拓扑可以保存到本地然后扩大查看,这样才能看的更清楚(拖动到新窗口打开即可)
统一管理设备,认证【本地用户名密码】
说明:为了方便管理设备我们通常在內部会定义一个地址,然后通过该地址进行访问并且定义了认证方式为本地的用户名密码进行验证,并且限制只允许特定的管理人员登陸
10.1、内网设备管理【核心层为例】
说明:之前定义了管理VLAN为VLAN1,定义没有规划这个可以根据自己情况来分配即可。所以这里以核心层 Core-B为唎
Telnet测试【普通用户】
可以配置OSPF等功能但是无法进入AAA
可以看到是支持重启功能的。
Ssh 测试【以管理员为例】
说明:第一次登陆需要信任该key鈳以看到已经登陆了
Console登陆【验证是否需要帐号密码】
可以看到刚登陆进去就提示需要输入用户名与密码。
其余设备与防火墙配置管理
说明:防火墙与其他设备的方法与介绍的一致所以就不重复了。
只允许特点的管理IP进行管理
说明:我们希望只允许特定的管理人员或者PC进行管理而其余的不能管理。假设管理IP地址为192.168.1.250
可以发现一直Telnet不上去了