这次项目中的交换机是华为 S5735-L24T4X
需要配置telnet和 SSH登录
在平时项目中发现,华为不同型号,不同版本的配置命令也是不同,(这不是脑子有问题吗? 干啥搞成不一样的)
本次型号:S5735-L24T4X
**软件版本:FutureMatrix Versatile Routing Platform Software
VRP ® software, Version 5.170 (S5735 V200R021C00SPC600)
1 telnet登录配置
1.1 创建vlan, SVI接口和静态路由
静态这里可以不配置,但实际项目中一般都会涉及跨网段访问,所以还是加上静态,又因为本次是接入交换机,所以就一条默认甩到网关就完事
vlan 153
name management
interface Vlanif153
undo shutdown
ip address 10.248.153.1 255.255.255.0
#
ip route-static 0.0.0.0 0.0.0.0 10.248.153.254
1.2 开启telnet服务,并且还要加source interface
开telnet能理解,
但这个server-source是个啥? 这里要不加的话,所有接口都不接受telnet 连接请求
telnet server enable
telnet server-source all-interface
1.3 创建本地用户名密码认证登录
aaa
local-user admin password irreversible-cipher admin@123
local-user admin privilege level 15
local-user admin service-type telnet terminal ssh http
1.4 vty下指定使用本地用户名验证方式
user-interface vty 0 4
authentication-mode aaa
protocol inbound all
2 SSH登录配置
2.1 创建vlan, SVI接口和静态路由
静态这里可以不配置,但实际项目中一般都会涉及跨网段访问,所以还是加上静态
vlan 153
name management
interface Vlanif153
ip address 10.248.153.1 255.255.255.0
#
ip route-static 0.0.0.0 0.0.0.0 10.248.153.254
2.2 开启ssh服务,并且还要加source interface
这里要不加的话,所有接口都不接受telnet 连接请求
华为的ssh 叫 stelnet (应该就是 Secure telnet的意思吧)
可是指定source interface时,又要写成 SSH
stelnet server enable
ssh server-source all-interface
2.3 创建本地用户名密码认证登录
aaa
local-user admin password irreversible-cipher admin@123
local-user admin privilege level 15
local-user admin service-type telnet terminal ssh http
2.4 vty下指定使用本地用户名验证方式
user-interface vty 0 4
authentication-mode aaa
protocol inbound all
2.5 如果SSH登录还是报错,要加下面这条命令
ssh authentication-type default password
.
3 Eth-trunk的配置参考
这里与telnet ssh无关, 这台接入交换机双线与核心交换机互联,配置链路捆绑
链路捆绑不同厂家的叫法也不同:
华为: Eth-trunk (默认2层,可以通过接口下undo portswitch切为3层模式)
华三:Bridge-Aggregation (2层), Route-Aggregation( 3层)
思科:Port-channel (支持2层和3层,3层只要在接口下no switchport 即可)
中兴:smartgroup (配置方法可以跳转到 中兴交换机与H3C交换机配置链路捆绑配置)
以下是华为的Eth-trunk配置
interface Eth-Trunk1
port link-type trunk
port trunk allow-pass vlan 153
mode lacp
interface GigabitEthernet0/0/1
eth-trunk 1
#
interface GigabitEthernet0/0/2
eth-trunk 1
#