如果您设置路由器会发生什么 Cisco 穿过 SSH 然后关掉?

部分 1:

如果我设置路由器 ssh 并在此路由器上更改到另一个接口的默认路由时,通过此路由器上的默认路由IP地址连接 / IP地址,我认为答案将开始重定向到此其他接口。

由于响应将是另一个IP地址 src, 我假设要么 tcp (厘米。
https://serverfault.com/questi ... anges
), 或者 ssh 它不喜欢它,我会禁用。

部分 2:

假设我的逻辑在第一部分中是真的,如果我通过终端配置会发生什么 (config t), 并且在切换默认路由时关闭。

我是否只能连接到新界面的IP地址,只要有没有访问控制列表?

我猜他实际上不会恢复我的会议 ssh, 但是在关闭之前我已经做出了所有的变化,仍将在记忆中?

是否有限制 1 连接,我必须等待Timauta?

有什么需要考虑的?
已邀请:

二哥

赞同来自:

至于您的会话是否将被禁用 - 这取决于。

您说,通过默认的路由IP地址连接; 我知道你的意思是你连接到物理接口的IP地址,它使用默认路由的下一次转换的链接? 例如,如果您有以下配置:

interface FastEthernet0/1
ip address 10.10.10.1 255.255.255.0
!
interface FastEthernet0/2
ip address 20.20.20.1 255.255.255.0
!

ip route 0.0.0.0 0.0.0.0 10.10.10.10

因此,您可以使用目标IP地址连接到路线 10.10.10.1?

当您说更改默认路由时,您是否更改了默认路由的下一次转换? 例如。:

ip route 0.0.0.0 0.0.0.0 20.20.20.20
no ip route 0.0.0.0 0.0.0.0 10.10.10.10

(请注意:在删除旧时添加新的默认值!)

或者您更改接口的IP地址吗?

interface FastEthernet0/1
ip address 10.10.10.50 255.255.255.0
!

在第一种情况下,如果您的工作站仍然可用 20.20.20.20, 你的会议 SSH 它可能会挂起一两个时刻,但可能不会断开连接。 由于您仍然连接到同一IP地址, TCP 不会关闭; 您的软件包将简单地是不对称的路由。 (包含在路由器中 Fa0 / 1 并通过 Fa0 / 2).

在第二个案例中,您的会话 SSH 肯定会关闭,因为这是您会话结束点的IP地址 SSH, 不再将在路由器上配置。

如果您被禁用: * 如果您的工作站与新IP地址有双向路由,则必须有机会连接到新接口的IP地址。 * 您输入的所有更改将保留在当前配置中; 您需要通过键入来保存它们 «copy running-config startup-config». * 连接数将受到您配置的行数的限制。 VTY. 默认 (我认为) 16; 有些组织出于性能原因减少此值。 / 安全。 展示里程 | begin line vty ', 要查看您设置了多少行。

不了解更多关于其网络的信息,很难提出改进; 我会说如果你使用任何 IGP, 它可能使用反馈接口管理您的设备。 这可以防止在更改导致重复的路由收敛时禁用。

编辑:通过EsteCal的反馈接口控制,意味着提供所有管理流量 (telnet / SSH, syslog, SNMP, TACACS 等等。) 使用路由器的反向循环的地址。 这是有益的原因:

当您有崩溃时,导致网络上的重新收敛,现有的控制会话不会中断。

所有管理流量都被发送到反馈界面,这意味着任何策略 ACL / 防火墙,限制对控制的访问,可以简化。

转发您的网络变得更容易,因为添加 / 删除链接不会更改用于管理设备的IP地址; 正常配置时 IGP, 您必须可以访问您的设备并管理它们。

知食

赞同来自:

通常我会评论特雷斯的答案,但是因为我不老 serverfault.com, 发表评论,我会留下答案。 我不太熟悉路由器 Cisco, 喜欢他们 ASA, 但我相信所有球队都是一样的。 我总是用 "wr mem" 将当前配置复制到内存。 稍微记住 :)

郭文康

赞同来自:

更改您所连接的接口的地址几乎是同一件事,我多次做了什么。 我的经验:

是的,你会关闭。

是的,您可以通过新接口连接。

是的,所有变化都留在内存中 (running-config) 直到路由器重新启动 ("

copy running-config startup-config

"保存重新启动之间的更改).

没有连接限制超时 (至少我从来没有遇到过这样的人 :)).

要回复问题请先登录注册