国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 網絡通信 > 正文

教你配置路由器---適合CCNA學員

2019-11-05 00:36:58
字體:
來源:轉載
供稿:網友

  今天就講如何配置Cisco系列路由器吧..2500系列的..CCNA就要求把握如何配置這玩意~~~~~
  
  首先.當然是Telnet到路由器嘛.
  
  enable[進入特權模式]
  
  config terminal [進入配置模式]
  
  enable secret cisco [配置特權模式的密碼]
  
  line console 0 [進入console 0]
  
  login [表示要配置登陸相關的東西]
  
  passWord cisco [一看就知道是登陸到路由器的密碼了]
  
  exit [退出console 0]
  
  line vty 0 4 [這里的vty 0 4 表示是telnet]
  
  login [這個就不用說了吧]
  
  password cisco [這個也不用說了吧?]
  
  exit [退出]
  
  interface ethernet 0 [配置ethernet 0 端口這個端口和TCP/ip協議里面的端口不是一個概念.注重了]
  
  ip address [配置IP地址和子網]
  
  no shutdown [打開端口.是更改生效]
  
  exit
  
  interface serial 0 [配置串口]
  
  ip ipaddress [配置串口的IP地址]
  
  clock rate 56000 [配置時鐘頻率]
  
  no shutdown [使更改生效]
  
  exit
  
  router rip/igrp [這里的RIP和IGRP是一種路由協議.以后我會講的!]
  
  network [就是,就是..怎么說呢,比如192.168.0.1要和172.16.123.1進行通訊.而不在同一網段,所以在這里就要用到路由器了.這里才是路由器的精華,這里的可以比如是192.168.0.0]
  
  network [而這個可以理解成172.16.123.0]
  
  etc.......... [可以使多個網段都能通訊,必須要手動添加這個網段]
  
  exit
  
  copy running-config startip-config [將剛才的改動保存到路由器里面]
  
  好了.簡單的路由器配置就好了....一些術語可能一會明白不過來.我就對這上面的講吧....
  
  (因為是第一次寫技術行的原創,所以寫的不好.還希望多多包涵)
  
  下面繼續:
  
  enable 路由器有三種操作模式,一種要普通模式.一種叫特權模式.一種叫配置模式
  當登陸到路由器的時候.就啟用了普通模式.當輸入"enable"的時候.假如沒有密碼.就可以直接進特權模式了。會由"$"提示符變成"#"提示符,當然.普通模式和特權模式的命令也有所不同的.具體命令就請找書看了.究竟我是人.....
  
  config terminal 這就進了配置模式.其實英文好一點都能看出什么意思.
  
  line console 0 一看字母就知道了.控制臺端口0 表示普通模式...路由器和Unix系統一樣.可以答應多個用戶登陸到路由器.這里的0表示第一個.這樣就懂了吧?
  
  login 表示你現在要配置與登陸有關的內容
  
  password cisco 將登陸密碼設置成cisco
  
  line vty 0 4 這里的vty就是虛擬終端了.也可以說是telnet.0 4 和上面說的意義是一樣的。
  
  login
  
  password cisco 將telnet的密碼設置成cisco
  
  interface ethernet 0 因為路由器有以太網,所以這個是配置以太網0端口的
  
  ip address 配置IP地址和子網.這個就不用說了吧..注重一點.這里配置的是這個以太網端口的地址!
  
  no ip domain-lookup //關閉域名查詢
  no cdp run //禁用cdp
  no ip http server   //禁用http server,這玩意兒的安全漏洞很多的
  no ip source-route   //禁用IP源路由,防止路由欺騙
  no service finger //禁用finger服務 
  no ip bootp server   //禁用bootpe服務
  no service udp-small-s //禁用一堆小的udp服務
  no service tcp-small-s //禁用一堆小的tcp服務
  !
  service timestamp log datetime localtime //配置時間戳為datetime方式,使用本地時間
  logging 192.168.0.1 //向192.168.0.1發送log
  logging 192.168.0.2 //向192.168.0.2發送log
  snmp-server community HSDxdf ro 98//配置snmp只讀通訊字,并只答應access-list 98的主機進行通訊
  
  service password-encryption //啟用加密服務,將對password密碼進行加密
  enable secret asdfajkls   //配置強加密的特權密碼
  no enable password      //禁用弱加密的特權密碼
  no access-list 99 //在配置一個新的acl前先清空該ACL
  access-list 99 permit 192.168.0.0 0.0.0.255
  access-list 99 deny any log //log參數說明在有符合該條件的條目時產生一條logo信息
  no access-list 98 //在配置一個新的acl前先清空該ACL
  access-list 98 permit host 192.168.0.1
  access-list 98 deny any log //log參數說明在有符合該條件的條目時產生一條logo信息
  !
  line vty 0 4
  access-class 99 in //使用acl 99來控制telnet的源地址
  login
  password 0 asdfaksdlf    //配置telnet密碼
  exec-timeout 2 0       //配置虛終羰超時參數,這里是2分鐘
  !
  line con 0
  login
  password 0 adsfoii //配置console口的密碼
  exec-timeout 2 0       //配置console口超時參數,這里是兩分鐘
  !
  line aux 0
  transport input none
  password 0 asfdkalsfj    
  no exec
  exit
  banner motd #        //配置提示信息
  This is a PRivate system Operated for UltraTeam.
  Authorization from UltraTeam is required to use this system
  Use by unauthorized persons is prohibited
  #
  !
  clock timezone PST-8 //設置時區
  ntp authenticate       //啟用NTP認證
  ntp authentication-key 1 md5 uadsf //設置NTP認證用的密碼,使用MD5加密。需要和ntp server一致
  ntp trusted-key 1          //可以信任的Key.
  ntp acess-group peer 98 //設置ntp服務,只答應對端為符合access-list 98條件的主機
  ntp server 192.168.0.1 key 1     //配置ntp server,server為192.168.0.1,使用1號key做為密碼 
  !
  interface vlan 10
  ip address 10.1.10.254 255.255.255.0
  ip ospf authentication message-digest //啟用ospf鄰接過程中的認證
  ip ospf message-digest-key md5 7 24d10564152140a7e  //配置ospf認證key,要求所有鄰居相同
  ip ospf priority 3            //提高ospf的優先級,便于成為DR!
  
  set cdp disable //禁用cdp
  set ip http disable    //禁用http server,這玩意兒的安全漏洞很多的
  !
  set logging timestamp enable //啟用log時間戳
  set logging server 192.168.0.1 //向192.168.0.1發送log
  set logging server 192.168.0.2 //向192.168.0.2發送log
  set snmp community HSDxdf //配置snmp只讀通訊字
  set ip permit enable snmp //啟用snmp訪問控制
  set ip permit 192.168.0.1 snmp  //答應192.168.0.1進行snmp訪問
  set ip permit enable telnet //啟用telnet訪問控制
  set ip permit 192.168.0.1 telnet  //答應192.168.0.1進行telnet訪問
  set password //配置telnet密碼
  set enable     //配置特權密碼
  set logout 2    //配置超時參數,2分鐘
  set banner motd       //配置提示信息
  This is a private system operated for UltraTeam.
  Authorization from UltraTeam is required to use this system
  Use by unauthorized persons is prohibited
  
  !
  set timezone PST-8 //設置時區
  set ntp authenticate enable       //啟用NTP認證
  set ntp key 1 md5 uadsf //設置NTP認證用的密碼,使用MD5加密。需要和ntp server一致
  set ntp server 192.168.0.1 key 1 //配置ntp server,server為192.168.0.1,使用1號key做為密碼 
  set ntp client enable //啟用ntp client


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 托克托县| 奉节县| 靖安县| 新巴尔虎右旗| 成安县| 松阳县| 沙河市| 连州市| 日照市| 苍溪县| 新邵县| 新宁县| 吉木萨尔县| 松滋市| 宁明县| 南溪县| 兴城市| 娱乐| 陆川县| 鹤岗市| 綦江县| 嫩江县| 普兰县| 太仆寺旗| 营口市| 泽普县| 桂东县| 安陆市| 沅陵县| 徐水县| 龙川县| 轮台县| 津南区| 武清区| 濮阳县| 东山县| 绵阳市| 广昌县| 沁阳市| 中西区| 黎平县|