เฮ้! ในฐานะซัพพลายเออร์สวิตช์ของ Cisco ฉันพบว่ามีปัญหาในการเข้าถึง Telnet พอสมควร Telnet เป็นเครื่องมือที่มีประโยชน์สำหรับการเข้าถึงและกำหนดค่าสวิตช์ Cisco จากระยะไกล แต่บางครั้งอาจมีข้อผิดพลาดเกิดขึ้นได้ ในบล็อกนี้ ฉันจะอธิบายวิธีแก้ปัญหาการเข้าถึง Telnet บนสวิตช์ของ Cisco ให้คุณทราบ
ตรวจสอบพื้นฐานก่อน
ก่อนที่จะเจาะลึกสิ่งที่ซับซ้อนมากขึ้น เรามาเริ่มกันที่พื้นฐานกันก่อน ก่อนอื่น ตรวจสอบให้แน่ใจว่าสวิตช์ของคุณเปิดอยู่และทำงานอย่างถูกต้อง ฟังดูชัดเจน แต่คุณจะแปลกใจว่าสิ่งนี้ถูกมองข้ามบ่อยแค่ไหน ตรวจสอบไฟแสดงสถานะพลังงานบนสวิตช์เพื่อยืนยันว่าได้รับพลังงาน
จากนั้นตรวจสอบว่าการเชื่อมต่อเครือข่ายระหว่างอุปกรณ์ของคุณ (อุปกรณ์ที่คุณใช้กับ Telnet) และสวิตช์ของ Cisco นั้นเสถียร คุณสามารถทำได้โดยส่ง Ping ไปยังที่อยู่ IP ของสวิตช์จากอุปกรณ์ของคุณ เปิดพรอมต์คำสั่ง (บน Windows) หรือเทอร์มินัล (บน Mac หรือ Linux) แล้วพิมพ์ปิง <สวิตช์ที่อยู่ IP>- หากคุณได้รับการตอบกลับ นั่นหมายความว่ามีการเชื่อมต่อเครือข่ายพื้นฐานระหว่างอุปกรณ์ของคุณกับสวิตช์
ตรวจสอบว่าบริการ Telnet ถูกเปิดใช้งาน
Telnet ไม่ได้เปิดใช้งานตามค่าเริ่มต้นบนสวิตช์ของ Cisco เสมอไป คุณต้องตรวจสอบให้แน่ใจว่าเปิดอยู่ หากต้องการทำสิ่งนี้ คุณจะต้องเข้าถึงอินเทอร์เฟซบรรทัดคำสั่ง (CLI) ของสวิตช์ คุณสามารถดำเนินการนี้ผ่านสายเคเบิลคอนโซลได้ หากคุณอยู่ใกล้สวิตช์
เมื่อคุณอยู่ใน CLI แล้ว ให้เข้าสู่โหมดการกำหนดค่าส่วนกลางโดยพิมพ์เปิดใช้งาน(คุณจะต้องป้อนรหัสผ่านเปิดใช้งานหากมี) จากนั้นกำหนดค่าเทอร์มินัล- จากนั้นใช้คำสั่งต่อไปนี้เพื่อเปิดใช้งาน Telnet:
บรรทัด vty 0 4 อินพุตการขนส่ง telnet เข้าสู่ระบบ
ที่บรรทัด vty 0 4คำสั่งเข้าถึงบรรทัดเทอร์มินัลเสมือน (ซึ่งใช้สำหรับการเชื่อมต่อ Telnet) ที่เทลเน็ตอินพุตการขนส่งคำสั่งระบุว่า Telnet ได้รับอนุญาตสำหรับการเชื่อมต่อขาเข้าบนบรรทัดเหล่านี้ ที่เข้าสู่ระบบคำสั่งเปิดใช้งานการรับรองความถูกต้องสำหรับการเชื่อมต่อ Telnet
ตรวจสอบที่อยู่ IP และซับเน็ตมาสก์
ที่อยู่ IP และซับเน็ตมาสก์ของสวิตช์มีความสำคัญอย่างยิ่งต่อการเข้าถึง Telnet การตั้งค่าที่ไม่ถูกต้องอาจทำให้คุณไม่สามารถเข้าถึงสวิตช์ผ่าน Telnet ได้ คุณสามารถตรวจสอบการตั้งค่า IP ปัจจุบันได้โดยไปที่โหมดการกำหนดค่าอินเทอร์เฟซสำหรับอินเทอร์เฟซ VLAN (โดยปกติจะเป็น VLAN 1 หากเป็นค่าเริ่มต้น) พิมพ์อินเทอร์เฟซ vlan1ในโหมดการกำหนดค่าส่วนกลางแล้วแสดงข้อมูลสรุปเกี่ยวกับอินเทอร์เฟซ IP-
คำสั่งนี้จะแสดงที่อยู่ IP, ซับเน็ตมาสก์ และสถานะของอินเทอร์เฟซ VLAN ตรวจสอบให้แน่ใจว่าที่อยู่ IP อยู่ในช่วงที่ถูกต้องสำหรับเครือข่ายของคุณและซับเน็ตมาสก์นั้นเหมาะสม หากคุณต้องการเปลี่ยนที่อยู่ IP คุณสามารถใช้ที่อยู่ IP <ที่อยู่ IP ใหม่> <subnet-mask>คำสั่งภายในโหมดการกำหนดค่าอินเทอร์เฟซ
รายการไฟร์วอลล์และการควบคุมการเข้าถึง (ACL)
ไฟร์วอลล์และ ACL สามารถบล็อกการรับส่งข้อมูล Telnet ตรวจสอบว่ามีไฟร์วอลล์ระหว่างอุปกรณ์ของคุณกับสวิตช์หรือไม่ หากเป็นเช่นนั้น ตรวจสอบให้แน่ใจว่าได้กำหนดค่าให้อนุญาตการรับส่งข้อมูล Telnet (พอร์ต TCP 23) คุณยังสามารถตรวจสอบได้ว่ามี ACL ใดที่กำหนดค่าไว้บนสวิตช์ที่อาจบล็อก Telnet หรือไม่
หากต้องการดู ACL บนสวิตช์ ให้ใช้แสดงรายการเข้าถึงคำสั่งใน CLI ค้นหากฎที่อาจบล็อกการรับส่งข้อมูลบนพอร์ต TCP 23 หากคุณพบกฎดังกล่าว คุณสามารถแก้ไขหรือลบออกเพื่ออนุญาตการเข้าถึง Telnet
ปัญหาการรับรองความถูกต้อง
ตามที่กล่าวไว้ข้างต้น การเชื่อมต่อ Telnet บนสวิตช์ของ Cisco มักต้องมีการตรวจสอบสิทธิ์ หากคุณได้รับข้อผิดพลาดในการรับรองความถูกต้องเมื่อพยายาม Telnet เข้าสู่สวิตช์ มีบางสิ่งที่ต้องตรวจสอบ


ขั้นแรก ตรวจสอบให้แน่ใจว่าคุณป้อนชื่อผู้ใช้และรหัสผ่านที่ถูกต้อง คุณสามารถตั้งค่าหรือเปลี่ยนรหัสผ่าน Telnet ได้โดยไปที่โหมดการกำหนดค่าบรรทัดเทอร์มินัลเสมือน (บรรทัด vty 0 4) และการใช้รหัสผ่าน <รหัสผ่านของคุณ>สั่งการ. หากคุณใช้บัญชีผู้ใช้ภายในเพื่อตรวจสอบสิทธิ์ ตรวจสอบให้แน่ใจว่าชื่อผู้ใช้และรหัสผ่านถูกต้อง และบัญชีนั้นมีสิทธิ์ที่เหมาะสม
การทดสอบสวิตช์ต่างๆ
เรานำเสนอสวิตช์ Cisco ที่หลากหลาย เช่นสวิตซ์ Cisco C1000 24t 4g L-สวิตช์ซิสโก้ C2960, และสลับซิสโก้ C9200- หากคุณมีปัญหาในการเข้าถึง Telnet ด้วยสวิตช์ตัวหนึ่ง การทดสอบรุ่นอื่นเพื่อดูว่าปัญหานั้นเกิดขึ้นเฉพาะกับสวิตช์ตัวนั้นหรือไม่
บทสรุป
การแก้ไขปัญหาการเข้าถึง Telnet บนสวิตช์ Cisco อาจดูน่ากังวลในตอนแรก แต่ด้วยการทำตามขั้นตอนเหล่านี้ คุณจะสามารถระบุและแก้ไขปัญหาส่วนใหญ่ได้ อย่าลืมเริ่มต้นด้วยพื้นฐาน ตรวจสอบว่าได้เปิดใช้งานบริการ Telnet แล้ว ตรวจสอบการตั้งค่า IP มองหาไฟร์วอลล์และ ACL และตรวจสอบให้แน่ใจว่าได้ตั้งค่าการรับรองความถูกต้องอย่างถูกต้อง
หากคุณยังคงพบปัญหาหลังจากลองทำตามขั้นตอนเหล่านี้แล้ว อย่าลังเลที่จะติดต่อเรา เราพร้อมช่วยให้คุณได้รับประโยชน์สูงสุดจากสวิตช์ Cisco ของคุณ ไม่ว่าคุณกำลังมองหาซื้อสวิตช์ใหม่หรือต้องการการสนับสนุนเชิงลึกเพิ่มเติม เราก็ส่งข้อความไปได้เลย ติดต่อเราเพื่อเริ่มการเจรจาซื้อและค้นหาโซลูชันสวิตช์ Cisco ที่ดีที่สุดสำหรับความต้องการของคุณ
อ้างอิง
- คู่มืออ้างอิงคำสั่ง Cisco IOS
- เอกสารการสนับสนุนทางเทคนิคของ Cisco
