其他分享
首页 > 其他分享> > 思科路由器和交换机管理配置

思科路由器和交换机管理配置

作者:互联网

在路由器和交换机上,可配置的管理功能如下:

1.主机名

  1. 主机名。要设置路由器的身份,我们可使用命令 hostname

Router#config t
Enter configuration commands , one per 1ine. End with
CNTL/Z.
Router(config)#hostname Todd
Todd(config)#hostname At1anta
At1anta(config)#hostname Todd
Todd(config)#

2.旗标

配置旗标的一个充分理由是,可以给任何试图通过远程登录或拨号连接你的互联网络的人发出安全警告。您可以创建一个旗标,向任何登录到路由器的人显示你想告诉他的信息。

有 4种类型的旗标 :

Todd(config)#banner ?
LINE                c banner-text c , where 'c' is a de1imiting character
exec                Set EXEC process creation banner
incoming            Set incoming termina1 1ine banner
login               Set login banner
motd                Set Message of the Day banner
prompt-timeout      Set Message for 10gin authentication timeout
slip-ppp            Set Message for SLIP/PPP

3.设置密码

用于确保思科路由器安全的密码有5种:

设置安全外壳(SSH)

我们可以使用安全外壳替代 Telnet。与使用非加密数据流的 Telnet 相比, SSH 创建的会话更安全。

SSH 使用加密密钥发送数据,以免以明文方式发送用户名和密码。

设置 SSH 的步骤如下。

(1) 设置主机名:

Router(config)#hostname Todd

(2) 设置域名(为生成加密密钥,必须有用户名和域名):

Todd(config)#ip domain-name Lammle.com

(3) 将用户名设置成支持 SSH 客户端接人:

Todd(config)#username Todd password Lammlle

(4) 生成用于保护会话的加密密钥:

Todd(config)#crypto key generate rsa general-keys modulus ?
<360-2048> size of the key modulus [360-2048J

Todd(config)#crypto key generate rsa general-keys modulus 1024

The name for the keys will be: Todd.Lammle.com
% The key modulus size is 1024 bits
% Generating 1024 bit RSA keys , keys will be non-exportable...[OK]

*June 24 19:25:30.035: %SSH-5-ENABLEO: SSH 1.99 has been enabled

(5) 在路由器上启用 SSH 第 2 版。并非必须这样做,但强烈推荐这样做:

Todd(config)#ssh version 2

(6) 进入路由器 VTY 线路配置模式:

Todd(config)#line vty 0 1180

(7) 最后,指定依次将 SSH 和 Telnet 作为接入协议:

Todd(config-line)#transport input ssh telnet

如果没有在最后一个命令的末尾指定关键字 telnet ,路由器将只支持 SSH。

要手工配置密码加密,我们可使用命令 service password-encryption

四、接口描述

设置接口描述对管理员很有帮助,与主机名一样,描述也只在本地有意义。命令 description

很有用,因为可用来标识电路号。

下面是一个示例:

Todd#config t
Todd(config)#int sO/O/O
Todd(config-if)#description Wan to SF circuit number 6fdda12345678
Todd(config-if)#int faO/O
Todd(config-if)#description Sales VLAN
Todd(config-if)#^Z
Todd#
Todd#sh run
[output cut]
interface FastEthernetOjO
descr;pt;on Sales VLAN
ip address 10.10.10.1 255.255.255.248
duplex auto
speed auto
interface Ser;alOjOjO
description Wan to SF circuit number 6fdda 12345678
no ip address
shutdown
[output cut]

Todd#sh int fO/O
FastEthernetOjO is up , line protocol is down
Hardware is MV96340 Ethernet , address is 00la.2f55.cge8 (bia 001a.2f5S.c9e8)
Description: Sales VLAN
[output cut]
Todd#sh int sO/O/O
SerialOjOjO is administratively down , line protocol is down
Hardware is GT96K Serial
Description: Wan to SF circuit number 6fdda12345678

do命令

从 IOS 12.3 版起,思科终于在 IOS 中添加了一个这样的命令,即让你能够在配置模式下查看配置

和统计信息。(在前一节的示例中,所有 show 命令都是在特权模式下运行的。)

事实上,在任何 IOS 中,若我们试图在全局配置模式下查看配置,都将看到如下错误消息:

Router(config)#sh run
% Invalid input detected at '^' marker.

下面是在运行 IOS 12.4 版的路由器上使用 do 语法执行该命令得到的输出,请将上面的输出与该

输出进行比较。

Enter configurati on commands, one per line. End with CNTL/Z.
Todd(config)#do show run

Building configuration...

Current configurat;on : 3276 bytes

[output cut]

Todd(config)#do sh int fO/O

FastEthernetO/O is up , line protocol is down

Hardware is MV96340 Ethernet , address is 001a.2f55.cge8 (bia

001a.2f55.cge8)

Description: Sales VLAN

[output cut]

基本上,现在我们可在任何配置提示符下运行任何命令。对于前面的密码加密示例,使用 do 命令绝对可以加快任务的完成速度,这确实是个非常好的命令!

标签:旗标,思科,密码,交换机,Todd,line,config,路由器
来源: https://www.cnblogs.com/nobunaga/p/15106221.html