line vty 0 4 和line vty 5 15 区别

简介:

line vty 0 4 和line vty 5 15 区别

    Cisco的设备管理有很多种方式,如Console、HTTP、TTY、VTY或其它网管软件,但我们远程管理较为常用的一种方式肯定是VTY方式。
VTY在Cisco的不同系列产品中,都有一定数量的VTY线路可用,但具体数目则不尽相同。有些路由器交换机产品只有五条线路可用(line vty 0 4),有些交换机路由器设备则提供了十多条,甚至达一千多条,但默认情况下不一定全部启用。如果您想看一下自己的设备具体支持多少条线路,只需在全局模式下使用命令line vty 0 ?即可查看该设备支持多少条线路。
VTY线路的启用/关闭:
VTY线路的启用只能按顺序进行,你不可能启用line vty 10,而不启用line vty 9。如果想启用line vty 9,那么你可以在全局模式(或line模式)下输入命令line vty 9 ,如:
(config)#line vty 9

这样系统会自动启用前面的0-8线路。当然也可以直接输入line vty 0 9直接启用10条线路。
如果不想开启这么多条线路供用户使用,那么只须在全局模式下使用no line vty m [n]命令就可以关闭第m后的线路,此时n这个数值可有可无,因为系统只允许开启连续的线路号,取消第m号线路会自动取消其后的所有线路。
VTY线路的协议选用:
  VTY线路支持多种协议:
   acercon   Remote console for ACE-based blade
   lat    DEC LAT protocol
   mop    DEC MOP Remote Console Protocol
   nasi     NASI protocol
   pad    X.3 PAD
   rlogin Unix rlogin protocol
   ssh    TCP/IP SSH protocol
   telnet TCP/IP Telnet protocol
   udptn UDPTN async via UDP protocol




在某一个接口上使用什么协议可以使用命令:transport {input|ouput}来进行定义:
(config)#line vty 0
(config-line)#transport ? //查看支持哪种方式的协议定义
   input    Define which protocols to use when connecting to the terminal server
   output     Define which protocols to use for outgoing connections
   preferred   Specify the preferred protocol to use
(config-line)#transport input ?     //查看在输入方向上支持的协议
   acercon   Remote console for ACE-based blade
   all    All protocols
   lat    DEC LAT protocol
   mop    DEC MOP Remote Console Protocol
   nasi     NASI protocol
   none     No protocols
   pad    X.3 PAD
   rlogin Unix rlogin protocol
   ssh    TCP/IP SSH protocol
   telnet TCP/IP Telnet protocol
   udptn UDPTN async via UDP protocol
(config-line)#transport output ?     //查看在输出方向上支持的协议
   acercon   Remote console for ACE-based blade
   all    All protocols
   lat    DEC LAT protocol
   mop    DEC MOP Remote Console Protocol
   nasi     NASI protocol
   none     No protocols
   pad    X.3 PAD
   rlogin Unix rlogin protocol
   ssh    TCP/IP SSH protocol
   telnet TCP/IP Telnet protocol
   udptn UDPTN async via UDP protocol
(config-line)#transport preferred //定义协议的优先次序
查看某一线路当前支持的协议可以使用命令show line vty m:
#show line vty 9
Tty Typ     Tx/Rx A Modem   Roty AccO AccI Uses Noise   Overruns Int
10 VTY              - -    - - -    0    0     0/0    -
Line 10, Location: "", Type: ""
Length: 24 lines, Width: 80 columns
Baud rate (TX/RX) is 9600/9600
Status: No Exit Banner
Capabilities: none
Modem state: Idle
Group codes: 0
Special Chars: Escape   Hold   Stop   Start   Disconnect   Activation
            ^^x none -     -    none       
Timeouts:    Idle EXEC Idle Session Modem Answer   Session Dispatch
            00:10:00        never                      none     not set
                        Idle Session Disconnect Warning
                           never
                        Login-sequence User Response
                            00:00:30
                        Autoselect Initial Wait
                           not set
Modem type is unknown.
Session limit is not set.
Time since activation: never
Editing is enabled.
History is enabled, history size is 10.
DNS resolution in show commands is enabled
Full user help is disabled
Allowed input transports are lat pad mop telnet rlogin ssh nasi.
Allowed output transports are lat pad mop telnet rlogin ssh nasi.
Preferred transport is lat.

No output characters are padded
No special data dispatching characters
VTY线路的使用:
VTY线路启用后,并不能直接使用,必须对其进行下面简单的配置才允许用户进行登录。
1、配置登录密码
如果想成功登录到设备,必须在line线路下使用命令password来定义登录密码,否则无法成功登录(注:如果全局已经启用了相关认证如AAA,则在此不必配置密码)
注意:在此你配置的密码是保存在配置文件中的,即使你启用service password-encryption功能,它加密的方式也是一种可逆的加密,很容易破解,所以在使用过程中尽可能配置一个不同于特权模式中的密码。
2、登录验证
   默认情况下,在line vty线路中,默认情况下使用的是系统默认的登录方式(要看你是否在全局启用了AAA等),如果你需要在登录时指定认证模式,你可以使用login authentication命令进行指定。如果你想在登录时不需要用户输入密码,则可以使用no lgoin命令进行指定(当然这很危险)
特权模式的使用:
通过VTY线路登录后,会进入用户模式,如果你需要进行特权模式,那么你必须配置登录特权模式的认证。
使用案例:
   不同的线路上,可以配置不同的协议,如在line vty 0上配置telnet,在line vty 1上配置ssh,这样当SSH用户登录时,系统会让line vty 0空闲,而使用line vty 1进行连接。
应用:在line vty 0-1上配置使用telnet协议,使用动态访问列表,在网络中进行严格的控制,以便只有网络管理人员才可以使用特殊通信;在2-10上配置SSH协议,用来进行设备管理。
默认情况下,IOS 自动为 VTY 线路执行了 login 命令。这可防止设备在用户通过 Telnet 访问设备时不事先要求其进行身份验证。如果用户错误的使用了 no login 命令,则会取消身份验证要求,这样未经授权的人员就可通过 Telnet 连接到该线路。这是一项重大的安全风险。


本文转自 bilinyee博客,原文链接:    http://blog.51cto.com/215363/934896     如需转载请自行联系原作者         
相关文章
|
3月前
|
安全 算法 Linux
2026最新FreeFileSync下载安装保姆级教程(附安装包)
FreeFileSync是一款开源免费的文件夹同步工具,采用智能增量算法,仅传输变化数据,大幅提升备份效率。支持Windows/macOS/Linux,操作简单如复制粘贴,且具备原子操作、卷影复制等安全特性,是个人与企业本地备份的理想选择。(239字)
|
NoSQL Java 关系型数据库
【Redis系列笔记】分布式锁
分布式锁:满足分布式系统或集群模式下多进程可见并且互斥的锁。 分布式锁的核心思想就是让大家都使用同一把锁,只要大家使用的是同一把锁,那么我们就能锁住线程,不让线程进行,让程序串行执行,这就是分布式锁的核心思路
1773 2
|
JSON API 数据格式
手把手教你抓取京东商品评论:API 接口解析与 Python 实战
京东商品评论蕴含用户对产品质量、体验和服务的真实反馈,分析这些数据有助于企业优化产品和满足用户需求。由于京东未提供官方API,需通过逆向工程获取评论数据。其主要接口为“商品评论列表接口”,支持按商品ID、评分、排序方式等参数获取评论,返回JSON格式数据,包含评论列表、摘要(如好评率)及热门标签等信息。
1179 7
|
负载均衡 监控 网络协议
OSPF中的度量值(Metric)设置:原理与应用
OSPF中的度量值(Metric)设置:原理与应用
1874 2
|
算法 C++
惊爆!KPM算法背后的秘密武器:一行代码揭秘字符串最小周期的终极奥义,让你秒变编程界周期大师!
【8月更文挑战第4天】字符串最小周期问题旨在找出字符串中最短重复子串的长度。KPM(实为KMP,Knuth-Morris-Pratt)算法,虽主要用于字符串匹配,但其生成的前缀函数(next数组)也可用于求解最小周期。核心思想是构建LPS数组,记录模式串中每个位置的最长相等前后缀长度。对于长度为n的字符串S,其最小周期T可通过公式ans = n - LPS[n-1]求得。通过分析周期字符串的特性,可证明该方法的有效性。提供的C++示例代码展示了如何计算给定字符串的最小周期,体现了KPM算法在解决此类问题上的高效性。
1044 0
|
算法 Java 数据库
Java CompletableFuture.runAsync的概念于实战
【4月更文挑战第1天】在Java中,CompletableFuture.runAsync是CompletableFuture类中的一个静态方法,用于异步执行不返回结果的任务。这使得它成为处理并发编程任务时的一个非常有用的工具,特别是在开发需要非阻塞操作的应用程序时。
1523 3
|
算法 数据可视化 C++
OpenCASCADE Outline
OpenCASCADE Outline eryar@163.com      有网友反映blog中关于OpenCASCADE的文章比较杂乱,不太好找,最好能提供一个大纲,这样方便查找。于是决定将这些学习时写的文章整理下,方便对OpenCASCADE的学习理解。
3460 0
|
供应链 数据中心 网络架构
400G光模块的产品应用和发展趋势
光模块通常由光电子器件、功能电路、光接口等部件构成。光模块是实现光通信系统中光电信号转换的重要器件,根据支持速率光模块可分为10G、25G、40G、50G、100G、200G、400G、800G、1.6T光模块等,其中400G光模块的发送和接收数据速率为400G/秒。目前100G光模块技术成熟,但随着产品的技术升级,400G光模块逐步成为一种趋势。
822 5
|
运维 负载均衡 监控
【软件设计师备考 专题 】网络性能分析
【软件设计师备考 专题 】网络性能分析
512 0