如何登录锐捷设备(网关篇)

  大家好,我是小杜。又是精神满满的一天,加油,进击的打工人啊,加油,你是最棒的。鸡血满满的给自己加油鼓劲。

  接下来要学习的产品是网关产品,有EG系列,等等,怎么感觉有点不对劲,睿易的也有EG系列的,这起名起的能不能走点心啊w(゚Д゚)w,很容易让人误会好不。现在已养成了好习惯,遇事不决问“人工”,这样总没错。

  因为都是网关设备都以EG开头的,所以很容易出现行业网关设备和睿易网关设备弄混的,实际上二者使用场景不一致,特别是行业EG设备支持命令行的,而睿易EG设备不支持。要如何区分行业 EG 和睿易 EG 呢,个人觉得最好的方法就是看 EG 后面有几个数字,行业 EG 大部分都是跟着 4 个数字,如(EG3250,EG2000K,EG2100-P),而睿易 EG 后面跟着是 3 个数字(EG105G,EG205G,EG210G-P),但不妨有些特例,行业 EG 早期的一些产品也是 3 位数的(EG150G,EG350G,EG680-P),不过他们都已经停产了,而且要么已经停止服务,要么已经在停止服务的路上了。

行业 EG 常见型号:

 

 

 

 言归正传,进入正题,行业网关要如何登录呢?首先 WEB 登录肯定是有的,而且相比睿易 EG,因为多了命令行这个关键部分,行业网关还支持配置线(Console)登录,Telnet 登录,SSH 登录,接下来我将逐一介绍

一、WEB 界面登录

注: EG系列的WEB 界面都是默认开启的(11.x 版本和 10.x 版本在设备登录方面是一致的)

1、用网线连接 EG 的 GE0/0(MGMT) 号口

 

 

 

① EG2100-P / EG5200-P / EG680-P,MGMT 口是 GE0/2

② EG3000XE / 3000UE 路由模式默认使用 G0/0 做为管理接口,桥模式 G0/7 则复用为 MGMT

2、配置计算机的 IP 地址为192.168.1.2,子网掩码为 255.255.255.0,网关地址和 DNS 不用配置

3、在浏览器上打输入http://192.168.1.1 或者 https://192.168.1.1:4430 ,即可打开 EG 的 WEB 管理界面 (不是 https://192.168.1.1)

特别注意!!!

有的时候会因为电脑连着光猫的无线信号或者路由器接在光猫,光猫地址正好也是 192.168.1.1,此时可能打开的是光猫的 WEB 界面,注意区分。遇到这种情况先断开有关设备和光猫的连接

4、默认的登陆账号和密码都是 admin

 

 

 

 

二、CONSOLE 口登录

点击链接查看:https://search.ruijie.com.cn:8902/kc/rqs/index.html#/d/2018092015214600247

三、Telnet / SSH登录

Telnet / SSH 的功能,虽然默认是开启的,但都需要进行过配置才能使用。

对于新设备来说,这两个方式并不能登录设备,二者都需要先用 WEB/CONSOLE 的方式登录,对其进行相关必要的配置后,才可以使用。

1、Telnet

Telnet 端口号是 23 不可修改

【WEB配置】

 

 【命令行配置】

① 不需要用户名的配置方法

EG(config)# enable password Ruijie@123 # 配置 enable 密码

EG(config)# line vty 0 4

EG(config-line)# password Ruijie@123 # 配置 telnet 密码

EG(config-line)# login

② 需要用户名的配置方法

EG(config)# enable password Ruijie@123 # 配置 enable 密码

EG(config)# aaa new-model # 开启 AAA 功能

EG(config)# aaa authentication login default local none # 创建 AAA 模板

EG(config)# username admin password Ruijie@123 # 配置用户名密码

EG(config)# line vty 0 4

EG(config-line)# login authentication default # 调用 AAA 模板

EG(config-line)# login

 

【拓展配置】

EG(config)# aaa new-model # 开启 AAA 功能

EG(config)# aaa local authentication attempts 5 # 设置 5 次登录失败锁定设备

EG(config)# aaa local authentication lockout-time 25 # 设置锁定时间,默认 15 分钟

EG(config)# line vty 0 4

EG(config-line)# exec-timeout 20 0 # 设置 Telnet 空闲超时时间为 20 分钟,默认 15 分钟

 

2、SSH

SSH 端口号是 22 不可修改

SSH 功能只能在命令行配置,WEB 界面无法配置

① 开启 EG 的 SSH 服务功能

EG(config)#enable service ssh-server    开启SSH服务

② 生成加密密钥

EG(config)# crypto key generate dsa  加密方式有两种:DSA 和 RSA,可以随意选择

 

 

 ③ 配置 SSH 密码

EG(config)# enable password  ruijie  # 配置 enable 密码为 ruijie,可按需调整    

EG(config)# line vty 0 4        # 进入SSH密码配置模式,0 4表示开启远程虚拟线路0 - 4,允许共5个用户同时登入到路由器

EG(config-line)# login  # 对 SSH 登陆设备启用密码认证

EG(config-line)# password ruijie  # 配置 SSH 密码为 ruijie,可按需调整

 

好家伙,需要学习的还真够多的啊,明天见吧!!!

 

posted @ 2022-11-08 10:20  锐捷学习er  阅读(2161)  评论(0编辑  收藏  举报