cisco设备管理

一,Cisco设备型号概述

1.网络产商介绍

国内产商有:

华为,中兴,锐捷,H3C,绿盟科技,天融信,启明星辰,深信服,网康科技,联想网御...

国外产商有:

CISCO,Juniper,惠普,3COM,F5.....

行业支柱产商的logo:

华为:

中兴:

绿盟科技:

锐捷:

深信服:

网康:

华三(H3C):

启明星辰:

Cisco:

Juniper:

F5:

2.CISCO路由器型号介绍

低档:C2600系列,C2800系列

中档:C3600系列,C3800系列,C3900系列

高档:C7200系列,C7600系列

3.CISCO交换机型号介绍

低档:C2900系列

中档:C3500系列,C3700系列

高档:C6500系列,C7600系列

二,设备硬件架构

1.路由器硬件架构

①计算系统:超级引擎---->CPU

②电源系统:单/双电源

③接口系统:常见的I/O接口

④存储系统-------重点

组成:

FLASH:存储操作系统

RAM:内存

ROM:故障恢复

NVRAM:放置配置文件+配置寄存器

介绍:

(1)ROM(Read-only memory):

功能:启动系统,密码恢复,系统升级或恢复

组成:

Bootstrap程序:引导程序,用于引导加载操作系统

Rommon程序:用于做密码恢复及系统升级

POST程序:用于实现加电自检

(2)NVRAM----非易失性RAM

功能:放置配置文件+配置寄存器

配置寄存器的功能:用于影响路由器的启动流程

0x2102:正常加载操作系统和加载配置文件

0x2142:正常加载操作系统但不加载配置文件

2.交换机硬件架构

①计算系统:超级引擎---->CPU

②电源系统:单/双电源

③接口系统:常见的I/O接口

 ④存储系统-------重点

FLASH:存储操作系统IOS+配置文件

RAM:内存

ROM:故障恢复

区别:交换机没有NVRAM,而路由器有。

交换机中的ROM与路由器不同的地方在于:

交换机的是switch程序

3.设备启动流程

3.1 路由器

1st. 加电自检 (POST)

2nd. 从ROM中加载并运行bootstrap启动微代码

3rd. 查看NVRAM中的配置寄存值

4th. 寻找IOS映象文件(FLASH)

5th. 加载IOS映象文件(RAM)

6th. 寻找配置文件(NVRAM)

7th. 加载配置文件(RAM)

8th. 正常运行

3.2 交换机

1st. 加电自检 (POST)

2nd. 加载并运行bootstrap

3rd. 寻找IOS映象文件

4th. 加载IOS映象文件

5th. 寻找配置文件

6th. 加载配置文件

7th. 正常运行

三,IOS操作

1.操作模式

①用户模式

在用户模式下,只能对系统进行基本的查看功能

②特权模式

在特权模式下,类似于管理员,能对系统进行基本的管理

③配置模式

在配置模式下,类似于超级管理员,能对系统进行所有的命令操作

在GNS3下的快捷键介绍:

Tab可以补全命令

Ctrl+A  光标前移

Ctrl+E   光标后移

Ctrl+z/c 退出

Ctrl+shift+6:强制中断命令的执行

2.不同模式下的操作命令

用户模式:

Ping   //测试连通性

traceroute  //链路追踪

Show arp  //查看ARP表项 arp -a

Show clock  //查看系统时间

Show version //查看系统版本信息,软件和硬件信息

特权模式:

Show flash: //查看硬盘大小

Show running-config //查看运行配置(内存)

Show startup-config //查看初始配置(NVRAM)

Copy  run  start //保存配置

Write //保存配置

Show  ip interface brief //查看接口三层地址信息  ipconfig

Show  interface  f0/0  //查看接口具体信息(包括二层信息)ipconfig /all

配置模式:

hostname R1 //定义主机名

no ip domain-lookup //关闭域名解析

line console 0  //进入consolo口模式

exec-timeout 0 0 //关闭发呆超时

logging synchronous //日志输出同步

3.管理密码

用户密码:

方法一:

R1(config)#line console 0  //进入consolo口

R1(config-line)# password 12345 //定义密码

R1(config-line)#login //登陆时调用

R1(config)#line vty  0  15 //进入虚拟终端口0到15口

R1(config-line)#password 12345 //定义密码

R1(config-line)#login //登陆时调用

方法二:

R1(config)#username 123 password 123456 //定义本地用户名数据库

R1(config)#username abcd password 56789

R1(config)#line console 0

R1(config-line)#login local  //调用数据库

R1(config)#line vty 0 15

R1(config-line)#login local

方法三:

R1(config)#username 123 secret 123456 //定义本地用户名数据库

R1(config)#username abcd  secret 56789

R1(config)#line console 0

R1(config-line)#login local  //调用数据库

R1(config)#line vty 0 15

R1(config-line)#login local

特权密码:

R1(config)#enable password 12345

R1(config)#enable secret  45678

全局加密服务:R1(config)#service password-encryption

(0不加密 7是奇偶加密    5 MD5加密)

3.密码破解---用PT模拟真机环境

3.1 路由器密码破解

①正常模式下,并按住ctrl+break进入rommon模式

②rommon模式下修改寄存器值为0x2142

rommon 1 > confreg 0x2142

③ rommon模式下重启

rommon 1 > reset

④正常模式下将配置文件加载至内存,并进行密码管理

R3#copy startup-config running-config

R3(config)#no username hgq

R3(config)#line console 0

R3(config-line)#no login local

R3(config-line)#line vty 0 4

R3(config-line)#no login local

R3#write

⑤在配置模式下修改寄存器值为0x2102

R3(config)#config-register 0x2102

⑥在正常模式下重启

R3#reload

3.2 交换机密码破解

需要用真机环境

①进入switch模式

重启按住mode键(交换机)

②switch:模式下初始化flash文件系统

flash_init

③switch:模式下修改配置文件的名称(config.text)

dir flash:

rename flash:config.text flash:config.bak

dir flash:

④switch:模式下重启

boot

⑤正常模式下修改配置文件名称

rename flash:config.bak flash:config.text

⑥正常模式下加载配置文件

copy flash:config.text run

⑦正常模式下修改会删除密码

R2(config)#no username 123

R2(config)#no enable password

R2(config)#no enable secret

R2(config)#line console 0

R2(config-line)#no login local

⑧保存并在正常模式下重启

reload

⑨密码恢复成功

时间: 2024-10-27 13:24:53

cisco设备管理的相关文章

Cisco产品与硬件、Cisco设备管理

Cisco产品与硬件.Cisco设备管理一.Cisco产品与硬件1.Cisco产品体系(1)Cisco路由产品体系分支公司级一般指中小公司或分支公司的网管路由器Cisco 3900和Cisco 3800Cisco 2900和Cisco 2800WAN汇聚级一般指规模较大公司的互联网接口设备各个分支机构上层互连设备Cisco 7200.Cisco 7300.Cisco 7500系列服务提供商级大型集团公司构建城域以太网省级ISP核心设备,大城市城域网出口 Cisco 7600.Cisco 1200

Linux运维课程一览(不定期更新学习要点及重难点笔记)

Linux服务器运维课程 第一阶段打开专业计算机技术之门 计算机基础 计算机硬件基础 安装部署win7 U盘安装win7及ghost安装 虚拟机环境部署与搭建 计算机网络基础 计算机网络介绍 ISO/OSI参考模型和TCP/IP协议 网络层协议和IP地址划分 传输层协议与应用层协议 综合布线技术 Windows Server 2008管理 WinSer2008部署.基本管理.用户管理.磁盘管理.本地安全策略.DHCP服务管理.DNS服务管理.IIS服务管理.远程管理 Cisco设备管理 IOS操

Cisco的互联网络操作系统IOS和安全设备管理器SDM__路由器软、硬件知识

路由器软.硬件知识 1.路由器的组件: 组件 解释 Bootstrap 存储在ROM中的微代码,bootstrap用于在初始化阶段启动路由器.它将启动路由器然后装入IOS POST(开机自检) 存储在ROM中的微代码,POST用于检测路由器硬件的基本功能并确定哪些接口当前可用 ROM监控程序 存储在ROM中的微代码,ROM监控程序用于手动测试和故障诊断 微型IOS Cisco调 用 RXBOOT或 bootloader(引导装入程序),微型IOS是一个在ROM中可以启动接口并将Cisco IOS

cisco PIX防火墙 基本命令配置及详解

企业安全策略的一个主要部分都是实现和维护防火墙,因此防火墙在网络安全的实现当中扮演着重要的角色.防火墙通常位于企业网络的边缘,这使得内部网络与Internet之间或者与其他外部网络互相隔离,并限制网络互访从而保护企业内部网络.设置防火墙目的都是为了在内部网与外部网之间设立唯一的通道,简化网络的安全管理. 在众多的企业级主流防火墙中,Cisco PIX防火墙是所有同类产品性能最好的一种.Cisco PIX系列防火墙目前有5种型号PIX506,515,520,525,535.其中PIX535是PIX

cisco关闭一些不常用服务

一.Cisco发现协议 CDP是一个Cisco专用协议,运行在所有Cisco产品的第二层,用来和其他直接相连的Cisco设备共享基本的设备信息.独立于介质和协议. 黑客再勘测攻击中使用CDP信息,这种可能性是比较小的.因为必须在相同的广播域才能查看CDP组播帧.所以,建议在边界路由器上关闭CDP,或至少在连接到公共网络的接口上关闭CDP.  www.2cto.com 缺省情况下是启用的.全局关闭CDP,使用no cdp run命令,关闭之后,应该使用show cdp验证CDP是否已被关闭. 二.

Cisco之中小企业网络(STP_HSRP)

STP(Spanning Tree Protocol),是生成树协议的缩写.在实际的网络环境中,通过物理链路备份可以实现链路的冗余,从而提高网络的可靠性.但是,交换网络会形成一个环路,根据交换机的转发原理(交换机向除接收端口之外的所有端口转发广播帧),会形成广播风暴,导致网络瘫痪.而STP协议正是用来解决二层环路的,STP协议通过一些特定的算法,在逻辑上阻塞一些端口,把一个环形的结构改变成一个逻辑上的树形结构,当正常通信的线路出现故障时,被阻塞的端口会被重新激活,使数据能够从这条线路上正常传输.

思科 (CISCO) 交换机 ? C3750-E ? 1. 配置线连接及登录

[简介]配备了 StackWise Plus 的 Cisco? Catalyst? 3750-E 系列交换机是一个企业级独立式可堆叠配线间交换机系列,支持安全融合应用的部署,并能根据网络和应用需求的发展,最大限度地保护投资.通过将 10/100/1000 和以太网供电 (PoE) 配置与万兆以太网上行链路相结合,Cisco Catalyst 3750-E 能够支持 IP 语音.无线和视频等应用,提高了员工生产率.   Cisco Catalyst 3750-E 系列交换机的主要特性 Cisco

网络设备管理

设备管理 路由器硬件概述: 路由器可以被简单地看做是一台没有输入输出设备的计算机,它也会有相应的处理器,存储器等支持内部系统的运行. 处理器: 路由器的处理器负责执行处理包所需的工作,不如路由器发现.路由转发以及做出路由决定等.路由器处理包的速度在很大程度上取决于处理器的类型. 存储器: 在路由器中主要与4种类型的存储器.①RAM:随机访问存储器,相当于计算机的内存.RAM中运行的主要软件是IOS映像和配置文件(running-config),还包含路由表和数据缓冲区.RAM具有易失性,一旦断电

Cisco PT模拟实验(9) 三层交换机的VLAN间路由

Cisco PT模拟实验(9) 三层交换机的VLAN间路由 实验目的: 掌握交换机 Tag VLAN 的配置 掌握三层交换机 VLAN 路由 的配置方法 通过三层交换机实现 VLAN 间相互通信 实验背景: 公司财务部和销售部分别处于不同的办公室,为了安全和便于管理对两个部门的主机进行了VLAN 的划分,两个部门分处于不同的VLAN,现由于业务的需求,销售部和技术部的主机能相互访问,现要求对一台三层交换机进行适当配置. 技术原理: 按照OSI参考模型,交换机可分为二层交换机.三层交换机等.对于二