当前位置:文档之家› Cisco路由器模拟器配置

Cisco路由器模拟器配置

Cisco路由器配置
*注意事项:
1.需要将镜像文件放到Gns3安装文件同一目录下
2.注意路由器用户名后面的模式(Ra>、Ra#、Ra<config>、Ra<config-if>、Ra<config-line>
等),只有在特定的模式下才能进行相应的设置。

一、在Cisco上配置telnet的相关命令和说明:
Ra>enable <进入特权模式>
Ra#config terminal <进入全局模式>
Ra<config>#interface f0/0 <进入接口模式>
Ra<config-if>#ip address 192.168.0.22 (ip地址) 255.255.255.0 (子网掩码)
(设置路由器f0/0接口的ip地址和子网掩码)
Ra<config-if>#no shutdown <生效之前的配置操作> Ra<config-if>#exit
Ra<config>#line vty 0 4
(VTY是路由器的远程登陆的虚拟端口,0 4表示可以同时打开5个会话)
Ra<config-line>#login local
Ra<config-line>#username Cisco password hkgt123 <telnet到路由的用户名和密码>
Ra<config>#enable secret hkgt123 <登入特权模式需要的口令>
验证telnet登陆路由器:
Ra#telnet 192.168.0.22
二、在Cisco上配置SSH的相关命令和说明:
Ra#config terminal
Ra(config)#ip domain-name <配置一个域名>
Ra(config)#crypto key generate rsa general-keys modulus 1024<生成一个rsa算法的密钥,密钥为1024位>
(提示:在Cisoc中rsa支持360-2048位,该算法的原理是:主机将自己的公用密钥分发给相关的客户机,客户机在访问主机时则使用该主机的公开密钥来加密数据,主机则使用自己的私有的密钥来解密数据,从而实现主机密钥认证,确定客户机的可靠身份。

)
Ra(config)#ip ssh time 120 <设置ssh时间为120秒>
Ra(config)#ip ssh authentication 4<设置ssh认证重复次数为4,可以在0-5之间选择> Ra(config)#line vty 0 4 <进入vty模式>
Ra(config-line)#transport input ssh telnet <设置vty的登录模式为ssh、telnet,默认情况下是all即允许所有登录>
Ra(config-line)#login
Ra(config-line)#exit
Ra(config)#aaa new-model
Ra(config)#aaa authentication login default local
<启用aaa认证,设置在本地服务器上进行认证>
Ra(config)#username cisco privilege 15 secret hkgt123
<创建一个用户cisco级别为15并设置其加密密码为hkgt123用于SSH客户端登录>
修改登陆超时限制时间和登陆重复次数可以不修改
如果要把超时限定改为180秒,则应该用:Ra(config)# ip ssh time-out 180
如果要把重试次数改成5次,则应该用:Ra(config)# ip ssh authentication-retries 5 这样SSH的CISCO设置就完成了。

登陆:
Ra#ssh -l登陆ssh用户名 IP地址。

相关主题