一.路由器访问控制的安全设置
1.严格控制能访问路由器的管理员。所有一次维护都需要记录备案。
2.建议不要远程访问路由器。即使需要远程访问路由器,建议使用访问控制列表和高强度的密码控制。
3.严格控制CON端口的访问。具体的措施有:
A.如果能开机箱的,则能切断和CON口互联的物理线路。
B.能改动默认的连接属性,例如修改波特率(默认是96000,能改为其他的)。
C
转载
精选
2013-04-25 13:34:29
400阅读
一.路由器访问控制的安全设置
1.严格控制能访问路由器的管理员。所有一次维护都需要记录备案。
2.建议不要远程访问路由器。即使需要远程访问路由器,建议使用访问控制列表和高强度的密码控制。
3.严格控制CON端口的访问。具体的措施有:
A.如果能开机箱的,则能切断和CON口互联的物理线路。
B.能改动默认的连接属性,例如修改波特率(默认是96000,能改为其他的)。
原创
2012-12-11 14:59:07
1108阅读
作为一名网络管理员,如果不晓得如何初始化Cisco的路由器及交换机产品密码,那么你就无法在行业内生存,为了避免让人嘲笑,何不赶快来进行下知识的恶补呢!
转载
精选
2012-12-15 08:55:16
259阅读
一、路由器密码恢复
按照以下步骤恢复路由器密码:
1、关闭路由器的电源并在10秒后重新给路由器加电,在给路由器加电的同时(也可在路由器重启的60秒内)按住键盘上的Ctrl+Break几秒钟,待出现路由器提示符rommon 1 >后,输入confreg 0x2142或为 o/r 0x2142命令修改配置寄存器的值,其中的4表示跳过启动配置文件startup-config。
2、输入res
转载
精选
2013-01-05 17:11:14
431阅读
小米路由器怎么设置?当我们购买小米路由器之后该如何进行正确的连接以及设置呢?在本文中winwin7小编将给大家分享下小米路由器(以米3无线路由器为例)的设置方法! 小米路由器怎么设置?设置方法:连接 连上电源、插上网线(后部蓝色的网口),路由器就进入工作状态,如果使用台式机的话2个白色网口,任意一个和电脑进行连接即可如下图所示: 打开手机或者电脑,搜索并连
转载
2024-06-27 18:57:18
92阅读
CISCO路由器初始配置简介
关 键 词:路由器 配置 Cisco阅读提示:
很多初学路由器知识的网友对路由器的初始配置可能感到很陌生,本人在初学时也很困惑,因为一下出来很多提问不知如何是好,下面将最近刚调试的一台CISCO3640的初始配置整理出来与各位网友交流,如有疏漏之处,还请大家指正。
1.用CISCO随机带CONSOLE
转载
精选
2008-06-17 19:46:40
1226阅读
在网络设备设置中,“交换机路由器初始化配置”是非常重要的一个步骤。在进行初始化配置时,不仅可以加强网络的安全性,还可以提高网络设备的性能和稳定性。本文将介绍“交换机路由器初始化配置”的目的、步骤以及相关注意事项。
首先,需要明确“交换机路由器初始化配置”的目的是为了确保网络设备能够正常工作,并且保护网络免受潜在的安全威胁。通过初始化配置,管理员可以对相关参数进行设置,以确保网络设备按照预期的方式
原创
2024-02-23 12:04:57
152阅读
以太网信道的配置实例,不同种路由器配置的方式enconf tint range f0/1 - 2channel-group 1 mode on就可以了!这种配置是cisco私有的PAGP
还有一种是公有化的标准是LACP,在cisco设备上这样实现:enconf tint range f0/1 - 2chanel-protocol lacpchannel-group 1 mode active
转载
精选
2009-09-29 17:58:07
552阅读
CISCO路由器的初始配置
原创
2012-09-17 17:18:27
3151阅读
1评论
一、host到router
1、实验网络拓扑:pc(vpn client 4.01)---switch---router1720 (vpn access server)pc配置:ip:10.130.23.242/28 gw:10.130.23.246 1720接口ip:f0:10.130.23.246/28lo0:172.16.1.1/24 1720的ios为c1700-k93sy7-mz.12
转载
2006-11-30 23:03:44
6986阅读
1评论
我写的不是很完整。这些在实践中是正确的。希望大家看完以后找一些解释的资料
广域网分类:1 电路交换 :设备对设备 2 分组交换 :帧中继 &nb
原创
2007-02-05 18:57:16
797阅读
使用Cisco 3620作为IOS DHCP Server,它和内网相连的fastethernet0端口的IP地址为192.168.1.4,二层交换机采用两台Cisco 2950,三层交换机采用一台Cisco 3550。 在整个网络中有二个VLAN,为简化描述,假设每个VLAN都采用24位网络地址,其中VLAN1的IP地址为192.168.1.254,VLAN2的IP地址为192.168.2
转载
精选
2007-10-18 00:10:41
1676阅读
点赞
3评论
首先下载一个 Cisco tftp server (cisco官方提供的),安装到本机或者一台专门的服务器上,不一定要求与路由器IP同一个网段,保证可以ping通就行;
其次关键的是,打开本机或者专门服务器上的"IPX/IP协议",网络共享(这两个都在本地连接属性里找"
后面的简单打命令 : copy run tftp &nb
原创
2008-03-03 08:34:45
680阅读
使用Cisco 3620作为IOS DHCP Server,它和内网相连的fastethernet0端口的IP地址为192.168.1.4,二层交换机采用两台Cisco 2950,三层交换机采用一台Cisco 3550。
在整个网络中有二个VLAN,为简化描述,假设每个VLAN都采用24位网络地址,其中VLAN1的IP地址为192.168.1.254,VLAN2的IP地址为192.1
原创
2011-06-07 14:50:27
434阅读
原创
2012-10-12 21:33:12
907阅读
我写的不是很完整,希望大家谅解。我想懂得一点CCNA的知识的朋友会看懂的
igrp也是距离矢量协议它的跳数是255它的选择是以1:跳数 2:网络的负载 3侦的长触发更新缺点,更新以后广播多A B C如果A不想和B更新 IGRP能做到,可以用自制系统来做,自制系统也叫AS一个公司和一个网络都是自制系统它的范围(0-65535)我们可以用自制系统的数学号的不用来实现A
原创
2007-02-05 18:52:54
662阅读
在做cisco路由选择协议(RIPv2;EIGRP)认证的时候,遇到这样一个问题:即在使用明文(普通认证)时,密钥和key ID无关,而MD5认证时,密钥和key ID 是相关的,即两端的key ID 和密钥须相同,
如:R1(config)#key chain key1
原创
2007-06-29 18:51:22
1170阅读
1评论
有不足之处望大家指点
转载
2009-12-29 15:57:23
524阅读
实验拓扑:
PC机的虚拟网关组是172.16.1.254/24,默认走GWA出到internel,在GWA和GWB上做一个hsrp的备份组,当GWA的f0/0,或者上行链路f0/1出现故障时,可通过备份的网关GWB出到internel,对业务量的影响很小。
注:hsrp为cisco私有协议
PC机的ip地址配置如下:
路由器配置:
1、相关的接口地址配
原创
2013-01-07 14:38:40
949阅读
cisco路由器三种模式cisco主要分为三种模式用户模式、特权模式、全局配置模式用户模式:用户模式(user exec mode),路由器刚进入的就是用户模式,提示符为“>”(最前面的符号),在这一级别下,用户只可以查看路由器的一些基本状态,不可以进行命令配置。特权模式:特权模式(privileged exec mode)通过在用户模式下输入“enable”(启动)简写为“en”,提示符为“#”,在这个级别上可以用show和debug命令进行查询。例如:show ip routing
原创
2021-06-03 12:53:46
1265阅读