本文共 2048 字,大约阅读时间需要 6 分钟。
设备组成
软件 系统文件:IOS(**.bin)-binary,2进制文件 配置文件: running-config-正在运行的配置文件 保存在内存中的(ram随机读取存储器)-random access memory; 断电时,配置丢失; startup-config-启动配置文件 保存在非易失性内存;(NV-RAM非易失) 断电时,配置不丢失; 下次设备开机时,加载该文件。 硬件 flash(手机内存卡) ------ 硬盘 ram ------ 内存 nvram ------ 非易失性内存(集成,镶嵌在主板上) rom只读存储器 ------ BIOS read-only memory 只读存储器,里面包含的是固化的引导程序 CPU ------ CPU 与PC的区别: 1、显卡 2、声卡 3、键盘/鼠标 console康嫂口连接康嫂口需要康嫂线(反转线) 设备管理: 本地管理([宽]带外管理) console口,利用console线 RJ-45 -- serial串口(显示器后面那个九针口) serial===RJ45--->Router USB-serial 远程管理([宽]带内管理) telnet明文 ssh加密 前提: 终端设备必须与网络设备保证IP互通; 快速移动光标命令: ctrl+A ahead ctrl+E end configure terminal配置界面 VTY 虚拟终端端口 clear line no login write(running->sta)保存命令 copy running-config 设备远程管理: 1、确保IP链路互通; interface fas0/0 no shutdown ip add 192.168.12.2 24 exit 2、配置特权密码; enable secret cisco123 3、配置VTY密码; line vty 0 4 password abc123 4、验证 R1: Ping 192.168.12.2 telnet 192.168.12.2 R2: show user clear line *** 在哪个设备 在哪个模式 敲哪个命令 show:user mode/特权模式: do:在该模式下不能执行时,可以加do强制执行 show ip interface brief华为远程管理:
R1: system-view sysname R1 interface gi0/0 undo shutdown ip add192.168.12.1 255.255.255.0 quit R2: system-view sysname R2 interface gi0/0 undo shutdown ip add 192.168.12.2 24 quit user-interface vty 0 4 [R2-ui-vty0-4]set authentication password cipher **** [R2-ui-vty0-4]user privilege level 15 quit 测试: display current ->show running-config ping 192.168.12.2 <R1>telnet 192.168.12.2 注意: 在哪个设备 在哪个模式 敲哪个命令 display user --->show useraaa:3A 认证
suthentication authorization accounting 认证 授权 审计[R1]aaa
[R1-aaa]local-user lijun password cipher wohenshuai [R1-aaa]local-user lijun service-type telnet [R1-aaa]local-user lijun privilege level 15[R1]user-interface vty 0 4
[R1-ui -vty0-4]authentication-mode aaa 认证 模式 可以做到: 不同的用户,不同的密码,不同的权限,不同的服务 查IP: display ip interface brief本文转自 Mr_Lee_1986 51CTO博客,原文链接:http://blog.51cto.com/13504837/2046789,如需转载请自行联系原作者