一、远程登陆功能
Telnet 登录
无密码
配置好PC的IP地址和子网掩码
进入vlan 1 配置IP地址,使用no shutdown 开启使用(默认情况下,所有接口都在vlan 1中,不用特定指定接口)
在vlan 1子模式下,启用虚拟链路,0 4 表示同时可以有五个人在线登录交换机,no login 无密登录
使用pc测试登录
密码登录
交换机也是我们网络中一个不可获取的设备,他的安全性直接影响我们上网的安全,接下来我们就给就给Telnet增加登录密码,保护其安全性
首先和上面一样先将pc的IP地址和vlan的IP地址配置完成
然后进入vlan 1 子模式下,设置登录密码,然后对从用户模式到特权模式设置密码,否则一般远程登录,只能在用户模式,启用密码后,才可以进入其它模式,对其进行设置
此时的密码是明文保存,很容易看到密码真容,可以使用secret对密码进行MD5加密,不过不适用与vty中的密码加密
测试,此时登录需要密码,第一个密码是登录密码,xiaomeng,后面进入特权模式在输入enable那个密码就可以进行使用了
用户名+密码登录
为了后期统计,为每个用户设置唯一的用户名和登录密码登录,这样就可以追踪哪个用户,在什么时间登录了
首先按照上面的先设置好pc和交换机的IP地址
然后进入vlan 1 创建虚拟链路登录 login local 是启用登录验证功能。退出到全局配置模式,设置登录的用户名和密码
测试,连接时首先要输入用户名,然后输入用户名对应的密码进行登录
二、vlan划分
vlan是虚拟局域网(Virtual Local Area Network ),他是在一个物理网络上划分出的逻辑网络。
1、创建vlan
默认情况下所有接口都属于交换中心vlan 1, 因此在想单独设置某个接口时,就要创建一个vlan 1 除外的vlan,vlan编号在(1-1005)之间都是可行的。
创建vlan的方法也很简单,在全局配置模式下,输入 vlan ID 就创建完成一个vlan了
vlan的接口绑定
进入到要绑定的子接口模式,输入 switchport access vlan 10,这样接口f0/1就属于vlan 10了
vlan配置指定的IP地址
进入对应的vlan 输入IP add ip地址 子网掩码
2、vlan的作用
划分广播域,控制广播消息传递范围。简单讲就是,可以创建一个区域只允许相同属性的人才可以访问,否则拒绝
3、使用vlan隔绝通信
将1-10接口划分给vlan10,11-20号接口划分给vlan20,这样1-10接口和11-20号接口之间是无法通信的,由此可见,vlan可以创建隔离域,不同vlan之间不能相互通信
三、Trunk干道技术
1、Trunk干道技术的概念
Trunk技术可以让一条物理上的链路(接口)传输多个VLAN的数据流量,并且每一个VLAN的数据流量都会被打上“标签”,以此来标明这是属于哪个VLAN的数据流量,说白了就是实现传输不同vlan的数据流量。
2、常用Trunk干道的方法
配置接口为trunk模式
Trunk模式默认可以通过所有vlan
允许trunk接口通过的vlan
当想让某个Trunk接口,只能通过指定vlan 可以使用以下方法