Access Methods
There are several ways to access the CLI environment. The most usual methods are:
Console
Telnet or SSH
AUX port
Console
The CLI can be accessed through a console session, also known as the CTY line. A console uses a low speed serial connection to directly connect a computer or terminal to the console port on the router or switch.
The console port is a management port that provides out-of-band access to a router. The console port is accessible even if no networking services have been configured on the device. The console port is often used to access a device when the networking services have not been started or have failed.
Examples of console use are:
The initial configuration of the network device
Disaster recovery procedures and troubleshooting where remote access is not possible
Password recovery procedures
When a router is first placed into service, networking parameters have not been configured. Therefore, the router cannot communicate via a network. To prepare for the initial startup and configuration, a computer running terminal emulation software is connected to the console port of the device. Configuration commands for setting up the router can be entered on the connected computer.
During operation, if a router cannot be accessed remotely, a connection to the console can enable a computer to determine the status of the device. By default, the console conveys the device startup, debugging, and error messages.
For many IOS devices, console access does not require any form of security, by default. However, the console should be configured with passwords to prevent unauthorized device access. In the event that a password is lost, there is a special set of procedures for bypassing the password and accessing the device. The device should be located in a locked room or equipment rack to prevent physical access.
Telnet and SSH
A method for remotely accessing a CLI session is to telnet to the router. Unlike the console connection, Telnet sessions require active networking services on the device. The network device must have at least one active interface configured with a Layer 3 address, such as an IPv4 address. Cisco IOS devices include a Telnet server process that launches when the device is started. The IOS also contains a Telnet client.
A host with a Telnet client can access the vty sessions running on the Cisco device. For security reasons, the IOS requires that the Telnet session use a password, as a minimum authentication method. The methods for establishing logins and passwords will be discussed in a later section.
The Secure Shell (SSH) protocol is a more secure method for remote device access. This protocol provides the structure for a remote login similar to Telnet, except that it utilizes more secure network services.
SSH provides stronger password authentication than Telnet and uses encryption when transporting session data. The SSH session encrypts all communications between the client and the IOS device. This keeps the user ID, password, and the details of the management session private. As a best practice, always use SSH in place of Telnet whenever possible.
Most newer versions of the IOS contain an SSH server. In some devices, this service is enabled by default. Other devices require the SSH server to be enabled.
IOS devices also include an SSH client that can be used to establish SSH sessions with other devices. Similarly, you can use a remote computer with an SSH client to start a secure CLI session. SSH client software is not provided by default on all computer operating systems. You may need to acquire, install, and configure SSH client software for your computer.
AUX
Another way to establish a CLI session remotely is via a telephone dialup connection using a modem connected to the router's AUX port. Similar to the console connection, this method does not require any networking services to be configured or available on the device.
The AUX port can also be used locally, like the console port, with a direct connection to a computer running a terminal emulation program. The console port is required for the configuration of the router, but not all routers have an auxiliary port. The console port is also preferred over the auxiliary port for troubleshooting because it displays router startup, debugging, and error messages by default.
Generally, the only time the AUX port is used locally instead of the console port is when there are problems using the console port, such as when certain console parameters are unknown.
วิธีการเข้าถึง
มีหลายวิธีที่จะเข้าถึง CLI ) วิธีที่ปกติที่สุดคือคอนโซล Telnet หรือ SSH
Aux พอร์ตคอนโซล CLI สามารถเข้าถึงได้ผ่านทางคอนโซลครั้ง เรียกว่า Cty บรรทัด คอนโซลที่ใช้ความเร็วต่ำต่อเนื่องเชื่อมต่อโดยตรงเชื่อมต่อคอมพิวเตอร์หรือเทอร์มินัลคอนโซลพอร์ตบนเราเตอร์หรือสวิตช์
คอนโซลพอร์ตเป็นพอร์ตการจัดการ ที่ให้ ออกจากวงการเข้าถึงเราเตอร์ คอนโซลพอร์ตสามารถเข้าถึงได้แม้ไม่มีบริการเครือข่ายได้รับการกำหนดค่าบนอุปกรณ์ คอนโซลพอร์ตมักใช้เพื่อการเข้าถึงอุปกรณ์เครือข่ายให้บริการเมื่อได้เริ่มต้นหรือมีการล้มเหลว
ตัวอย่างของคอนโซลใช้เป็นค่าเริ่มต้น :
ของอุปกรณ์เครือข่ายขั้นตอนการกู้คืนภัยพิบัติและการแก้ไขปัญหาที่การเข้าถึงระยะไกลเป็นไปไม่ได้
เมื่อขั้นตอนการกู้คืนรหัสผ่านเราเตอร์เป็นครั้งแรกอยู่ในบริการ ค่าพารามิเตอร์ของเครือข่ายยังไม่ได้แต่ง ดังนั้นเราเตอร์ไม่สามารถสื่อสารผ่านเครือข่าย เพื่อเตรียมความพร้อมสำหรับการเริ่มต้นและการตั้งค่าคอมพิวเตอร์ที่ใช้ซอฟต์แวร์ทางสถานีเชื่อมต่อกับคอนโซลพอร์ตของอุปกรณ์ การปรับแต่งคำสั่งสำหรับการตั้งค่าเราเตอร์สามารถป้อนลงในคอมพิวเตอร์ที่เชื่อมต่อ
ระหว่างการผ่าตัด ถ้าเราเตอร์ไม่สามารถเข้าถึงได้จากระยะไกล , การเชื่อมต่อกับคอนโซลสามารถเปิดคอมพิวเตอร์เพื่อตรวจสอบสถานะของอุปกรณ์ โดยค่าเริ่มต้น , คอนโซลสื่ออุปกรณ์เริ่มต้นการดีบักและข้อความผิดพลาด
สำหรับอุปกรณ์หลาย iOS , การเข้าถึงคอนโซลไม่ต้องใช้แบบฟอร์มใด ๆของการรักษาความปลอดภัย โดยค่าเริ่มต้น อย่างไรก็ตาม คอนโซล ควรกำหนดค่าที่มีรหัสผ่านเพื่อป้องกันการเข้าถึงอุปกรณ์ที่ไม่ได้รับอนุญาต ในกรณีที่รหัสผ่านจะสูญหายไป มีชุดพิเศษโดยผ่านรหัสผ่านและการเข้าถึงอุปกรณ์อุปกรณ์ที่ควรจะอยู่ในห้องถูกล็อค หรือชั้นวางอุปกรณ์ เพื่อป้องกันการเข้าถึงทางกายภาพ .
Telnet และ SSH
วิธีการระยะไกลเข้าถึง CLI เซสชั่นคือ telnet ไปยังเราเตอร์ ซึ่งแตกต่างจากการเชื่อมต่อเซสชัน Telnet คอนโซล , ต้องการใช้งานเครือข่ายบริการบนเครื่อง อุปกรณ์เครือข่ายจะต้องมีอย่างน้อยหนึ่งงานอินเตอร์เฟซการกำหนดค่าที่อยู่ชั้น 3 เช่น IPv4 addressซิสโก้อุปกรณ์ iOS รวมถึงเซิร์ฟเวอร์ Telnet กระบวนการที่เปิดตัวเมื่ออุปกรณ์เริ่ม iOS มี Telnet ลูกค้า
โฮสต์กับ Telnet ลูกค้าสามารถเข้าถึง vty ช่วงวิ่งบนอุปกรณ์ซิสโก้ สำหรับเหตุผลด้านความปลอดภัย , iOS ต้องว่าเซสชัน Telnet ที่ใช้รหัสผ่านเป็นวิธีการรับรองความถูกต้องที่น้อยที่สุดวิธีการสร้างเข้าสู่ระบบและรหัสผ่านจะถูกกล่าวถึงในส่วนทีหลัง
Secure shell ( ssh ) คือโพรโทคอลความปลอดภัยมากขึ้นสำหรับวิธีการเข้าถึงอุปกรณ์ระยะไกล โปรโตคอลนี้มีโครงสร้างสำหรับระยะไกลเข้าสู่ระบบคล้ายกับเทลเน็ต ยกเว้นว่ามันมากกว่าการใช้บริการเครือข่าย
SSH มีการตรวจสอบรหัสผ่านและการเข้ารหัสที่แข็งแกร่งกว่าใช้ telnet เมื่อขนส่งข้อมูลเซสชัน เซสชั่น SSH เข้ารหัสการสื่อสารระหว่างไคลเอ็นต์และ iOS อุปกรณ์ นี้ช่วยให้ผู้ใช้ ID , รหัสผ่านและรายละเอียดของการจัดการเซสชั่นส่วนตัว เป็นแนวทางปฏิบัติที่ดีที่สุด มักจะใช้ในสถานที่ของ SSH Telnet
เมื่อใดก็ตามที่เป็นไปได้ใหม่สุดรุ่นของ iOS มี SSH เซิร์ฟเวอร์ ในบางอุปกรณ์ บริการนี้จะเปิดใช้งานตามค่าเริ่มต้น อุปกรณ์อื่น ๆต้องใช้เซิร์ฟเวอร์ SSH จะเปิดใช้งาน
อุปกรณ์ iOS รวมถึงลูกค้า SSH SSH ที่สามารถใช้ในการสร้างเซสชันกับอุปกรณ์อื่นๆ . ในทำนองเดียวกันคุณสามารถใช้คอมพิวเตอร์ระยะไกลกับลูกค้า SSH เพื่อเริ่มต้นการ CLI เซสชันซอฟต์แวร์ไคลเอนต์ SSH ไม่ได้โดยเริ่มต้นในคอมพิวเตอร์ทุกระบบปฏิบัติการ คุณอาจต้องการที่จะได้รับการติดตั้งและปรับแต่งซอฟต์แวร์ของลูกค้า SSH สำหรับคอมพิวเตอร์ของคุณ
4
อีกวิธีหนึ่งที่จะสร้างเซสชั่นจากระยะไกลผ่านทาง CLI การเชื่อมต่อ dialup โทรศัพท์โดยใช้โมเด็มที่เชื่อมต่อกับเราเตอร์ 4 พอร์ต คล้ายกับคอนโซลการเชื่อมต่อวิธีนี้ไม่ต้องมีเครือข่ายการให้บริการปรับแต่งได้ หรือสามารถใช้งานได้บนอุปกรณ์
พอร์ต AUX ยังสามารถใช้ในประเทศ เช่น คอนโซลพอร์ต ด้วยการเชื่อมต่อโดยตรงกับเครื่องคอมพิวเตอร์ที่ใช้ terminal โปรแกรมการแข่งขัน . คอนโซลที่พอร์ตที่จำเป็นสำหรับการตั้งค่าเราเตอร์ แต่เราเตอร์ไม่ได้มีพอร์ตเสริมคอนโซลพอร์ตยังต้องการผ่านพอร์ตเสริมสำหรับแก้ไขปัญหา เพราะมันแสดงการเริ่มต้นเราเตอร์ในการดีบักและข้อความแสดงข้อผิดพลาด โดยค่าเริ่มต้น
โดยทั่วไป เวลาแค่พอร์ต AUX ใช้ในประเทศแทนคอนโซลพอร์ตคือเมื่อมีปัญหาการใช้คอนโซลพอร์ต เช่นเมื่อพารามิเตอร์คอนโซลแน่นอน
ไม่รู้ .
การแปล กรุณารอสักครู่..
