当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 客户有台3600路由忽然速度奇慢,检查线路、重启动之后发现IOS没了...不得已用Xmodem把IOS重新传上去,启动正常,并没有发现硬件有问题。
 

 

    摘要:一 cisco2500系列:首先启动pc机的超级终端,通过console口登录到路由器上。步骤1、修改路由器广域网端口。 1、conf t2、int s0(进入相应的端口)3、ip addr 202.102.47.6 255.255.255.252(将ip地址修改成新分配的ip广域口地址)4、no shutdown步骤2、修改局域网端口 1、conf t2、int e0......
    摘要:有哪个命令的标准是你希望思科在每台路由器上都使用的吗?每位管理员都其自己的“正确”配置每台路由器的命令。这是我认为你应该在每台路由器上都配置的十条命令的列表(没有特别的顺序)。 在路由器上配置一个登录帐户 我强烈建议在路由器和交换机上配置一个真实的用户名和口令帐号。这样做,意味着你需要用户和口令来获得访问权。 除此之外,我建议为用户名使用一个秘密口令,而不仅有一个常规口令。它用md5加密方法来加密......


安全策略的检查

客户有台3600路由忽然速度奇慢,检查线路.重启动之后发现ios没了...不得已用xmodem把ios重新传上去,启动正常,并没有发现硬件有问题.仔细检查该路由器的配置,发现有这样两个配置指令:

snmp-server community private rw 【程序编程相关:在eigrp做不等值路由的负载均衡

snmp-server community public ro 【推荐阅读:找回因错误配置丢失的65系列三层模块

cisco 的配置文档建议通过以下手段建立一个有效的安全策略: 【扩展信息:Cisco IOS OSPF邻居关系不能

询问网管人员,原来他们最近想用一台网络测试仪记录设备工作状态,结果就给配上了这样的snmp参数.对于一台直接连接到internet的路由器来说,这样的配置...等于敞开大门,欢迎骇客.

1.确定要重点保护的网络资源

象上面例子中的网络出口,一旦工作不正常,影响很大,需要重点保护;网络中重要的文件.数据库.应用系统等,更是保护的重点.

2.找出危险点

一般来说internet出口.internet服务器.拔号访问入口等等是容易发生安全问题的地方,应该重点防护.了解新发现的安全漏洞,及时采取相应的措施,比如打上补丁.升级ios或暂时关闭有问题的服务.根据cco “安全顾问”网页, cisco产品今年以来发现的影响较广泛的严重安全漏洞为:

cscdw33027   ssh扫描导致当机 2002.6.27

cscdt93866   ntp缓冲区溢出漏洞 2002.5.8

cscdw67458   snmp拒绝服务漏洞 2002.2.12

这些漏洞您了解并采取了相应的措施吗? 如果不,那么很可能您最近的一次当机事件就跟它们有关,一些客户的经历证明了这一点.
...   下一页

 ·路由器的广域网协议配置    »显示摘要«
    摘要:操作步骤: 进入全局配置状态 config term 进入端口配置状态 interface serial slot/position 设置hdlc的帧类型 encapsulation hdlc 设置ip地址及其子网掩码  ip address ip-address netmask 如果本端口联接的是dce线缆,则要设时钟 clockrate clock-rate配置举例:路......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE