你现在是一个驻场的网络工程师,现在你需要去更换一台华为的S5720接入层交换机,该交换机需要配置telnet和管理地址,该交换机的管理vlan为207,管理地址为10.30.7.3 255.255.255.0,你需要按照以下要求配置1.创建业务vlan和管理vlan2.开启telnet,配置user-interface 3.创建aaa中的用户账户,修改权限level-15,server-type telnet ,4.开启telnet服务,5,接入口加入业务vlan,级联口放行所有vlan,6配置写一条静态默认理由
时间: 2024-03-25 18:39:20 浏览: 132
好的,针对您的问题,我可以给出以下解答:
1. 首先,您需要进入交换机的全局模式,创建业务vlan和管理vlan,具体命令如下:
```
<Switch> system-view
[Switch] vlan batch 10 207
[Switch] interface vlanif 207
[Switch-Vlanif207] ip address 10.30.7.3 255.255.255.0
```
其中,vlan batch 10 207 命令创建了vlan 10和vlan 207,interface vlanif 207 进入207 vlan 的接口配置模式,ip address 10.30.7.3 255.255.255.0 为207 vlan 分配了管理地址。
2. 接下来,您需要开启telnet 并配置user-interface,具体命令如下:
```
[Switch] user-interface vty 0 4
[Switch-ui-vty0-4] authentication-mode aaa
[Switch-ui-vty0-4] protocol inbound telnet
[Switch-ui-vty0-4] user privilege level 15
[Switch-ui-vty0-4] quit
[Switch] aaa
[Switch-aaa] local-user admin123 password irreversible-cipher $%$wS&8\GK#4aQ$&m0%zHt0M#x2f2j$%$
[Switch-aaa] local-user admin123 privilege level 15
[Switch-aaa] local-user admin123 service-type telnet
[Switch-aaa] quit
```
其中,user-interface vty 0 4 命令进入vty终端配置模式,authentication-mode aaa 开启AAA认证,protocol inbound telnet 配置支持telnet登录,user privilege level 15 修改用户权限为15级,aaa 命令进入AAA配置模式,local-user admin123 password irreversible-cipher $%$wS&8\GK#4aQ$&m0%zHt0M#x2f2j$%$ 配置用户名为admin123,密码为wS&8\GK#4aQ$&m0%zHt0M#x2f2j,privilege level 15 将权限设置为15级,service-type telnet 配置支持telnet登录。
3. 然后,您需要开启telnet服务,具体命令如下:
```
[Switch] telnet server enable
```
4. 接入口加入业务vlan,级联口放行所有vlan,具体命令如下:
```
[Switch] interface GigabitEthernet 0/0/1
[Switch-GigabitEthernet0/0/1] port link-type access
[Switch-GigabitEthernet0/0/1] port default vlan 10
[Switch-GigabitEthernet0/0/1] quit
[Switch] interface GigabitEthernet 0/0/2
[Switch-GigabitEthernet0/0/2] port link-type trunk
[Switch-GigabitEthernet0/0/2] port trunk allow-pass vlan all
[Switch-GigabitEthernet0/0/2] quit
```
其中,interface GigabitEthernet 0/0/1 命令进入接入口配置模式,port link-type access 配置接口为access接口,port default vlan 10 将接口划分到vlan 10。interface GigabitEthernet 0/0/2 命令进入级联口配置模式,port link-type trunk 配置接口为trunk接口,port trunk allow-pass vlan all 允许所有vlan通过。
5. 最后,配置一条静态默认路由,具体命令如下:
```
[Switch] ip route-static 0.0.0.0 0.0.0.0 10.30.7.1
```
其中,ip route-static 0.0.0.0 0.0.0.0 10.30.7.1 配置了一条默认路由,下一跳为10.30.7.1。
以上就是针对您问题的回答,希望能够对您有所帮助。
阅读全文