版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、5.1.2 交換機(jī)安全基本措施交換機(jī)安全基本措施深圳職業(yè)技術(shù)學(xué)院深圳職業(yè)技術(shù)學(xué)院梁廣民(梁廣民(CCIE#14496)國家精品課程國家精品課程國家精品資源共享課程國家精品資源共享課程教育部網(wǎng)絡(luò)技術(shù)專業(yè)教學(xué)資源庫課程教育部網(wǎng)絡(luò)技術(shù)專業(yè)教學(xué)資源庫課程“十二五十二五”職業(yè)教育國家規(guī)劃教材職業(yè)教育國家規(guī)劃教材2配置配置enable密碼密碼 S1(config)#enable password ciscoS1# Show runenablepasswordcisco(明文,未加密) S1(config)#enable secret ciscoS1# Showrunenablesecret5$1$emBK
2、$WxqLahy7YO(密碼被加密)3配置控制臺密碼配置控制臺密碼要防止要防止控制臺端口控制臺端口(console)受到未經(jīng)授權(quán)的訪問受到未經(jīng)授權(quán)的訪問4配置配置VTY密碼密碼S1(config)#line vty 0 40 4:允許允許5個終端同時遠(yuǎn)程登錄個終端同時遠(yuǎn)程登錄S1(config-line)#password ciscoS1(config-line)#loginS1(config-line)#priviledge level 15設(shè)置登錄權(quán)限級別,默認(rèn)為設(shè)置登錄權(quán)限級別,默認(rèn)為1,最高為,最高為15保護(hù)保護(hù)vty端口端口, vty 端口用于遠(yuǎn)程訪問設(shè)備端口用于遠(yuǎn)程訪問設(shè)備5配置口
3、令加密服務(wù)配置口令加密服務(wù)當(dāng)從全局配置模式下輸入當(dāng)從全局配置模式下輸入 service password-encryption 命令后,命令后,所有系統(tǒng)所有系統(tǒng)口令口令都將以加密形式存儲。都將以加密形式存儲。6配置登錄標(biāo)語和當(dāng)日消息配置登錄標(biāo)語和當(dāng)日消息Cisco IOS 命令集中包含一項功能,用于配置登錄到交換機(jī)的任何人看到的消命令集中包含一項功能,用于配置登錄到交換機(jī)的任何人看到的消息。這些消息稱為登錄標(biāo)語和當(dāng)日消息息。這些消息稱為登錄標(biāo)語和當(dāng)日消息 (MOTD) 標(biāo)語。標(biāo)語。7配置配置Telnet和和SSHStep 1: 設(shè)置路由器參數(shù)設(shè)置路由器參數(shù)Switch(config)#host
4、name S1Step 2: 設(shè)置域名設(shè)置域名S1(config)#ip domain-name Step 3: 生成非對稱密鑰生成非對稱密鑰S1(config)#crypto key generate rsaStep 4: 配置本地身份驗證和配置本地身份驗證和 vtyS1(config)#username student secret ciscoS1(config)#line vty 0 4S1(config-line)#transport input sshS1(config-line)#login localStep 5: 配置配置 SSH 超時超時 (可選可選)S1(config)#ip ssh time-out 15S1(config)#ip ssh authentication-retries 28記錄日志記錄日志配置日志,工作端口為配置日志,工作端口為UDP 514UDP 514 R2(config)#logging 172.31.10.1R2(config)#service timestamps ?debug Timestamp debug messageslog Timestamp log messagesR2(config)#service timestamps172.31.10.1日志記錄主機(jī)有以下特點日志記錄主機(jī)有以下特
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024年杭州客車駕駛員從業(yè)資格證考試題庫答案
- 2024年哈爾濱客運(yùn)資格證應(yīng)用能力考試內(nèi)容是什么
- 2021年廣東省公務(wù)員錄用考試《行測》題(鄉(xiāng)鎮(zhèn)卷)【原卷版】
- 人教版八年級物理下冊分層訓(xùn)練:簡單機(jī)械(B卷解析版)
- 吉首大學(xué)《公共工程項目管理》2021-2022學(xué)年第一學(xué)期期末試卷
- 吉首大學(xué)《三維圖像設(shè)計與制作》2021-2022學(xué)年第一學(xué)期期末試卷
- 吉林藝術(shù)學(xué)院《素描人體》2021-2022學(xué)年第一學(xué)期期末試卷
- 邯鄲房產(chǎn)分割協(xié)議書范文
- 2024年公寓足療轉(zhuǎn)讓協(xié)議書模板
- 吉林師范大學(xué)《遙感軟件應(yīng)用》2021-2022學(xué)年第一學(xué)期期末試卷
- 船舶租賃盡職調(diào)查
- 統(tǒng)編教學(xué)小學(xué)語文課外閱讀《細(xì)菌世界歷險記》導(dǎo)讀課課件
- 植物生理學(xué)-植物的逆境生理
- 【課件】比的基本性質(zhì)
- 小學(xué)英語人教新起點五年級上冊Unit3Animalsunit3storytime
- 2023年江蘇省淮安市中考化學(xué)試卷
- 醫(yī)療質(zhì)量管理與持續(xù)改進(jìn)工作記錄
- 小學(xué)英語名師工作室工作計劃2篇
- 中國旅游嘉興風(fēng)土人情城市介紹旅游攻略PPT圖文課件
- 出口退稅培訓(xùn)課件
- 校外培訓(xùn)機(jī)構(gòu)消防演練方案(精選10篇)
評論
0/150
提交評論