群发资讯网

交换机Telnet远程管理保姆级配置!告别机房插线,跳板机玩法与避坑全攻略 干运

交换机Telnet远程管理保姆级配置!告别机房插线,跳板机玩法与避坑全攻略
干运维的私藏内网摸鱼神技来了——藏在配置手册里的Telnet保姆级教程,看完再也不用天天往机房跑着插Console线。
有没有同款运维兄弟?
大夏天机房闷得像蒸笼,就为改个小配置,还得抱着笔记本往里面冲,蹲地上插Console线折腾半小时,一身汗了活还没干完。
今天我把自己踩了无数坑才整理出来的全流程甩给大家,一步一步照着敲就行,直接告别跑机房的苦日子。

第一步先把网络链路捋顺,这步错了后面全白搭。
用模拟器的朋友,先加个云朵图标绑定UDP端口和本地虚拟网卡,把虚拟网卡IP设成192.168.137.1,网关指向192.168.137.2,再用网线把交换机和云朵连起来。
这里有个90%的新手都会踩的大坑:二层交换机的物理端口根本不能直接配IP,管理IP必须配在VLAN对应的三层逻辑接口Vlanif上。
默认所有接口都属于VLAN1,直接进Vlanif 1接口,把交换机管理IP设成192.168.137.2,保证和虚拟网卡在同一个网段。
配完别着急往下走,开个CMD窗口ping一下这个IP,能通就说明链路没问题,不通就回头查线、核对IP,别等后面配完Telnet连不上,白忙活半天。

网络通了,接下来直接把交换机改成Telnet服务器。
第一行命令先敲telnet server enable,别赌设备默认开,手动敲一遍心里才踏实。
然后进AAA视图创建本地用户,比如用户名设LSW1,密码设12345就行。
重点中的重点!权限级别直接拉满到15级,0级是最基础的访客权限,15级是最高管理员权限,3级以上才能用全所有命令,别省这步,不然到时候登上去啥操作都做不了。
还要把账号的服务类型设成Telnet,不然这个账号根本没法用来远程登录。
最后进VTY虚拟终端界面,0到4的参数就是允许最多5个用户同时登录,把认证模式改成AAA的用户名+密码模式,安全又靠谱。

交换机端配置完,直接拿终端软件连就行。
新建个Telnet会话,填上刚才设的交换机管理IP192.168.137.2,点连接输用户名密码,直接就能进交换机命令行。
走之前别忘了敲保存配置,默认文件名vrcfg直接回车就搞定,重启也不会丢配置。
最后必须给大家敲个最关键的警钟:
Telnet是明文传输的,所有数据包括密码都能被抓包直接看到,安全性极低,绝对不能在外网乱用,只建议在内网环境用,追求安全的直接上SSH协议更稳。
再给大家分享个很少有人知道的跳板机高阶玩法:
交换机和路由器本身就支持Telnet客户端,你可以把其中一台配置成Telnet服务器当跳板,自己的电脑先登第一台交换机,再从交换机跳转到后面的路由器,相当于多了一层中转,内网安全系数直接拉满,唯一的缺点就是多输一次命令,稍微麻烦点。
干运维的兄弟都懂,夏天能少跑一趟机房都是赚,这个教程是我亲测踩过无数坑整理出来的,建议收藏存好,哪天要用到直接掏出来照着敲就行。
你们平时管交换机最烦的是什么?评论区唠唠。