(config-if)#switchport port-security  在接口上启用端口安全性 Switch(config-if)#switchport port-security maximum 4 将安全地址最大数量设置为4

温馨提示

以密文的形式存储各种密码:service password-encryption.
swithport port-security mac-address sticky只对特定的一个端口生效,只要这个端口相连的PC的MAC不是对应的,就禁止访问。而如果接入其它口,则访问正常。
mac-address-table static是对VLAN中的所有端口生效,这个MAC在这个VLAN中只能通过绑定的这个口访问,其它口是不能访问的。
copy running-config startup-config(保存对交换机的配置)
switchport port-security violation shutdown(非法接入这个设置了端口安全之後的端口,不合法的MAC地址连接该端口,端口就会shutdown)
使用service password-encryption的命令时,使用的是MD5的加密,加密后,即使你用no service password-encryption命令,也不会显示以前加密过的密码出来,因为这个加密过程是不可逆的。
点击展开全文

更多推荐