- 1、本文档共30页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
* 讲解路由器、交换机的硬件组成,并明确各种储存器的作用。 对学员来说比较难讲解路由器的IOS、startup-config、running-cinfig等文件分别存储在什么位置; * 本页讲解路由器、交换机的启动过程。 1、加电自检 2、执行ROM中的自主引导程序 3、查找IOS镜像,需要说明:IOS镜像可以存放在很多地方(flash、tftp server等),根据配置寄存器的值决定装载IOS镜像的位置,另外也可以进行mini-ios。 4、找到IOS镜像,进行IOS镜像装载; 5、寻找配置,如果NVRAM中没有配置文件,则在TFTP server上进行查找如果也没有,最终进入setup模式,如果有配置文件则加载配置文件。 * * * 无论是谁通过console口登陆设备都可以对设备进行配置,这样对设备安全造成一定的危害,那么应该如何解决的? 从本页开始讲解路由器和交换机的密码配置。 讲解console密码的配置,说明配置Console密码的作用。即通过console口登录设备时,进行密码验证。 * 本页讲解特权密码的配置。 讲解特权密码的配置和作用,即进入特权模式需要进行密码验证。 需要明确特权密码配置有两种形式,分别为password参数和secret参数,明确password为明文密码,而secret为密文密码。 如果两个密码同时配置则secret密码生效,而password密码无效。 教员进行演示,并验证效果。 * 对于明文密码,在非法人员获得配置文件后就会造成密码外泄,这样十分不安全。这时,我们可以使用service password-encryption命令将明文密码进行加密。 需要注意:这种加密方式,加密强度很小,已有工具可以破解。所以配置特权密码时应该使用secret参数。 * * 在实际的工作环境中有时可能出现,忘记密码的情况,这时应该如何恢复密码呢? 本页以Cisoc2811路由器为例进行路由器密码的恢复。教员进行演示。 需要注意明确其恢复密码的原理: 只要设备不加载启动文件就可以不需要密码进入设备进行配置。如果要使路由器在启动时绕过startup-config的配置,只有修改配置寄存器的值。正常情况下配置寄存器的值是0x2102(0x代表十六进制),把2102换算成十六进制为:0010.0001.0000.0010,其中第6个比特位(从右边数)可以控制路由器启动时的顺序。如果该位为0,则表示在启动时运行startup-confg的配置;如果该位为1,则表示在启动时忽略startup-config的配置,而进入Setup模式。当该位为1时,配置寄存器的值应为0x2142。 * 可以扩展说明:交换机按住Mode键10s,自动还原出厂设置。 * * 对设备配置好以后,进行验证,通过telnet登陆设备但是发现没有配置特权密码无法进行特权模式。 然后配置特权密码后,再次进行验证。 需要注意: 1、远程管理必须配置登陆密码和特权密码 2、明确通过console接口登陆不需要配置特权密码 * 首先,讲解配置网关的作用和目的,这个网关河不同主机的网关基本相同。 然后,讲解配置命令,再给出拓扑图,说明主机和SW2不再同一网段,并且在SW2上没有路由,这时主机和SW2不通。所以这时就需要在SW2上配置默认网关。 最后,给出SW2上的配置,并进行演示。 * * c2800nm-ipbase-mz.124-3i.bin 1)c2800nm表示硬件平台为Cisco 2800系列路由器。 2)ipbase表示加载了ipbase软件包的特性集。 3)m表示在RAM中运行,z表示IOS文件经过了ZIP格式的压缩。 4)124-3i表示IOS软件版本为12.4(3i)。 5).bin表示IOS软件后缀。 IP Base特性包包括的特性集为:DSL、Ethernet switching、inter-vlan 802.1q routing、vlans trunking; IP Voice特性包包括的特性集为:包含IP Base特性集,支持所有语音接口和协议(H.323、MGCP Signaling等),思科IOS电话服务,SRST等 Advanced Security特性包包括的特性集为:支持安全与VPN,思科IOS防火墙、IDS、SSHv1、Cisco Easy VPN Client and Server;支持3DES和AES,包含IP Base特性集; SP Services特性包包括的特性集为:属于数据、语音、传输的集合,支持数据和语音在IP、ATM等网络上的所有服务。还提供一些高级的功能例如MPLS和NetFlow; Advanced IP Services特性包包括的特性集为:支持数据、语音、VPN,支持所有A
您可能关注的文档
最近下载
- 金融风险管理 课件 第7章 流动性风险的度量和管理.pptx
- Q/GDW 10176-2017-(代替Q/GDW 176-2008) 架空平行集束绝缘导线低压配电线路设计规程.pdf VIP
- 抖音运营干货分享量化打造百万级抖音账号矩阵附抖音基础课件.pptx VIP
- 2024年专升本高等数学复习练习题(带答案).pdf VIP
- 大凤凰维修及保养.ppt VIP
- 高一物理必修一加速度.pdf VIP
- Q∕GDW 10784.2-2017 配电网工程初步设计内容深度规定 第2部分:配网电缆线路.docx VIP
- 健康体重的维持和日常管理.pptx VIP
- 斯坦福手术室应急手册中文版.pdf VIP
- 诊断学课件 第5讲 心脏检查基础 视诊、触诊、叩诊、听诊.pptx VIP
文档评论(0)