Linux运维课程 第一阶段 重难点摘要(三)CISCO

第一阶段重难点笔记汇总(三)cisco

一、简介:IOS(Internetwork Operating System),其配置通常通过基于文本的命令行接口(command line interface,CLI)进行的。

  • 1、基本操作:

操作模式切换

a用户模式:Router>       通常查看统计信息

b特权模式:Router>enable

Router#           #查看和修改路由器的配置

Router#disable

C全局配置模式:Router#configuration terminal

Router(config)#exit (ctrl+Z)

2、帮助与命令补全:?和<tab>键

3、支持的快捷键:ctrl+U,ctrl+E,ctrl+A

4、历史命令:#show terminal      #查看终端配置与历史命令保存数

#show history              #查看历史命令

#按方向键的上下键可切换最近操作的命令

#terminal history size ?  #可修改历史命令保存条数

#show version

  • 路由器和交换机的密码管理:

1、         设置主机名:R1(config)#hostname SC

2、         设置登录提示信息:

A定义日期信息标记     #banner motd i(i是分割界定符,可以是任意字符)

B定义登录信息标记     #banner login i

3、         设置口令:

接口:console口(本地接口,不用密码也可管理);虚拟接口密码(TELNET、SSH);aux接口。

a 设置特权模式密码:

R1(config)#enable password 123设置特权非密口令

R1(config)#enable secret 456     设置特权加密口令

b 设置console接口登录口令

R1(config)#line console 0

R1(config-line)#password 123

R1(config-line)#login      启用密码检查,让密码生效,如无密码会报错

R1(config-line)#exec-timeout 0 0设置回话超时时间,格式是0分0秒,默认10分钟不操作会被踢出

R1(config-line)#logging synchronous       阻止控制台信息,避免打扰命令输入

c 设置TELNET登录口令

R1(config)#line vty 0 15

R1(config)#password 123

R1(config)#login      (no login表示允许telnet无密码登录,不允许使用)

d 密码加密

R1(config)#service password-encryption  可开启加密服务,所有密码都密文保存

4、         SSH登录

R1(config)#hostname SC

SC(config)#ip domain-name lamp

SC#clock set 23:32:17 9 apr 2015   #设置主机名域名及时间,生成密钥时要用到

SC(config)#crypto key generate rsa      #生成加密密钥,用rsa加密,生成1024位密钥,如果位数小于768位,不能使用2代SSH

SC(config)#aaa new-model#启用AAA模式(authentication\authorization\accounting,认证、授权、记账)

SC(config)#username cisco password cisco#设定用户名和密码

SC(config)#ip ssh time-out 120#设定超时时间

SC(config)#ip ssh authentication-retries 5    #设定最大失败次数

SC(config)#ip ssh version 2

SC(config)#line vty 0 15

SC(config)#transport input SSH#仅允许SSH登录,远程登录一定要设置特权模式密码,否则无法登录

时间: 2024-10-26 10:54:19

Linux运维课程 第一阶段 重难点摘要(三)CISCO的相关文章

Linux运维课程 第一阶段 重难点摘要(五)CISCO

Linux运维课程第一阶段重难点摘要(五)CISCO 一.高级路由管理 1.        路由:数据包从一台设备通过网络发往另一台不同网络中的设备,路由器不关心这些主机,它们只关心网络和通向每个网络的最佳路径.目的主机的IP地址用来保证数据包可以通过路由到达目的网络,而主机的MAC地址用于将数据包从路由器投递到目的主机. 静态路由:由管理员手动输入到路由表中的路由:不占用带宽,不会随着网络拓扑的变化而变化,缺少灵活性: 动态路由:通过动态学习得到路由:占用网络带宽和CPU资源:会随着网络拓扑的

Linux运维课程 第一阶段 重难点摘要(四)CISCO

Linux运维课程第一阶段重难点摘要(四)CISCO 一.路由器接口操作: 1.#show running-config  查看接口 2.#interface fastethernet 0/1      进入f0/1配置(0/1,0代表插槽1代表端口.若是s0/0/0,第一个0表示路由器本身) 3.#interface fastEthernet 0/1 #description tachingroute    接口描述 4.#do show running-config         do 

Linux运维课程 第一阶段 重难点摘要(二)

第一阶段重难点笔记汇总(二) 1.         应用层协议 网页浏览:HTTP(端口80).SSL 文件传输:FTP(20.21).TFTP.NFS EMAIL:SMTP(25).POP3(110) 远程登录:TELNET(23).RLOGIN 域名服务:DNS(53) 网络管理:SNMP MYSQL(3306):HTTPS(443) 备注:端口号10000以内服务用,10000-65536预留用户用:LINUX中小于1023的端口在重启时需要root才行. 2.         磁盘管理:

Linux运维课程 第一阶段 重难点摘要(一)

第一阶段重难点笔记汇总(一) 牢记: 1.OSI七层模型 应用层             用户接口 表示层             数据的表示.安全.压缩 会话层             建立.管理.中上会话 传输层             可靠与不可靠传输,传输是的错误检测.流控 网络层             进行逻辑地址寻址,实现不同网络之间的路由选择 数据链路层       组帧,进行硬件地址寻址,差错校验等功能 物理层             数据之间比特流的传输,物理接口,电气特性

Linux运维课程 第一阶段 重难点摘要(六)CISCO

一.STP(SpanningTree Protocol)生成树协议 1.  广播风暴:当交换机在物理上存在环路,就会不可避免地产生广播风暴,当某台主机向不存在的主机发送信息时,就会产生广播风暴.这在LAN(Local Area Network)会造成灾难性后果,导致LAN所有端口被广播风暴阻塞,不能通信. 2.  当有物理环路时,STP会逻辑上断开环路,使其变成树型结构,如果万一某个链路断开,STP也可以自动连接逻辑的中断,保证链路冗余. 3.  STP算法:CISCO交换机默认都已启动STP协

Linux运维课程一览(不定期更新学习要点及重难点笔记)

Linux服务器运维课程 第一阶段打开专业计算机技术之门 计算机基础 计算机硬件基础 安装部署win7 U盘安装win7及ghost安装 虚拟机环境部署与搭建 计算机网络基础 计算机网络介绍 ISO/OSI参考模型和TCP/IP协议 网络层协议和IP地址划分 传输层协议与应用层协议 综合布线技术 Windows Server 2008管理 WinSer2008部署.基本管理.用户管理.磁盘管理.本地安全策略.DHCP服务管理.DNS服务管理.IIS服务管理.远程管理 Cisco设备管理 IOS操

Linux运维 第五阶段(四) corosync&pacemaker

Linux运维 第五阶段(四)corosync&pacemaker 一.相关概念: 补充 { what is high Availability? A=MTBF/(MTBF+MTTR) MTBF(mean time betweenfailures平均无故障时间) MTTR(mean time to repair平均修复时间) two ways improve availability? increase MTBF to very large values reduce MTTR to very

Linux运维 第五阶段(九)iSCSI & cLVM & gfs2

Linux运维 第五阶段(九)iSCSI&cLVM&gfs2 gfs2(global file system version2,全局文件系统,CFS集群文件系统,利用HA的信息层,向各node通告自己所持有锁的信息) cLVM(cluster logical volume management,集群逻辑卷管理,将共享存储做成逻辑卷,借用HA的心跳传输机制(通信机制,对于脑裂处理的机制),各node要启动clvmd服务(此服务启动前要启动cman和rgmanager),使得各node彼此间通

新一期Linux运维课程已经多角度引入CentOS 7

下面是课堂上讲述配置CentOS 7的PXE安装环境时的截图: 新一期Linux运维课程已经多角度引入CentOS 7