IOS環(huán)境下命令與作用:
用戶模式
提示符
用戶權(quán)限
如何進(jìn)入
常用接口的配置
配置虛擬接口
Router(config)#interface loopback0
配置serial0 接口
Router(config-if)#interface s0
配置Ethernet0接口
Router(config-if)#interface e0
配置Fa0接口
Router(config-if)#interface Fa0
配置atm0接口
Router(config-if)#interface atm0
配置端口IP地址
Router(config-if)#ip address 端口IP地址 掩碼
IP
路由配置命令1.靜態(tài)路由
Router(config)#ip route 目標(biāo)網(wǎng)絡(luò)地址掩碼下一跳路由器的IP地址
2. 缺省路由
Router(config)#ip route 0.0.0.0 0.0.0.0下一跳路由器的IP地址
基本路由器的檢驗(yàn)命令
show version
show processes
show protocols
show mem
show ip route
show startup-config
show running-config
show flash
show interfaces
檢查網(wǎng)絡(luò)的連通性
Ping 主機(jī)名/IP地址
Trace 主機(jī)名/IP地址
流量特征檢查命令
通常可以利用該命令發(fā)現(xiàn)異常流量,從而發(fā)現(xiàn)病毒機(jī)器和IP地址。
Show ip cahce flow
系統(tǒng)維護(hù)系統(tǒng)安全維護(hù)
除了網(wǎng)絡(luò)安全系統(tǒng)的維護(hù),網(wǎng)絡(luò)系統(tǒng)設(shè)備本身的安全性維護(hù)也是非常重要的。
設(shè)置遠(yuǎn)程登錄口令
該口令用于網(wǎng)絡(luò)管理員遠(yuǎn)程telnet登錄進(jìn)入用戶模式使用,如果不設(shè)置該口令,遠(yuǎn)端管理員無法登錄。
R2621>enable !!進(jìn)入特權(quán)模式
R2621#configure terminal !!進(jìn)入全局配置模式
R2621 (config)#line vty 0 4 !!開始配置Telnet
R2621 (config-line)#password cisco !!設(shè)置Telnet的Password
R2621 (config-line)#login !!啟用該口令
設(shè)置本地
Console口口令該口令用于本地網(wǎng)絡(luò)管理員從Console口進(jìn)入用戶模式,如果不設(shè)置該口令,用戶可直接進(jìn)入用戶模式。
R2621>enable !!進(jìn)入特權(quán)模式
R2621#configure terminal !!進(jìn)入全局配置模式
R2621 (config)#line con 0 !!開始配置Console
R2621 (config-line)#password cisco !!設(shè)置Console的Password
R2621 (config-line)#login !!啟用該口令
設(shè)置特權(quán)模式的口令該
口令用于網(wǎng)絡(luò)管理員從普通用戶模式進(jìn)入特權(quán)模式。
R2621>enable !!進(jìn)入特權(quán)模式
R2621#configure terminal !!進(jìn)入全局配置模式
R2621 (config)#enable secret cisco !!將enable password該口令是加密后存儲
恢復(fù)丟失口令
Cisco路由器是廣泛應(yīng)用的計算機(jī)網(wǎng)絡(luò)通信設(shè)備之一。在日常運(yùn)行中,路由器在整個系統(tǒng)中起著重要的作用,免不了經(jīng)常對它進(jìn)行操作。例如:修改路由器配置文件、診斷網(wǎng)絡(luò)故障等。一旦密碼被遺忘,就對工作造成極大麻煩,此時,如何恢復(fù)密碼變得尤為重要。
____________________________________________________________
Note 您無法恢復(fù)加密口令,因?yàn)樵摽诹畈豢梢?。您必須刪除原配置并設(shè)置新密碼。
_____________________________________________________________
遵循下面的流程來恢復(fù)口令(enable password):
Step 1 將ASCII 終端或運(yùn)行終端仿真程序的 PC連接到路由器前面板的console 口。
Step 2 重起路由器。假如看到下述提示,輸入n:
Would you like to enter the initial dialog? [yes]: n
然后您進(jìn)入路由器的正常操作狀態(tài)。
Step 3 幾秒鐘后您看到用戶命令提示符 user EXEC prompt (Router>). 輸入show version 命令,顯示目前的配置寄存器值并記錄其配置。
Step 4 假如中斷功能開啟,鍵入Break 鍵,顯示ROM monitor 提示符 (rommon >). 直接進(jìn)入 Step 6.