Cisco之line vty線路使用

2020-12-22 51CTO

Cisco的設備管理有很多種方式,如Console、HTTP、TTY、VTY或其它網管軟體,但我們遠程管理較為常用的一種方式肯定是VTY方式。

VTY在Cisco的不同系列產品中,都有一定數量的VTY線路可用,但具體數目則不盡相同。有些路由器交換機產品只有五條線路可用(line vty 0 4),有些交換機路由器設備則提供了十多條,甚至達一千多條,但默認情況下不一定全部啟用。如果您想看一下自己的設備具體支持多少條線路,只需在全局模式下使用命令line vty 0 ?即可查看該設備支持多少條線路。

VTY線路的啟用/關閉:

VTY線路的啟用只能按順序進行,你不可能啟用line vty 10,而不啟用line vty 9。如果想啟用line vty 9,那麼你可以在全局模式(或line模式)下輸入命令line vty 9 ,如:

(config)#line vty 9

這樣系統會自動啟用前面的0-8線路。當然也可以直接輸入line vty 0 9直接啟用10條線路。

如果不想開啟這麼多條線路供用戶使用,那麼只須在全局模式下使用no line vty m [n]命令就可以關閉第m後的線路,此時n這個數值可有可無,因為系統只允許開啟連續的線路號,取消第m號線路會自動取消其後的所有線路。

VTY線路的協議選用:

VTY線路支持多種協議:

acercon Remote console for ACE-based blade

lat DEC LAT protocol

mop DEC MOP Remote Console Protocol

nasi NASI protocol

pad X.3 PAD

rlogin Unix rlogin protocol

ssh TCP/IP SSH protocol

telnet TCP/IP Telnet protocol

udptn UDPTN async via UDP protocol

在某一個接口上使用什麼協議可以使用命令:transport {input|ouput}來進行定義:

(config)#line vty 0

(config-line)#transport ? //查看支持哪種方式的協議定義

input Define which protocols to use when connecting to the terminal server

output Define which protocols to use for outgoing connections

preferred Specify the preferred protocol to use

(config-line)#transport input ? //查看在輸入方向上支持的協議

acercon Remote console for ACE-based blade

all All protocols

lat DEC LAT protocol

mop DEC MOP Remote Console Protocol

nasi NASI protocol

none No protocols

pad X.3 PAD

rlogin Unix rlogin protocol

ssh TCP/IP SSH protocol

telnet TCP/IP Telnet protocol

udptn UDPTN async via UDP protocol

(config-line)#transport output ? //查看在輸出方向上支持的協議

acercon Remote console for ACE-based blade

all All protocols

lat DEC LAT protocol

mop DEC MOP Remote Console Protocol

nasi NASI protocol

none No protocols

pad X.3 PAD

rlogin Unix rlogin protocol

ssh TCP/IP SSH protocol

telnet TCP/IP Telnet protocol

udptn UDPTN async via UDP protocol

(config-line)#transport preferred //定義協議的優先次序

查看某一線路當前支持的協議可以使用命令show line vty m:

#show line vty 9

Tty Typ Tx/Rx A Modem Roty AccO AccI Uses Noise Overruns Int

10 VTY - - - - - 0 0 0/0 -

Line 10, Location: "", Type: ""

Length: 24 lines, Width: 80 columns

Baud rate (TX/RX) is 9600/9600

Status: No Exit Banner

Capabilities: none

Modem state: Idle

Group codes: 0

Special Chars: Escape Hold Stop Start Disconnect Activation

^^x none - - none

Timeouts: Idle EXEC Idle Session Modem Answer Session Dispatch

00:10:00 never none not set

Idle Session Disconnect Warning

never

Login-sequence User Response

00:00:30

Autoselect Initial Wait

not set

Modem type is unknown.

Session limit is not set.

Time since activation: never

Editing is enabled.

History is enabled, history size is 10.

DNS resolution in show commands is enabled

Full user help is disabled

Allowed input transports are lat pad mop telnet rlogin ssh nasi.

Allowed output transports are lat pad mop telnet rlogin ssh nasi.

Preferred transport is lat.

No output characters are padded

No special data dispatching characters

VTY線路的使用:

VTY線路啟用後,並不能直接使用,必須對其進行下面簡單的配置才允許用戶進行登錄。

1、配置登錄密碼

如果想成功登錄到設備,必須在line線路下使用命令password來定義登錄密碼,否則無法成功登錄(註:如果全局已經啟用了相關認證如AAA,則在此不必配置密碼)

注意:在此你配置的密碼是保存在配置文件中的,即使你啟用service password-encryption功能,它加密的方式也是一種可逆的加密,很容易破解,所以在使用過程中儘可能配置一個不同於特權模式中的密碼。

2、登錄驗證

默認情況下,在line vty線路中,默認情況下使用的是系統默認的登錄方式(要看你是否在全局啟用了AAA等),如果你需要在登錄時指定認證模式,你可以使用login authentication命令進行指定。如果你想在登錄時不需要用戶輸入密碼,則可以使用no lgoin命令進行指定(當然這很危險)

特權模式的使用:

通過VTY線路登錄後,會進入用戶模式,如果你需要進行特權模式,那麼你必須配置登錄特權模式的認證。

使用案例:

不同的線路上,可以配置不同的協議,如在line vty 0上配置telnet,在line vty 1上配置ssh,這樣當SSH用戶登錄時,系統會讓line vty 0空閒,而使用line vty 1進行連接。

應用:在line vty 0-1上配置使用telnet協議,使用動態訪問列表,在網絡中進行嚴格的控制,以便只有網絡管理人員才可以使用特殊通信;在2-10上配置SSH協議,用來進行設備管理。

【責任編輯:

張存

TEL:(010)68476606】

點讚 0

相關焦點

  • 在Linux上使用開源軟體創建SDN
    使用開源路由協議棧 Quagga,使你的 Linux 系統成為一臺路由器。網絡路由協議分為兩大類:內部網關協議和外部網關協議。路由器使用內部網關協議在單個自治系統內共享信息。0.0line vty [root@alphaa ~]# cat
  • 聊一聊思科(cisco)交換機的堆疊技術
    根據百度百科解釋:堆疊技術是在乙太網交換機上擴展埠使用較多的另一類技術,是一種非標準化技術。各個廠商之間不支持混合堆疊,堆疊模式為各廠商制定,不支持拓撲結構。流行的堆疊模式主要有兩種:鏈型模式和星形模式。堆疊技術的最大的優點就是提供簡化的本地管理,將一組交換機作為一個對象來管理。
  • 「可以加你LINE嗎」說 」 What is your line ? 」 錯在哪?
    What is your line不是問你的Line帳號,而是…原來,對方是要問他從事哪一個行業。「What is your line? 」是用英文和陌生人聊天時,很常見的一句開場白。What is your line?
  • 小米藍牙耳機Line Free使用體驗
    最近奇點來臨小編的小米藍牙耳機壞掉了,準備入入手小米藍牙耳機line free。這個壞掉的小米藍牙耳機是之前花128元買的小米藍牙耳機普通版,如下圖。壞掉的原因是第二次放在褲兜裡在洗衣機裡洗,第一次洗沒有壞,這次就沒有那麼運氣好了,直接線頭都碎裂了,開不起機,也充不了電。
  • line成功之道:滿足「信息欲」、製造「小樂趣」
    隨著韓國偶像劇《來自星星的你》熱播,除了炸雞和啤酒,聊天軟體line也因為女神千頌伊的使用而大放異彩、增粉不少。另外, line PlAY(社交遊戲)和line泡泡龍也都收穫了超高人氣,均高居榜首。line的這種強勁勢頭和急速發展不得不讓我們有所思考。
  • 日本聊天軟體line將於7月上市 官網域名系line.me
    Line是一個起步較晚的通訊應用,2011年6月才正式推向市場,但在全球範圍內註冊用戶已經超過4億了。用戶通過line可以免費通話,免費簡訊,全天24小時,隨時隨地享用無限制的交流服務。另外,超過250種聊天表情圖也是line迅速走紅的原因之一。據悉,Line將於7月14日在紐約發行2200萬股新股,7月15日在日本發行1300萬股新股,如果承銷商行使超額配售權,Line還將再銷售525萬股股票。
  • Android 版 Line 整合入部分 Google Assistant 功能了
    去年,谷歌向WhatsApp、telegraph、slack等第三方應用程式開放了助理閱讀簡訊功能,現在也可以在Android上在線使用。在新版本中,用戶可以要求助手通過語音命令為您閱讀行消息。當然,如果你想讓它給線路聯繫人發送信息,只需移動你的嘴。不過,需要注意的是,閱讀功能暫時僅限於個人聊天,不適用於群組。此外,支持的語言只有英語和日語。
  • gad·line+ studio 辦公空間 / gad·line+ studio
    而園區內B幢的一、二層階梯教室,因其空間形式無法對應正常的辦公需求而被長期閒置,無人問津,成為新舊轉變中遺留下的問題空間。等各種使用場景,鼓勵各種正式與非正式的交流共享在其中發生。打破空間定義:「TALK&LINK」多變空間「TALK & LINK」是line+開展內部分享、對話各行業專家的特色活動。我們將這種交流基因注入階梯教室,以及會議室、模型室、材料區、水吧檯、露臺等非正式交流空間內。這些熱點分布在開敞空間的不同位置,形成一張多中心的輻射網,以引發設計師、主創、業主、專家之間的更多交流。
  • 每日一句學英語:On the line 岌岌可危
    這種情況用一個美國習慣用語來說就是,her business is on the line。To be on the line這個習慣用語的意思是處於危險狀態,通常是指生意或婚姻、或者指一個人的名譽有被損壞的危險等。   下面我們來看一個例句,這是一位政界人士被控受賄,前景可危。
  • On the line 岌岌可危
    這種情況用一個美國習慣用語來說就是,her business is on the line。To be on the line這個習慣用語的意思是處於危險狀態,通常是指生意或婚姻、或者指一個人的名譽有被損壞的危險等。下面我們來看一個例句,這是一位政界人士被控受賄,前景可危。
  • LINE@如何開啟一對一聊天功能?
    登入電腦版管理後臺,進入欲管理之 帳號後,點選左上方的1對1聊天」©第一次使用時,會跳出權限授權視窗, 請點選「允許」。©點選「開始傳訊聊天」之後,就可以 開始收到好友傳來的訊息喔!©訊息格式:除了可以直接輸入文字訊息外,還可以點選右下方「笑臉」圖示,可使用貼圖;點選「迴紋針」圖示,可傳送照片喔!
  • 點評:驕傲的微信或許應該像Line學習一下
    當然業內人士也將儘可能多的讚美之詞送給了微信。不過微信的精彩並不是獨有的,在韓國同樣有一款軟體很受歡迎,且市場號召力在韓國國內也是翹楚,更有一些業界評論人員稱,它的成功或許會在未來趕超微信,它就是Line,一款僅僅用了18個月就實現了1億用戶的註冊量。雖然兩款軟體有一定的相似之處,但是真正去研究兩款產品的時候,你會發現它們各自有自己的特點,而Line也的確有讓微信值得學習的一面。
  • Line群控(雲控)系統介紹
    Line是流行於日本和中國臺灣的即時聊天工具,類似於微信,不過,line更簡單,也更容易讓人使用,所以,越來越多的人喜歡上了line。那麼,line群控是什麼?Line群控是康傳媒開發的針對line的智能營銷軟體,通過批量化、智能化的方式達到在line上快速增加好友,快速智能化的與好友聊天的效果,使在line上提升品牌曝光量,提升成交量的目的。
  • "日本微信"line和中國不得不說的故事
    我代表搜狐IT受邀參加了此次會議並對line高層進行了採訪,下面就結合我這幾天的所見所聞,為大家理一理line和中國那不得不說的故事。1. line在中國的低調是有意而為之2011年6月,即時通訊軟體line在日本誕生,這個時間比微信晚5個月。而line真正開始進入中國用戶的視野,是在2012年底與360達成代理合作之時。
  • ICU line是什麼梗? ICU line是deadline前一天
    ICU line是什麼梗? ICU line是deadline前一天時間:2019-06-22 12:47   來源:愛秀美   責任編輯:沫朵 川北在線核心提示:原標題:ICU line是什麼梗?ICU line是deadline前一天 ICU line是什麼梗 ICU line其實就是網友推出來的一個改編,和deadline死線相近,名為重症監護線。ICU line是deadline前一天。ICU line上熱搜之後,不少網友表示,我的start線估計就是ICU line了。
  • 六句話學會fine line用法
    There's a fine line between drinking socially and alcoholism. 喝酒應酬和嗜酒可是有區別的。 2. There's a fine line between helping your kids with their homework and doing it for them.
  • 地道美語:On the line 岌岌可危
    這種情況用一個美國習慣用語來說就是,her business is on the line。To be on the line這個習慣用語的意思是處於危險狀態,通常是指生意或婚姻、或者指一個人的名譽有被損壞的危險等。  下面我們來看一個例句,這是一位政界人士被控受賄,前景可危。