sw-1、sw-2和sw-3上设置vlan200为管理vlan要求设备启用ssh服务,远程登录账户仅包含SD2023 密码为明文SD2023-ssh 采用SSH方式登陆设备时需要输入enable密码,特权级别15 密码设置为明文enableENable要求最多允许10个用户同时SSH登录设备
时间: 2024-04-23 15:21:40 浏览: 85
好的,您的要求是在sw-1、sw-2和sw-3上设置vlan200为管理vlan,且设备启用ssh服务。远程登录账户仅包含SD2023,密码为明文SD2023-ssh。采用SSH方式登录设备时需要输入enable密码,特权级别为15,密码设置为明文enableENable。同时,要求最多允许10个用户同时SSH登录设备。我明白了,这个要求已经记录下来了。请问还有其他问题吗?
相关问题
现需要把多个安全设备连接到sw-1、sw-2是设备的1/0/19-21口要求设置vlan3000为镜像vlan,e1/0/22为反射端口
好的,针对您的需求,我可以为您提供以下配置:
```
sw-1(config)# vlan 3000
sw-1(config-vlan)# name mirror-vlan
sw-1(config-vlan)# exit
sw-2(config)# vlan 3000
sw-2(config-vlan)# name mirror-vlan
sw-2(config-vlan)# exit
sw-1(config)# monitor session 1 source interface e1/0/19 - 21
sw-1(config)# monitor session 1 destination interface e1/0/22
sw-1(config)# monitor session 1 vlan 3000
sw-2(config)# monitor session 1 source interface e1/0/19 - 21
sw-2(config)# monitor session 1 destination interface e1/0/22
sw-2(config)# monitor session 1 vlan 3000
```
这份配置会将设备的1/0/19-21口作为监控源端口,e1/0/22口作为反射端口,同时将vlan3000设置为镜像vlan。这样,当有流量通过1/0/19-21口时,会被镜像到vlan3000,并且通过e1/0/22口进行转发。
神州数码现需要把多个安全设备连接到sw-1、sw-2是设备的1/0/19-21口要求设置vlan3000为镜像vlan,e1/0/22为反射端口
好的,那么您需要将sw-1和sw-2的1/0/19-21口加入vlan3000,同时将e1/0/22口设置为反射端口。具体操作步骤如下:
1. 进入sw-1和sw-2的命令行界面。
2. 输入以下命令,将1/0/19-21口加入vlan3000:
```
sw-1(config)# interface range 1/0/19-21
sw-1(config-if-range)# switchport mode access
sw-1(config-if-range)# switchport access vlan 3000
```
```
sw-2(config)# interface range 1/0/19-21
sw-2(config-if-range)# switchport mode access
sw-2(config-if-range)# switchport access vlan 3000
```
3. 输入以下命令,将e1/0/22口设置为反射端口:
```
sw-1(config)# interface e1/0/22
sw-1(config-if)# switchport mode monitor
```
```
sw-2(config)# interface e1/0/22
sw-2(config-if)# switchport mode monitor
```
完成以上设置后,多个安全设备就可以连接到sw-1和sw-2的1/0/19-21口,并且数据流量可以通过e1/0/22口进行反射和分析。