阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某园区组网方案如图1-1所示,网络规划如表1-1内容所示。 管理员通过Console口登录设备Switch1,配置管理IP和Telnet。 <HUAWEI>system-

admin2020-05-13  38

问题 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某园区组网方案如图1-1所示,网络规划如表1-1内容所示。



管理员通过Console口登录设备Switch1,配置管理IP和Telnet。
<HUAWEI>system-view
[HUAWEI](1)________________
[HUAWEI-vlan5]  management-vlan
[HUAWEI-vlan5]quit
[HUAWEI]interface vlanif 5
[HUAWEI-vlanif5](2)________________
[HUAWEI-vlanif5]quit
[HUAWEI]teinet server enable
[HUAWEI]user-interface vty 0 4
[HUAWEI-ui-vty0-4]protocol inbound telnet
[HUAWEI-ui-vty0—4]authentication—mode aaa
[HUAWEI-ui-vty0-4]quit
[HUAWEI](3)________________
[HUAWEI-aaa]local-user admin password irreversible-cipher Helloworld@6789
[HUAWEI-aaa] local-user admin privilege level 15
配置完成后,在维护终端上Telnet到交换机的命令是(4)________________,登录用户名是(5)________________,该用户具有(6)________________权限。

选项

答案(1)vlan 5 (2)ip address 10.10.1.1 24 (3)aaa (4)telnet 10.10.1.1 (5)admin (6)最高

解析 本题考查小型园区网络部署的案例。
    以华为设备为例,在小型园区网中,将$2700&$3700部署在网络的接入层,$5700&$6700部署在网络的核心层,出口选用AR系列路由器。
    每个部门的业务划到一个VLAN中,部门之间的业务在核心交换机上通过VLANIF三层互通。
本题考查设备配置的基本知识。
    该配置是交换机开局的最基本的配置,包括建立管理VLAN,配置管理地址,配置用户及权限等内容。华为交换机远程登录命令及注解如下所述。
1.配置Telent登录系统
为了提高安全性,可以使用Telnet密码验证,只有通过认证的用户才有权限登录。
user-interface vty 0 4    //进入虚拟终端
authentication-mode password    //设定密码模式
set authentication password cipher###    //###代表密码
user privilege level(0—15)设置权限    //级别数值越大,权限越高
管理员使用自己独有的用户名密码,拥有设备的配置和管理权限,要将VTY用户页面修改成AAA认证模式。
telnet server enable    //telnet服务开启
aaa    //进入AAA认证
local-user### password cipher  ####    //设置用户名及密码
local-user  ###  privilege level 15    //设置登录级别权限
local-user ### service-type telnet    //配置用户telnet类型
2.配置STelent登录系统
由于Telnet缺少安全认证方式,传输过程采用TCP进行明文传输,仍存一定的安全隐患,因此更安全的方式是采用STelnet登录,通过服务器对客户端认证及双向数据加密,为网络终端提供安全服务。
user-interface vty 0 4    //进入虚拟终端
authentication-mode aaa    //设定aaa模式
protocol inbound ssh    //vtp类型协议改成ssh
Stelnet server enable    //Steinet服务开启
aaa    //进入AAA认证
local-user  ###  password cipher  #####    //设置用户名及密码
local-user  ###  privilege level 15    //设置登录级别权限
local-user  ###  service-type ssh    //配置用户ssht类型
ssh server port  ###    //为了安全,更改默认端口22
ssh user admin authentication-type all    //设置SSH用户认证类型
ssh user admin service-type all    //设置SSH用户服务类型
转载请注明原文地址:https://jikaoti.com/ti/m6z7FFFM
0

相关试题推荐
最新回复(0)