Каков диапазон значений отображаемых в vty линиях
Перейти к содержимому

Каков диапазон значений отображаемых в vty линиях

Каков диапазон значений отображаемых в vty линиях

Cisco VTY — виртуальный интерфейс, с помощью которого можно обеспечить удаленный доступ к устройству. Оборудование Cisco поддерживает не менее 16 одновременных подключений по виртуальному интерфейсу.

Для того что бы посмотреть конфигурацию терминальных линий достаточно в консоли набрать show line.

Линейный тип CTY — это консольный порт. На любом маршрутизаторе он отображается в конфигурации маршрутизатора как строка con 0 и на выходе команды show line в виде cty. Консольный порт в основном используется для локального доступа к системе с помощью консольного терминала.

Строки TTY представляют собой асинхронные линии, используемые для входящих или исходящих модемов и соединений терминала, и их можно увидеть в конфигурации маршрутизатора или сервера доступа в виде строки x. Конкретные номера строк являются функцией аппаратного обеспечения, встроенного или установленного на маршрутизаторе или сервере доступа.

AUX-линия — это вспомогательный порт, который отображается в конфигурации как линия aux 0.

Строки VTY — это линии виртуального терминала маршрутизатора, используемые исключительно для управления входящими соединениями Telnet, SSH и rlogin с маршрутизатором. Они являются виртуальными, в том смысле, что они являются функцией программного обеспечения — нет оборудования, связанного с ними. Они отображаются в конфигурации как строка vty 0 4.

Использование защиты паролем для управления или ограничения доступа к интерфейсу командной строки (CLI) вашего маршрутизатора является одним из основных элементов общего плана безопасности. Каждый из этих типов линий может быть настроен с защитой паролем.

Для того, чтобы обеспечить возможность удаленного подключения к устройству, из режима глобальной конфигурации необходимо задать VTY с помощью команды line vty 0 15, где 0 и 15 обозначают диапазон значений, которые присваиваются каждой активной сессии – от нуля до пятнадцати.

Например нам нужно предоставить удалённый доступ к устройству по SSH.

В итоге при попытке удаленного подключения, система запросит аутентификацию.

Настройка виртуальных терминальных линий в Cisco

vty-virtual teletype, виртуальный интерфейс, обеспечивающий удаленный доступ к устройству. Оснащение Сisсo поддерживает как минимум 16 одновременных подключений vty. Для того что бы создать возможность удаленного подключения, из режима глобальной конфигурации нужно войти в режим конфигурации интерфейса vty с помощью команды line vty 0-15, где 0-15 указывают диапазон значений, которые назначают каждому активный сеанс – от 0-15. Для удаленного подключения по незащищенному протоколу Telnet нужно использовать команду transportinputtelnet, для подключения по защищенному протоколу SSH необходимо использовать команду transport inputssh. Что бы разрешить весь трафик, наберите transport input all. При попытке удаленного подключения OS спросит пароль для аутентификации. Самый простой способ проверки подлинности может быть сделано путем ввода логина, уровень привилегий 15, Cisco пароля, где Логин-это ответственность за саму возможность аутентификации, привилегий уровень полномочий ( 1-15), который будет предоставлена user, который набрал пароль на Cisco.

Meaning of line vty 0 4 in configuration of Cisco Router or Switch

meaning of line vty 04

While going through any Cisco Router or Switch configuration, we may come across the term of “line vty 0 4” or “line vty 0 15“.

Let’s discuss these keywords in more detail and their requirement in the configuration of the Cisco Router or Switches –

The term “vty” stands for Virtual teletype. VTY is a virtual port and used to get Telnet or SSH access to the device.VTY is solely used for inbound connections to the device. These connections are all virtual with no hardware associated with them.

The abstract “0 – 4” means that the device can allow 5 simultaneous virtual connections which may be Telnet or SSH. In a way, we may say that 5 (0 – 4) are connection ports to the Router or Switch. In fact, we may have connection ports up to 16 (0 – 15).

Here is an example where we configure telnet access to a cisco device and password for telnet facility –

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *