Telnet on Cisco Routers:
فرض کنید که تجهیزات شبکه ما در اتاق سرور طبقه 4 قرار دارد . در این اتاق ها غالباً به دلیل وجود دستگاه های زیاد سر و صدا زیاد است ، به اضافه اینکه جهت پایین آمدن دمای دستگاه ها معمولا از (اسپلیت) استفاده می کنند . بنابراین خیلی سرد است . حال شما برای تنظیمات Router ، باید این 4 طبقه را طی کنید و کابل Console را به Router بزنید ، نرم افزار PuTTY را با لپ تاپ باز کنید و شروع به تنظیمات Router کنید .
به نظر شما بهتر نبود از همین جایی که نشستیم ، به طبقه 4 وصل شویم و خط فرمان Router را در اختیار بگیریم . ( بنابراین Telnet می زنیم و به دستگاه متصل می شویم )
Telnet یعنی اتصال به یک دستگاه ، برای در اختیار گرفتن خط فرمان ( Command Prompt ) آن دستگاه . مثلا ، از PC به Router وصل می شوم ، تا خط فرمان Router را در اختیار بگیرم .
✔️ Router ها ذاتاً Telnet پذیر نیستند و باید آن را فعال کنید .
✔️ جهت Telnet زدن باید از line vty استفاده کنید . مثلا ، line vty 0 5 یعنی 👈 تعداد 6 عدد Telnet به صورت همزمان توسط Router پذیرفته خواهد شد . ( حتماً عدد اول 0 باشد)
✔️ زمانی شما می توانید به دستگاه Telnet بزنید که که ، حتماً line vty دستگاه دارای قابلیت شناسایی ( Authentication ) باشد ، زیرا هر کسی که با Router ما ارتباط شبکه ای داشه باشد ، می تواند به line vty متصل شود . بنابراین Router از شما Telnet نمی پذیرد تا اینکه line vty آن را مسلط به Passsword کنید .
✔️ نکته ای که حائز اهمیت است ، زمانی که Username و Passsword می سازید و به Router دستور Login Local را می دهید ، Router شما Telnet پذیر شده است . اما Telnet شما از مد User بالاتر نمی رود . بنابراین تجهیزات Cisco شما را ملزم می کند که حتماً برای انجام عملیات Telnet ، مد User را مسلط به Passsword کنید .
line vty را مسلط به Passsword کنید .
Shiraz(config)#username hamed secret shiraz
Shiraz(config)#line vty 0 6
Shiraz(config-line)#login local
مد User را مسلط به Passsword کنید .
Shiraz(config)#enable secret hamed
از Router تهران به Router شیراز Telnet می زنیم .
Tehran#telnet 192.168.1.1
Trying 192.168.1.1 ...Open
User Access Verification
Username: hamed
:Password
Shiraz> enabel
:Password
#Shiraz
Telnet on Cisco Switch :
Switch(config)#username a secret b
Switch(config)#line vty 0 5
Switch(config-line)#login local
Switch(config)#enable secret hamed
به یاد داشته باشید که ، Switch ها دستگاه لایه 2 هستند و IP نمی فهمند ، بنابراین نمی توانید به Interface فیزیکی سوییچ IP دهید . باید کمبود IP بر روی Switch ها را با استفاده از Interface مجازی از جنس Vlan برطرف می کنیم . Interface مجازی از جنس Vlan نیاز به no shutdown ندارد و زمانی کار می کند که اصل آن Vlan ساخته شده باشد ( مثلا ، vlan 3 وجود داشته که interface vlan 3 کار کرد )
Switch(config)#interface vlan 3
Switch(config-if)#ip address 10.3.3.1 255.255.255.0
نکته ای که حائز اهمیت است ، اگر می خواهید Switch شما از هر Vlan در شبکه Telnet قبول کند ، علاوه بر ساخت Interface مجازی از جنس Vlan و تعیین رنج IP ، باید به سوییچ Gateway دهید تا بتواند جواب را برگرداند .
Switch(config)#ip default-gateway 10.3.3.1
👈 یک جمله حیاتی این است که ، ساخت یک Interface مجازی از جنس Vlan کفایت می کند و ساخت بیش از یک Interface مجازی به ازای هر Vlan به درد نمی خورد ، زیرا Switch شما فقط یک Gateway را قبول می کند .