操作模式
Cisco IOS提供幾種不同的命令操作模式,每一種模式提供一組相關的命令集,不同的操作權限和操作功能。
IOS環境下命令與作用:
用戶模式
提示符 用戶權限 如何進入 普通用戶模式常用接口的配置
配置虛擬接口
Router(config)#interface loopback0
配置serial0 接口
Router(config-if)#interface s0
配置Ethernet0接口
Router(config-if)#interface e0
配置Fa0接口
Router(config-if)#interface Fa0
配置atm0接口
Router(config-if)#interface atm0
配置端口IP地址
Router(config-if)#ip address 端口IP地址 掩碼
IP
路由配置命令1.靜態路由
Router(config)#ip route 目標網絡地址掩碼下一跳路由器的IP地址
2. 缺省路由
Router(config)#ip route 0.0.0.0 0.0.0.0下一跳路由器的IP地址
基本路由器的檢驗命令
show version
show processes
show protocols
show mem
show ip route
show startup-config
show running-config
show flash
show interfaces
檢查網絡的連通性
Ping 主機名/IP地址
Trace 主機名/IP地址
流量特征檢查命令
通常可以利用該命令發現異常流量,從而發現病毒機器和IP地址。
Show ip cahce flow
系統維護系統安全維護
除了網絡安全系統的維護,網絡系統設備本身的安全性維護也是非常重要的。
設置遠程登錄口令
該口令用於網絡管理員遠程telnet登錄進入用戶模式使用,如果不設置該口令,遠端管理員無法登錄。
R2621>enable !!進入特權模式
R2621#configure terminal !!進入全局配置模式
R2621 (config)#line vty 0 4 !!開始配置Telnet
R2621 (config-line)#password cisco !!設置Telnet的Password
R2621 (config-line)#login !!啟用該口令
設置本地
Console口口令該口令用於本地網絡管理員從Console口進入用戶模式,如果不設置該口令,用戶可直接進入用戶模式。
R2621>enable !!進入特權模式
R2621#configure terminal !!進入全局配置模式
R2621 (config)#line con 0 !!開始配置Console
R2621 (config-line)#password cisco !!設置Console的Password
R2621 (config-line)#login !!啟用該口令
設置特權模式的口令該
口令用於網絡管理員從普通用戶模式進入特權模式。
R2621>enable !!進入特權模式
R2621#configure terminal !!進入全局配置模式
R2621 (config)#enable secret cisco !!將enable password該口令是加密後存儲
恢復丟失口令
Cisco路由器是廣泛應用的計算機網絡通信設備之一。在日常運行中,路由器在整個系統中起著重要的作用,免不了經常對它進行操作。例如:修改路由器配置文件、診斷網絡故障等。一旦密碼被遺忘,就對工作造成極大麻煩,此時,如何恢復密碼變得尤為重要。
____________________________________________________________
Note 您無法恢復加密口令,因為該口令不可見。您必須刪除原配置並設置新密碼。
_____________________________________________________________
遵循下面的流程來恢復口令(enable password):
Step 1 將ASCII 終端或運行終端仿真程序的 PC連接到路由器前面板的console 口。
Step 2 重起路由器。假如看到下述提示,輸入n:
Would you like to enter the initial dialog? [yes]: n
然後您進入路由器的正常操作狀態。
Step 3 幾秒鐘後您看到用戶命令提示符 user EXEC prompt (Router>). 輸入show version 命令,顯示目前的配置寄存器值並記錄其配置。
Step 4 假如中斷功能開啟,鍵入Break 鍵,顯示ROM monitor 提示符 (rommon >). 直接進入 Step 6.
Step 5 I假如中斷功能未開啟,或者您無法判斷其是否開啟,關掉路由器,等5秒鐘,然後重新開啟路由器。在路由器啟動的頭5秒鐘內,鍵入Break 鍵。終端顯示ROM monitor 提示符 (rommon >).
Step 6 在ROM monitor提示符下輸入confreg ,該命令使您可以配置寄存器值。
rommon> confreg
Step 7 在下面的提示狀態下輸入 y:
Do you wish to change the configuration? y/n [n]: y
Step 8 對所有提示一直輸入n 直到遇到下面的提示,然後輸入 y:
enable "ignore system config info"? [y/n] n: y
Step 9對所有