كيفية تمكين وصول SSH لمحولات Cisco SG300
لقد اشتريت مؤخرًا مفتاح Cisco SG300-10 لمعمل(Cisco SG300-10) الشبكات المنزلية الخاص بي وكنت سعيدًا جدًا به حتى الآن. إنه يحتوي على عدد كبير من الميزات ، والتي ربما لن أستخدم معظمها أبدًا في بيئتي المنزلية. ومع ذلك ، بالنسبة للشركات الصغيرة ، فإنه يمنحك قدرًا كبيرًا من التحكم في شبكتك.
توجد الآن طريقتان لإدارة محولات Cisco : من واجهة (Cisco)المستخدم الرسومية(GUI) المستندة إلى الويب أو من واجهة سطر الأوامر المستندة إلى المحطة الطرفية. لقد وجدت أن واجهة المستخدم الرسومية(GUI) المستندة إلى الويب ليست مستقرة تقريبًا مثل Cisco IOS المتاح من CLI . في عدة مناسبات ، بعد محاولة حفظ تغيير التكوين على واجهة المستخدم الرسومية(GUI) ، تعطل المفتاح بالكامل واضطررت إلى إعادة تشغيله من أجل الوصول إلى واجهة المستخدم الرسومية(GUI) مرة أخرى.
إذا كنت ستستخدم CLI ، فستحتاج أولاً إلى تمكين وصول SSH على المحول. في هذه المقالة ، سأتحدث عن كيفية تشغيل خدمة SSH وتسجيل الدخول باستخدام اسم المستخدم وكلمة المرور المخزنين في قاعدة البيانات المحلية.
في مقالتي التالية ، سأتحدث عن كيفية جعل عملية تسجيل الدخول أكثر أمانًا باستخدام المفاتيح العامة والخاصة لإنشاء جلسة SSH بدلاً من مجرد اسم مستخدم وكلمة مرور.
تفعيل خدمة SSH
أول شيء يتعين علينا القيام به هو تمكين خدمة SSH على المحول. سأوضح لك كيفية القيام بذلك باستخدام الواجهة المستندة إلى الويب حيث كان ذلك أسهل بالنسبة لي من الاتصال بالمحول باستخدام منفذ وحدة التحكم.
بمجرد تسجيل الدخول ، قم بتوسيع الأمان(Security) في القائمة اليمنى ، ثم انقر فوق TCP/UDP Services . في الجزء الأيمن ، سترى خدمات TCP و UDP المختلفة التي يمكنك تمكينها لمحول Cisco(Cisco) الخاص بك . في حالتي ، قمت بالفعل بفحص HTTPS ، لذلك تقدمت وفحصت خدمة SSH( SSH Service) أيضًا.
تأكد من النقر فوق الزر " تطبيق(Apply) " لحفظ التغييرات. لاحظ أن هذا سيؤدي فقط إلى حفظ التغيير لتشغيل config. إذا كنت تريد استمرار التغيير حتى بعد إعادة تشغيل المحول ، فستحتاج إلى نسخ التكوين قيد التشغيل إلى تهيئة بدء التشغيل. عادةً ما تكون واجهة المستخدم الرسومية(GUI) للويب جيدة في تذكيرك بهذا عن طريق وميض رمز في الزاوية اليمنى العليا من الشاشة.
هذا كل ما عليك فعله لتمكين SSH الأساسي على مفتاحك. إذن أي مستخدم يمكنه تسجيل الدخول إلى المحول؟ حسنًا ، يمكنك رؤية قائمة المستخدمين من خلال توسيع الإدارة(Administration) ثم النقر فوق حسابات المستخدمين(User Accounts) .
هنا سترى قائمة الحسابات التي يمكنها تسجيل الدخول إلى المحول. لاحظ أنه يمكن استخدام حسابات المستخدمين المدرجة هنا لتسجيل الدخول إلى واجهة المستخدم الرسومية(GUI) المستندة إلى الويب و CLI عبر SSH . في المثال أعلاه ، يمكنك أن ترى أن لدي حسابًا واحدًا فقط وأن مستوى المستخدم(User Level) هو Read/Write Management Access .
هناك أيضًا مستويات مستخدم أخرى وقد ترغب في إنشاء حساب مستخدم آخر خصيصًا للوصول إلى المحول عبر SSH مع وصول محدود للكتابة. يمكنك القيام بذلك عن طريق إضافة مستخدم ثم اختيار مستوى المستخدم المناسب لذلك الحساب.
إذا اخترت Read/Limited Write CLI Access ، فلن يتمكن المستخدم من الوصول إلى المحول عبر واجهة المستخدم الرسومية(GUI) ويمكنه فقط الوصول إلى بعض أوامر CLI .
استخدم puTTY لـ SSH في Switch
الآن كل ما عليك فعله هو استخدام عميل SSH المفضل لديك لتسجيل الدخول إلى المحول. أنا أستخدم puTTY وسأستخدم ذلك لأي أمثلة. افتح(Open) puTTY وأدخل عنوان IP للمحول الخاص بك. تأكد(Make) من تحديد SSH ويجب أن تكون على ما يرام.
سترى أولاً مطالبة تقول l ogin as ، والتي يمكنك تجاهلها بالضغط على Enter .
ثم ستحصل على مطالبة باسم المستخدم( User Name) . اكتب اسم المستخدم للحساب الذي قمت بإعداده ثم أدخل كلمة المرور. إذا كان كل شيء يعمل بشكل جيد ، يجب أن تحصل على موجه التبديل. في حالتي ، يتمتع حسابي بوصول وتحكم كامل ، لذلك أبدأ تلقائيًا في وضع EXEC ذي(EXEC) الامتيازات . ربما لا تكون هذه فكرة جيدة ، لذلك من الأفضل إنشاء حساب بوصول أقل ثم إعداد كلمة مرور وضع التمكين( Enable mode) . سأتحدث عن كيفية القيام بذلك أيضًا في منشور لاحق.
إذا كانت لديك أي أسئلة أو واجهت مشاكل في تمكين SSH على محول Cisco الخاص بك ، فقم بإرسال تعليق وسأحاول مساعدتك. يتمتع!
Related posts
قم بتمكين مصادقة المفتاح العام لـ SSH على محولات Cisco SG300
تقييد الوصول إلى محول Cisco استنادًا إلى عنوان IP
كيف تدخل SSH أو SFTP إلى Raspberry Pi الخاص بك
كيفية الوصول إلى iMessage على Windows 10/11
افتح برنامج المفكرة كمسؤول لتجنب "تم رفض الوصول"
كيفية إعداد الصفحات الرئيسية في Adobe InDesign CC
استخدام واجهة ويب الإرسال
كيفية فتح ملف مغلق عند استخدامه من قبل برنامج آخر
كيف ترى الصفحات والملفات المخزنة مؤقتًا من المستعرض الخاص بك
7 نصائح فنية لتحسين محركات البحث لأي موقع ويب
كيفية الوصول إلى Samsung Cloud والحصول على أقصى استفادة من الخدمة
قم بإيقاف تشغيل التحكم في حساب المستخدم (UAC) لتطبيق معين
كيفية الوصول إلى إعدادات جهاز توجيه WiFi وتغييرها
كيفية نقل Google Authenticator إلى هاتف جديد دون فقد الوصول
كيفية إعادة ضبط المصنع لجهاز Xbox One أو Xbox Series X.
كيفية حماية ملف PDF بكلمة مرور للحفاظ عليه آمنًا
كيفية استرداد حساب Facebook تم اختراقه
مراجعة الكتاب - دليل How-To Geek لنظام التشغيل Windows 8
كيفية إجراء اختبار إجهاد وحدة المعالجة المركزية
تثبيت ملحقات GIMP: دليل إرشادي