Ҳалли вазифаҳои WorldSkills модули шабакавӣ дар салоҳияти "SiSA". Қисми 2 - Танзимоти асосӣ

Мо таҳлили вазифаҳои модули шабакавии чемпионати WorldSkills дар салоҳияти "Маъмурияти шабака ва система" -ро идома медиҳем.

Дар мақола вазифаҳои зерин баррасӣ карда мешаванд:

  1. Дар ҲАМАИ дастгоҳҳо интерфейсҳои виртуалӣ, зеринтерфейсҳо ва интерфейсҳои бозгашт эҷод кунед. Суроғаҳои IP-ро мувофиқи топология таъин кунед.
    • Механизми SLAAC-ро барои додани суроғаҳои IPv6 дар шабакаи MNG дар интерфейси роутери RTR1 фаъол созед;
    • Дар интерфейсҳои маҷозӣ дар VLAN 100 (MNG) дар коммутаторҳои SW1, SW2, SW3, ҳолати худкор танзимкунии IPv6-ро фаъол созед;
    • Дар ҲАМАИ дастгоҳҳо (ба истиснои PC1 ва WEB) суроғаҳои маҳаллии истинодро дастӣ таъин кунед;
    • Дар ҲАМАИ коммутаторҳо ҲАМАИ бандарҳои дар вазифа истифоданашударо ғайрифаъол кунед ва ба VLAN 99 интиқол диҳед;
    • Дар коммутатори SW1, агар парол дар давоми 1 сония ду маротиба нодуруст ворид карда шавад, қулфро барои 30 дақиқа фаъол созед;
  2. Ҳама дастгоҳҳо бояд тавассути версияи SSH 2 идора карда шаванд.


Топологияи шабака дар қабати физикӣ дар диаграммаи зерин оварда шудааст:

Ҳалли вазифаҳои WorldSkills модули шабакавӣ дар салоҳияти "SiSA". Қисми 2 - Танзимоти асосӣ

Топологияи шабака дар сатҳи пайванди додаҳо дар диаграммаи зерин оварда шудааст:

Ҳалли вазифаҳои WorldSkills модули шабакавӣ дар салоҳияти "SiSA". Қисми 2 - Танзимоти асосӣ

Топологияи шабака дар сатҳи шабака дар диаграммаи зерин оварда шудааст:

Ҳалли вазифаҳои WorldSkills модули шабакавӣ дар салоҳияти "SiSA". Қисми 2 - Танзимоти асосӣ

танзими пешакӣ

Пеш аз иҷрои вазифаҳои дар боло зикршуда зарур аст, ки коммутаторҳои асосии SW1-SW3-ро насб кунед, зеро дар оянда тафтиш кардани танзимоти онҳо қулайтар хоҳад буд. Танзимоти гузариш дар мақолаи навбатӣ ба таври муфассал тавсиф карда мешавад, аммо ҳоло танҳо танзимот муайян карда мешаванд.

Қадами аввал ин сохтани vlanҳо бо рақамҳои 99, 100 ва 300 дар ҳама коммутаторҳо мебошад:

SW1(config)#vlan 99
SW1(config-vlan)#exit
SW1(config)#vlan 100
SW1(config-vlan)#exit
SW1(config)#vlan 300
SW1(config-vlan)#exit

Қадами навбатӣ интиқоли интерфейси g0/1 ба SW1 ба рақами vlan 300 мебошад:

SW1(config)#interface gigabitEthernet 0/1
SW1(config-if)#switchport mode access 
SW1(config-if)#switchport access vlan 300
SW1(config-if)#exit

Интерфейсҳои f0/1-2, f0/5-6, ки ба дигар коммутаторҳо рӯ ба рӯ мешаванд, бояд ба ҳолати магистралӣ гузаронида шаванд:

SW1(config)#interface range fastEthernet 0/1-2, fastEthernet 0/5-6
SW1(config-if-range)#switchport trunk encapsulation dot1q
SW1(config-if-range)#switchport mode trunk 
SW1(config-if-range)#exit

Дар коммутатори SW2 дар ҳолати магистралӣ интерфейсҳои f0/1-4 мавҷуданд:

SW2(config)#interface range fastEthernet 0/1-4
SW2(config-if-range)#switchport trunk encapsulation dot1q
SW2(config-if-range)#switchport mode trunk 
SW2(config-if-range)#exit

Дар коммутатори SW3 дар ҳолати магистралӣ интерфейсҳои f0/3-6, g0/1 мавҷуданд:

SW3(config)#interface range fastEthernet 0/3-6, gigabitEthernet 0/1
SW3(config-if-range)#switchport trunk encapsulation dot1q
SW3(config-if-range)#switchport mode trunk 
SW3(config-if-range)#exit

Дар ин марҳила, танзимоти гузариш имкон медиҳад, ки мубодилаи бастаҳои барчаспшуда, ки барои иҷрои вазифаҳо заруранд.

1. Дар ҲАМАИ дастгоҳҳо интерфейсҳои виртуалӣ, зеринтерфейсҳо ва интерфейсҳои бозгашт эҷод кунед. Суроғаҳои IP-ро мувофиқи топология таъин кунед.

Роутер BR1 аввал танзим карда мешавад. Мувофиқи топологияи L3, дар ин ҷо шумо бояд интерфейси намуди ҳалқаро танзим кунед, ки бо номи loopback, рақами 101 низ маълум аст:

// Создание loopback
BR1(config)#interface loopback 101
// Назначение ipv4-адреса
BR1(config-if)#ip address 2.2.2.2 255.255.255.255
// Включение ipv6 на интерфейсе
BR1(config-if)#ipv6 enable
// Назначение ipv6-адреса
BR1(config-if)#ipv6 address 2001:B:A::1/64
// Выход из режима конфигурирования интерфейса
BR1(config-if)#exit
BR1(config)#

Барои санҷидани ҳолати интерфейси сохташуда шумо метавонед фармонро истифода баред show ipv6 interface brief:

BR1#show ipv6 interface brief 
...
Loopback101                [up/up]
    FE80::2D0:97FF:FE94:5022	//link-local адрес
    2001:B:A::1			//IPv6-адрес
...
BR1#

Дар ин ҷо шумо мебинед, ки бозгашт фаъол аст, ҳолати он UP. Агар шумо ба зер нигаред, шумо метавонед ду суроғаи IPv6-ро бинед, гарчанде ки танҳо як фармон барои таъини суроғаи IPv6 истифода шудааст. Гап дар сари он аст FE80::2D0:97FF:FE94:5022 суроғаи истиноди маҳаллӣ аст, ки ҳангоми фаъол кардани ipv6 дар интерфейс бо фармон таъин карда мешавад ipv6 enable.

Ва барои дидани суроғаи IPv4, фармони шабеҳро истифода баред:

BR1#show ip interface brief 
...
Loopback101        2.2.2.2      YES manual up        up 
...
BR1#

Барои BR1, шумо бояд фавран интерфейси g0/0-ро танзим кунед; дар ин ҷо шумо танҳо бояд суроғаи IPv6-ро муқаррар кунед:

// Переход в режим конфигурирования интерфейса
BR1(config)#interface gigabitEthernet 0/0
// Включение интерфейса
BR1(config-if)#no shutdown
BR1(config-if)#ipv6 enable 
BR1(config-if)#ipv6 address 2001:B:C::1/64
BR1(config-if)#exit
BR1(config)#

Шумо метавонед танзимотро бо ҳамон фармон санҷед show ipv6 interface brief:

BR1#show ipv6 interface brief 
GigabitEthernet0/0         [up/up]
    FE80::290:CFF:FE9D:4624	//link-local адрес
    2001:B:C::1			//IPv6-адрес
...
Loopback101                [up/up]
    FE80::2D0:97FF:FE94:5022	//link-local адрес
    2001:B:A::1			//IPv6-адрес

Баъдан, роутери ISP танзим карда мешавад. Дар ин ҷо, мувофиқи супориш, рақами бозгашти 0 танзим карда мешавад, аммо ба ғайр аз ин, танзим кардани интерфейси g0/0, ки бояд суроғаи 30.30.30.1 дошта бошад, афзалтар аст, зеро дар вазифаҳои минбаъда чизе гуфта намешавад. насб кардани ин интерфейсҳо. Аввалан, рақами бозгашти 0 танзим карда мешавад:

ISP(config)#interface loopback 0
ISP(config-if)#ip address 8.8.8.8 255.255.255.255
ISP(config-if)#ipv6 enable 
ISP(config-if)#ipv6 address 2001:A:C::1/64
ISP(config-if)#exit
ISP(config)#

даста show ipv6 interface brief Шумо метавонед дурустии танзимоти интерфейсро тафтиш кунед. Сипас интерфейси g0/0 танзим карда мешавад:

BR1(config)#interface gigabitEthernet 0/0
BR1(config-if)#no shutdown 
BR1(config-if)#ip address 30.30.30.1 255.255.255.252
BR1(config-if)#exit
BR1(config)#

Баъдан, роутери RTR1 танзим карда мешавад. Дар ин ҷо шумо инчунин бояд рақами бозгашти 100 эҷод кунед:

BR1(config)#interface loopback 100
BR1(config-if)#ip address 1.1.1.1 255.255.255.255
BR1(config-if)#ipv6 enable 
BR1(config-if)#ipv6 address 2001:A:B::1/64
BR1(config-if)#exit
BR1(config)#

Инчунин дар RTR1 ба шумо лозим аст, ки 2 зеринтерфейси виртуалӣ барои vlanҳо бо рақамҳои 100 ва 300 эҷод кунед. Инро ба таври зерин иҷро кардан мумкин аст.

Аввалан, шумо бояд интерфейси физикии g0/1-ро бо фармони қатъкунӣ фаъол созед:

RTR1(config)#interface gigabitEthernet 0/1
RTR1(config-if)#no shutdown
RTR1(config-if)#exit 

Сипас зеринтерфейсҳо бо рақамҳои 100 ва 300 сохта ва танзим карда мешаванд:

// Создание подынтерфейса с номером 100 и переход к его настройке
RTR1(config)#interface gigabitEthernet 0/1.100
// Установка инкапсуляции типа dot1q с номером vlan'a 100
RTR1(config-subif)#encapsulation dot1Q 100
RTR1(config-subif)#ipv6 enable 
RTR1(config-subif)#ipv6 address 2001:100::1/64
RTR1(config-subif)#exit
// Создание подынтерфейса с номером 300 и переход к его настройке
RTR1(config)#interface gigabitEthernet 0/1.300
// Установка инкапсуляции типа dot1q с номером vlan'a 100
RTR1(config-subif)#encapsulation dot1Q 300
RTR1(config-subif)#ipv6 enable 
RTR1(config-subif)#ipv6 address 2001:300::2/64
RTR1(config-subif)#exit

Рақами зеринтерфейс метавонад аз рақами vlan, ки дар он кор мекунад, фарқ кунад, аммо барои роҳат беҳтар аст, ки рақами зеринтерфейсро, ки ба рақами vlan мувофиқат кунад, истифода баред. Агар шумо ҳангоми насб кардани зеринтерфейс навъи инкапсуляцияро муқаррар кунед, шумо бояд рақамеро муайян кунед, ки ба рақами vlan мувофиқат кунад. Пас, пас аз фармон encapsulation dot1Q 300 зеринтерфейс танҳо тавассути пакетҳои vlan бо рақами 300 мегузарад.

Қадами ниҳоӣ дар ин вазифа роутер RTR2 хоҳад буд. Пайвастшавӣ байни SW1 ва RTR2 бояд дар ҳолати дастрасӣ бошад, интерфейси коммутатсионӣ танҳо ба RTR2 танҳо пакетҳое, ки барои vlan рақами 300 пешбинӣ шудаанд, мегузарад, ин дар супориши топологияи L2 гуфта шудааст. Аз ин рӯ, танҳо интерфейси физикӣ дар роутери RTR2 бидуни эҷоди зеринтерфейсҳо танзим карда мешавад:

RTR2(config)#interface gigabitEthernet 0/1
RTR2(config-if)#no shutdown 
RTR2(config-if)#ipv6 enable
RTR2(config-if)#ipv6 address 2001:300::3/64
RTR2(config-if)#exit
RTR2(config)#

Сипас интерфейси g0/0 танзим карда мешавад:

BR1(config)#interface gigabitEthernet 0/0
BR1(config-if)#no shutdown 
BR1(config-if)#ip address 30.30.30.2 255.255.255.252
BR1(config-if)#exit
BR1(config)#

Ин конфигуратсияи интерфейсҳои роутерро барои вазифаи ҷорӣ анҷом медиҳад. Интерфейсҳои боқимонда ҳангоми иҷрои вазифаҳои зерин танзим карда мешаванд.

а. Механизми SLAAC-ро барои додани суроғаҳои IPv6 дар шабакаи MNG дар интерфейси роутер RTR1 фаъол созед
Механизми SLAAC бо нобаёнӣ фаъол аст. Ягона чизе, ки ба шумо лозим аст, фаъол кардани масири IPv6 аст. Шумо метавонед инро бо фармони зерин иҷро кунед:

RTR1(config-subif)#ipv6 unicast-routing

Бе ин фармон, таҷҳизот ҳамчун мизбон амал мекунад. Ба ибораи дигар, ба шарофати фармони дар боло зикршуда, имкон медиҳад, ки функсияҳои иловагии ipv6, аз ҷумла додани суроғаҳои ipv6, танзими масир ва ғайра истифода шаванд.

б. Дар интерфейсҳои виртуалӣ дар VLAN 100 (MNG) дар коммутаторҳои SW1, SW2, SW3 режими танзимоти худкори IPv6-ро фаъол созед
Аз топологияи L3 маълум мешавад, ки коммутаторҳо ба VLAN 100 пайваст шудаанд. Ин маънои онро дорад, ки дар коммутаторҳо интерфейсҳои виртуалӣ эҷод кардан лозим аст ва танҳо пас аз он онҳоро барои гирифтани суроғаҳои IPv6 ба таври нобаёнӣ таъин кардан лозим аст. Конфигуратсияи ибтидоӣ дақиқ анҷом дода шуд, то коммутаторҳо аз RTR1 суроғаҳои пешфарзро гиранд. Шумо метавонед ин вазифаро бо истифода аз рӯйхати фармонҳои зерин иҷро кунед, ки барои ҳар се коммутатор мувофиқанд:

// Создание виртуального интерфейса
SW1(config)#interface vlan 100
SW1(config-if)#ipv6 enable
// Получение ipv6 адреса автоматически
SW1(config-if)#ipv6 address autoconfig
SW1(config-if)#exit

Шумо метавонед ҳама чизро бо ҳамон фармон тафтиш кунед show ipv6 interface brief:

SW1#show ipv6 interface brief
...
Vlan100                [up/up]
    FE80::A8BB:CCFF:FE80:C000		// link-local адрес
    2001:100::A8BB:CCFF:FE80:C000	// полученный IPv6-адрес

Илова ба суроғаи истиноди маҳаллӣ, суроғаи ipv6, ки аз RTR1 гирифта шудааст, пайдо шуд. Ин вазифа бомуваффакият ичро карда шуд ва дар св-торхои бокимонда худи хамин фармонхо навишта шаванд.

Бо. Дар ҲАМАИ дастгоҳҳо (ба истиснои PC1 ва WEB) суроғаҳои маҳаллии истинодро дастӣ таъин кунед
Суроғаҳои сӣ-рақами IPv6 барои маъмурон шавқовар нестанд, аз ин рӯ мумкин аст, ки пайванди маҳаллиро дастӣ тағир дода, дарозии онро то ҳадди ақалл кам кунад. Дар супоришҳо чизе гуфта нашудааст, ки кадом суроғаҳоро интихоб кардан лозим аст, бинобар ин дар ин ҷо интихоби озод пешбинӣ шудааст.

Масалан, дар коммутатори SW1 шумо бояд суроғаи истинод-маҳаллии fe80::10-ро муқаррар кунед. Инро метавон бо фармони зерин аз ҳолати конфигуратсияи интерфейси интихобшуда анҷом дод:

// Вход в виртуальный интерфейс vlan 100
SW1(config)#interface vlan 100
// Ручная установка link-local адреса 
SW1(config-if)#ipv6 address fe80::10 link-local
SW1(config-if)#exit

Ҳоло муроҷиат хеле ҷолибтар ба назар мерасад:

SW1#show ipv6 interface brief
...
Vlan100                [up/up]
    FE80::10		//link-local адреc
    2001:100::10	//IPv6-адрес

Илова ба суроғаи истиноди маҳаллӣ, суроғаи қабулшудаи IPv6 низ тағйир ёфт, зеро суроға дар асоси суроғаи истинод-маҳаллӣ дода мешавад.

Дар коммутатори SW1 лозим буд, ки дар як интерфейс танҳо як суроғаи истинод-маҳаллӣ муқаррар карда шавад. Бо роутери RTR1 ба шумо лозим аст, ки танзимоти бештаре созед - шумо бояд дар ду зеринтерфейс истинод-локалӣ насб кунед ва дар танзимоти минбаъда интерфейси туннели 100 низ пайдо мешавад.

Барои роҳ надодан ба навиштани фармонҳои нолозим, шумо метавонед як суроғаи локалиро дар ҳама интерфейсҳо якбора таъин кунед. Шумо метавонед инро бо истифода аз калимаи калидӣ иҷро кунед range пас аз рӯйхати ҳамаи интерфейсҳо:

// Переход к настройке нескольких интерфейсов
RTR1(config)#interface range gigabitEthernet 0/1.100, gigabitEthernet 0/1.300, loopback 100
// Ручная установка link-local адреса 
RTR1(config-if)#ipv6 address fe80::1 link-local
RTR1(config-if)#exit

Ҳангоми тафтиши интерфейсҳо, шумо хоҳед дид, ки суроғаҳои истинодҳои маҳаллӣ дар ҳама интерфейсҳои интихобшуда тағир дода шудаанд:

RTR1#show ipv6 interface brief
gigabitEthernet 0/1.100		[up/up]
    FE80::1
    2001:100::1
gigabitEthernet 0/1.300		[up/up]
    FE80::1
    2001:300::2
Loopback100            		[up/up]
    FE80::1
    2001:A:B::1

Ҳамаи дастгоҳҳои дигар ба ҳамин тарз танзим карда шудаанд

г. Дар ҲАМАИ коммутаторҳо ҲАМАИ бандарҳои дар кор истифоданашударо ғайрифаъол кунед ва ба VLAN 99 интиқол диҳед
Идеяи асосӣ ҳамон роҳи интихоби интерфейсҳои сершумор барои танзим бо истифода аз фармон аст range, ва танҳо пас шумо бояд фармонҳоро барои интиқол ба vlan дилхоҳ нависед ва сипас интерфейсҳоро хомӯш кунед. Масалан, коммутатори SW1, мувофиқи топологияи L1, портҳои f0/3-4, f0/7-8, f0/11-24 ва g0/2 хомӯш карда мешаванд. Барои ин мисол танзимот чунин хоҳад буд:

// Выбор всех неиспользуемых портов
SW1(config)#interface range fastEthernet 0/3-4, fastEthernet 0/7-8, fastEthernet 0/11-24, gigabitEthernet 0/2
// Установка режима access на интерфейсах
SW1(config-if-range)#switchport mode access 
// Перевод в VLAN 99 интерфейсов
SW1(config-if-range)#switchport access vlan 99
// Выключение интерфейсов
SW1(config-if-range)#shutdown
SW1(config-if-range)#exit

Ҳангоми тафтиши танзимот бо фармони аллакай маълум, бояд қайд кард, ки ҳамаи портҳои истифоданашуда бояд статус дошта бошанд аз чихати маъмурй, нишон медиҳад, ки порт ғайрифаъол аст:

SW1#show ip interface brief
Interface          IP-Address   OK? Method   Status                  Protocol
...
fastEthernet 0/3   unassigned   YES unset    administratively down   down

Барои дидани он, ки порт дар кадом vlan аст, шумо метавонед фармони дигареро истифода баред:

SW1#show ip vlan
...
99   VLAN0099     active    Fa0/3, Fa0/4, Fa0/7, Fa0/8
                            Fa0/11, Fa0/12, Fa0/13, Fa0/14
                            Fa0/15, Fa0/16, Fa0/17, Fa0/18
                            Fa0/19, Fa0/20, Fa0/21, Fa0/22
                            Fa0/23, Fa0/24, Gig0/2
...                          

Ҳама интерфейсҳои истифоданашуда бояд дар ин ҷо бошанд. Бояд қайд кард, ки агар чунин vlan сохта нашуда бошад, интиқоли интерфейсҳо ба vlan ғайриимкон хоҳад буд. Махз бо хамин максад дар конструк-цияи аввала хамаи вланхое, ки барои кор заруранд, сохта шудаанд.

д. Дар ивазкунандаи SW1, агар парол дар давоми 1 сония ду маротиба нодуруст ворид карда шавад, қулфро барои 30 дақиқа фаъол созед
Шумо метавонед инро бо фармони зерин иҷро кунед:

// Блокировка на 60с; Попытки: 2; В течение: 30с
SW1#login block-for 60 attempts 2 within 30

Шумо инчунин метавонед ин танзимотро ба таври зерин тафтиш кунед:

SW1#show login
...
   If more than 2 login failures occur in 30 seconds or less,
     logins will be disabled for 60 seconds.
...

Агар ба таври возеҳ шарҳ дода шавад, ки пас аз ду кӯшиши бемуваффақият дар давоми 30 сония ё камтар аз он, қобилияти ворид шудан ба 60 сония баста мешавад.

2. Ҳама дастгоҳҳо бояд тавассути версияи SSH 2 идорашаванда бошанд

Барои он ки дастгоҳҳо тавассути версияи SSH 2 дастрас бошанд, шумо бояд аввал таҷҳизотро танзим кунед, аз ин рӯ барои мақсадҳои иттилоотӣ, мо аввал таҷҳизотро бо танзимоти заводӣ танзим мекунем.

Шумо метавонед версияи пунксияро ба таври зерин тағир диҳед:

// Установить версию SSH версии 2
Router(config)#ip ssh version 2
Please create RSA keys (of at least 768 bits size) to enable SSH v2.
Router(config)#

Система аз шумо хоҳиш мекунад, ки калидҳои RSA барои кор кардани версияи SSH 2 созед. Бо маслиҳати системаи интеллектуалӣ шумо метавонед калидҳои RSA бо фармони зерин эҷод кунед:

// Создание RSA ключей
Router(config)#crypto key generate rsa
% Please define a hostname other than Router.
Router(config)#

Система ба иҷрои фармон иҷозат намедиҳад, зеро номи мизбон тағир дода нашудааст. Пас аз тағир додани номи мизбон, шумо бояд фармони тавлиди калидро дубора нависед:

Router(config)#hostname R1
R1(config)#crypto key generate rsa 
% Please define a domain-name first.
R1(config)#

Ҳоло система ба шумо имкон намедиҳад, ки калидҳои RSA бо сабаби набудани номи домен эҷод кунед. Ва пас аз насб кардани номи домен, калидҳои RSA эҷод кардан мумкин аст. Барои кор кардани версияи SSH 768 калидҳои RSA бояд ҳадди аққал 2 бит бошанд:

R1(config)#ip domain-name wsrvuz19.ru
R1(config)#crypto key generate rsa
How many bits in the modulus [512]: 1024
% Generating 1024 bit RSA keys, keys will be non-exportable...[OK]

Дар натиҷа, маълум мешавад, ки барои SSHv2 кор кардан лозим аст:

  1. Тағир додани номи мизбон;
  2. Тағир додани номи домен;
  3. Калидҳои RSA тавлид кунед.

Мақолаи қаблӣ нишон дод, ки чӣ гуна тағир додани номи мизбон ва номи домен дар ҳама дастгоҳҳо, аз ин рӯ ҳангоми идома додани конфигуратсияи дастгоҳҳои ҷорӣ, шумо бояд танҳо калидҳои RSA тавлид кунед:

RTR1(config)#crypto key generate rsa
How many bits in the modulus [512]: 1024
% Generating 1024 bit RSA keys, keys will be non-exportable...[OK]

Версияи SSH 2 фаъол аст, аммо дастгоҳҳо ҳанӯз пурра танзим карда нашудаанд. Қадами ниҳоӣ насб кардани консолҳои виртуалӣ хоҳад буд:

// Переход к настройке виртуальных консолей
R1(config)#line vty 0 4
// Разрешение удаленного подключения только по протоколу SSH
RTR1(config-line)#transport input ssh
RTR1(config-line)#exit

Дар мақолаи қаблӣ, модели AAA конфигуратсия карда шуда буд, ки дар он аутентификатсия дар консолҳои виртуалӣ бо истифода аз пойгоҳи додаҳои маҳаллӣ муқаррар карда шуд ва корбар пас аз аутентификатсия бояд фавран ба ҳолати имтиёзнок гузарад. Санҷиши соддатарини фаъолияти SSH ин кӯшиши пайваст шудан ба таҷҳизоти худ мебошад. RTR1 дорои як гардиш бо суроғаи IP 1.1.1.1, шумо метавонед кӯшиш кунед, ки ба ин суроға пайваст шавед:

//Подключение по ssh
RTR1(config)#do ssh -l wsrvuz19 1.1.1.1
Password: 
RTR1#

Пас аз калид -l Логини корбари мавҷуда ва сипас паролро ворид кунед. Пас аз аутентификатсия, корбар фавран ба ҳолати имтиёзнок мегузарад, ки ин маънои онро дорад, ки SSH дуруст танзим шудааст.

Манбаъ: will.com

Илова Эзоҳ