【安全组网】思科IOS设备基础应用
思科IOS有2种主要命令行模式:用户模式与特权模式
1.用户模式(user mode),当用“>”表示实在用户模式下
2.特权模式(exec mode),当用"#"表示是在特权模式下
3.在不同模式下切换的相关命令
用户模式 与 特权模式相互间的切换(注意提示符的变化)
Router>enable (在命令行模式下默认是用户模式,用enable切换至特权模式) Router# (注意提示符的变化) Router#disable (从特权模式退出到用户模式) Router> (注意提示符的变化) Router#logout (退出router命令行)
4.要对Router进行配置,需要 用到更多模式,如果要对设备进行其他配置,都需要进入到
相应的配置模式下,主要模式具体如下图所示
- 全局配置(Global Configure):对整个设备都生效,下面的模式会继承他的设置
- 接口模式:配置设备的一个Interface
- 子接口模式:配置设备的一个逻辑的subinterfac
- 控制模式:主要用于配置T1或E1线路
- 线程模式:主要用于配置访问控制的参数,如Telnet访问
- 路由模式,主要用于配置RIP,EIGRP等路由协议
- IPX路由模式:主要用于配置IPX协议的路由参数
各种模式的切换方法如下:
进入到全局模式:
Router#config terminal (进入到全局模式) Router(config)# (注意提示符的改变) 在全局配置模式下才可以切换到一下各种模式: 进入到接口模式: Router(config)#interface fastethernet / (进入到接口模式) Router(config-if)# (注意提示符的改变) Interface为命令行参数,fastethernet为要进入的接口类型(前面为快速以太口),/0为 接口的编号,前面的0为插槽号码,后面的0为插槽中具体的接口。
从全局模式退出到特权模式可以使用快捷键Ctrl+Z
5.使用IOS的便捷方法
- 当记不起命令时,在命令行下输入?
- Imcomplete command错误提示:命令不完整
- Ambiguous command router错误提示:输入的命令不是唯一的,命令模糊不清。
6.获取设备的基本信息
show version:显示系统硬件的基本配置和软件版本。
7.Router和Switch的基本共同配置
- hostnames(主机名称的设置):为了便于设备的本地标示,不影响router在internet上的工作
Router(config)#hostname InfoRen (注意命令的使用模式为Global Configuration) InfoRen(config)#hostname ITClub (注意主机名称中不能包含空格) ITClub(config)#
- Descriptions(接口描述信息):用于本地给接口增加功能描述,以便维护和检查。
ITClub(config)#interface fastethernet / ITClub(config-if)#description Sales LAN ITClub(config-if)#^Z
验证方法:
ITClub# show interface fastethernet / ...... Description:Sales LAN
8.设置密码
enable password和enable password 都是设置同一地方的密码,如果两个密码一起使用时,
只有enable secret的密码是生效的,enable password将无效。设置方法如下:
Router(config)#enable password
Router(config)#enable secret
- 配置Console密码以及一些辅助命令:
Router#config ter (进入全局模式) Router(config)#line console 0 (进入配置控制端口的模式,此时命令只对Console 0生效) Router(config-line)#login (登入线程) Router(config-line)#password (设置密码) Router(config-line)#exec-timeout ? (询问出exec-timeout命令后可带的参数) <->Timeout in minuts Router(config-line)#exec-timeout ? <->Timeout in seconds Router(config-line)#exec-timeout (分钟) (秒) (此种方式表示永不超时) Router(config-line)#logging synchronous (启用光标跟随)
- 设置VTY(Virtual Terminal,虚拟终端)密码,远程Telnet时需要用到此密码
如果IOS不是Enterprise edition,默认你只能同时有5条VTY线路,线路用0-4表示,
如果VTY线路的密码没有设置,Telnet的端口也将是关闭的,即你将无法用telnet来连接。
Router(config)#line vty 0 ? (用此命令进入VTY端口) <->Last Line Number Router(config-line)#line vty 0 4 Router(config-line)#login Router(config-line)#password
注意:如果VTY没有设置密码,远程telnet将无法连接,会报错:VTY线路没有配置密码。
但是VTY密码可以为空,即在没有密码的情况下进行telnet,出于安全考虑此方法不推荐,
一般都只是在实验室中会使用此方法。
Router(config-line)#line vty 0 4 Router(config-line)#no login (将密码设置为空) Router(config-line)# password
对明文进行加密:以上所有配置的命令都是明文的,用show run 命令时可以直接看到命令,
可在全局配置模式下使用service password-encryption命令对以上明文密码进行加密。
9.配置接口的IP地址 Coniguring an IP Address on an Interface
给某个接口配置IP地址,在接口模式下使用命令
ip [ address ] [ mask ] 命令
Router(config)#interface fa0 Router(config-if)#ip address 172.16.10.2 255.255.255.0 记得要把接口开启: Router(config-if)#no shutdown Router(config-if)#^Z
打开一个接口使用no shutdown,关闭一个接口使用shutdown命令,当你想要查看某个接口的时候
可以使用sh interface命令来查看端口的状态,接口IP地址,Mac地址,接口速率等等。
【安全组网】思科IOS设备基础应用的更多相关文章
- 附录A 思科互联网络操作系统(IOS)
思科互联网络操作系统(IOS) 要点 实现IP编址方案和IP服务,以满足中型企业分支机构网络的网络需求 口在路由器上配置和验证 DHCP和DNS 以及排除其故障(包括 CLI/SDM ). 口配置和验 ...
- 思科模拟器GNS3-2.1.8安装笔记 (适用于版本2.0.3以上的GNS3)
当前现阶段学习经常使用的路由交换设备主要来自于思科.华为和华三三家,这三家的设备操作配置大致类似,却又不尽相同.因为实体设备通常都非常昂贵,所以作为学习,我们通常会使用它们提供的模拟器.华为的模拟器是 ...
- Cisco IOS版本命名规则
首先说说IOS的运行平台,c2500.c2600.c4500.c2950代表运行此IOS的硬件平台,例如:C2500指2500系列路由器. 其次,看看IOS的版本,IOS有主版本号:11.0.11.1 ...
- 实验6:路由器IOS升级
路由器IOS升级 Cisco路由器IOS映像恢复及升级方法 一.Cisco 1000,1600,2500,4000系列 1.IOS映像恢复的方法及步骤 1) 连接PC的COM1口与路由器的consol ...
- 【阿里聚安全·安全周刊】Google“手枪”替换 | 伊朗中央银行禁止加密货币
本周七个关键词:Google"手枪"替换丨IOS 漏洞影响工业交换机丨伊朗中央银行禁止加密货币丨黑客针对医疗保健丨付费DDoS攻击丨数据获利的8种方式丨MySQL 8.0 正式版 ...
- [svc]gns3模拟器及探讨几个bgp问题
模拟器 链接:https://pan.baidu.com/s/1geMcmND 密码:7iir gns0.8.6的版本好用 思科的这个iso好用: c3660-js2-mz.124-21a.bin C ...
- cisco查看机框 板卡 电源 SN 风扇环境运行状态和一些常用命令 巡检命令
查看设备运行环境及状态 show environment 查看设备环境show environment temperature --查设备温度 show environment fans --查看设备 ...
- Vmware esx/esxi Vlan三种配置模式(VST、EST和VGT)
在Vmware esx/esxi中使用虚拟Lan(Vlan)时,一般是指Vlan Trunk的使用,使用的Vlan配置还有其它三种类型: Virtual Switch Tagging(虚拟交换机标记, ...
- [svc]cisco ipsec使用证书认证
基础配置 用的c7200-adventerprisek9-mz.151-4.M2.bin - R1 conf t int f0/0 ip add 202.100.1.1 255.255.255.0 n ...
随机推荐
- lex&yacc6 ---error
类的检测 http://blog.csdn.net/pandaxcl/article/details/1536784
- jquery.ajax中的ifModified参数的误解
原来以为ifModified是为了在AJAX请求是发送 If-Modified-Since头,让服务端返回304. 测试代码如下: $(function () { test(); window.set ...
- winform 与 html 交互 简单案例
本文主要简单的记录winform如何与html文件中的信息如何进行交互,即在winform中加载html界面,从而可以进行相互调用. 1.新建一个winform项目,若要在winform中加载html ...
- python(五)图形用户界面easyGUI入门
1.首先我们配置环境 先在网上下载一个包文件 2.然后在命令行输入安装命令 3.安装完成后看一下具体安装到了哪里 4.下面进入正题 运行程序: 如果你觉得对话框太大,可以在easygui的配置文件里修 ...
- LM算法
最小二乘法的概念 最小二乘法的目标:求误差的最小平方和,对应有两种:线性和非线性. 线性最小二乘的解是closed-form即x=(A^T A)^{-1}A^Tb, 而非线性最小二乘没有closed- ...
- Memcache 分布式解决方案 之 : 普通 Hash 分布
<?php /* mhash * 其实说白了,就是为了实现返回0或1 */ function mmhash($key){ $md5 = substr(md5($key),0,8);//取该字符串 ...
- having count(*) > 1
select phone from aa group by phone having count(*) > 1 后面的having子句是什么意思啊? 以phone分组,分组后每组里面phone出 ...
- mybatis + postgresql 遇到的问题
org.postgresql.util.PSQLException: ERROR: relation "circlefence" does not exist 这个问题是数据库表 ...
- Js 获取当前时间
Js获取当前日期时间及其它操作 var myDate = new Date(); myDate.getYear(); //获取当前年份(2位) myDate.getFullYear(); //获取完整 ...
- js高级技巧笔记(一)
安全的类型检测 Js的类型检测机制并非完全可靠,发生错误否定及错误肯定的情况也不少: 在safari 在对正则表达式应用typeof操作符时返回"function",因此很难确定某 ...