




免费预览已结束,剩余1页可下载查看
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
GNS3+SDM+SDMdemo+虚拟网卡教程Cisco安全设备管理工具:Cisco SDM,简称 SDM。 SDM(Security Device Manager)是 Cisco 公司提供的全新图形化路由器管理工具。SDM 在新版CCNP 第三门课程ISCW1.0 中重点讲解,该工具利用 WEB 界面、Java 技术和交互配置向导使得用户无需了解命令行接口(CLI)即可轻松地完成 IOS 路由器的状态监控、安全审计和功能配置包括:QoS、Easy VPN Server、IPS、DHCP Server、动态路由协议等配置任务。使用 SDM 可以简化网络管理员的工作量和出错的概率。使用 SDM进行管理时,用户到路由器之间使用加密的 HTTP 连接及 SSHv2 协议,安全可靠。目前 Cisco的大部分中低端路由器都已经可以支持SDM,具体如下:思科路由器和IOS版本支持 SDM支持的平台 支持SDM的最低IOS版本831, 836, 837 12.2(13)ZH, 12.3.2XA, 12.3(2)T1701, 1711, 1712 1710, 1721, 1751, 1751-v, 1760, 1760-v 12.2(15)ZL, 12.3.2XA, 12.2(13)ZH, 12.2(13)T31841 12.3(8)T42610XM, 2611XM, 2620XM, 2621XM, 2650XM, 2651XM, 2691 12.2(11)T6 , 12.3(1)M, 12.3(2)T2801, 2811, 2821, 2851 12.3(8)T43620, 3640, 3640A, 3661, 3662 12.2(11)T6, 12.3(1)M, 12.3(2)T3725, 3745 12.2(11)T6, 12.3(1)M, 12.3(2)T3825, 3845 12.3(11)T7204VXR, 7206VXR, 7301 12.3(2)T, 12.3(3)M准备工作:1、GNS3一款非常优秀的国外的模拟软件,可以模拟真实的 IOS 环境,而非一般的模拟软件那样模拟命令,所以,在这款模拟器下你会有种错觉是在真实的环境。大家可以到网站上下载最新版本:/download;我这里用的是GNS3-0.7.3-win32-all-in-one3.exe2、IOS,根据需要使用,我用的是unzip-c3640-js-mz.124-10.bin3、Java Runtime Environment-.exe ,Java 的运行环境,SDM 是基于 Java 开发的 Web 应用程序,所以要Java虚拟机的支持。4、Cisco SDM:下载最新版本的SDM程序:/pcgi-bin/tablebuild.pl/sdm 安装好SDM后, 在 :/thread-512400-1.htm处下载 SDM 演示程序:dataFile.zip;在你所选择的文件中解压缩这个演示程序。复制dataFile.zip到C:下。这一步很重要的,不然运行的时候会提示:具体操作步骤:1.打开GNS3,选择“编辑”IOS和Hypervisors:2.添加IOS镜像,这里添加的是3640型号的路由器。这里内存必须足够大,设置为128M,如果为64M,在计算idel值时只会出现一个,并且GNS3经常未响应。3.把路由器从左边拖到右边,并且给路由器开机。路由器可以不做任何配置,可以用默认的回环地址来登录路由器,因此只需要修改端口就行。这里改为8001,如图:4.给路由器添加任意模块,并重启。5.进入路由器进行配置RouterenRouter#conf tRouter(config)#ip http server 开启 http 页面配置Router(config)#username 123 privilege 15 password 123配置一个用户和密码Router(config)#line vty 0 4 Router(config-line)#login local开启本地验证Router(config-line)#endRouter(config)#wr6.安装Java Runtime Environment。和普通软件安装一样,这里省略。7.安装SDM,安装步骤也很简单。这里选择安装在本地计算机上,当然也可以安装到路由器上,大约占4M空间,但会消耗路由器资源。8.在桌面上点击SDM的图标,输入:8001;选中该设备已禁用HTTPS,但我要使用它。如果出现以下界面,属于路由器没有配置好:出现这个问题,可以把SDM关闭后再打开,把路由器停止后再启动,然后出现以下界面:9. 启动后会打开浏览器,提示安全保护,我们允许其运行,如果允许后还是不能打开的话,你就到浏览器的选项高级设置下面找到“允许活动的内容在我的计算机的文件上运行”在前面打勾:10登录后还会出现如下界面,该界面在SDM没有退出前不要关闭。11.SDM的主界面如下:注意点:1. SDM运行时,最好关闭一些杀毒软件和防火墙。2. 本实验也可以不用回环地址来连接设备,可以安装虚拟网卡(如泡泡鱼V1.2或者直接用vmware的虚拟网卡),虚拟网卡安装后右下角会有一个电脑图标,打开后配置好IP地址(同一网段),子网、网关为路由器的接口地址。双击网络云,打开如下界面:选择好正确的网卡后单击“add”。用虚拟网卡做实验,比用回环口要多配置一个路由器的接口地址。路由配置为:R1(config)#int fa0/0R1(config-if)#ip add 1 R1(config-if)#no sh再PING 刚设置好的虚拟网卡的IP,PING通之后再做以下配置。R1(config)#ip http serverR1(config)#username 123 privilege 15 secret 123R1(config)#line vty 0 4R1(config-line)#password 123456789R1(config-line)#loginR1(config-line)#exit3. 如果用SSH来登录,可使用如下脚本:enconf tip domain-name clock timezone gmt +8username ccnp priv 15 pass ccnpno ip http serverip http secure-serverip http authen localline vty 0 4trans input sshlogin localex
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年生物科技行业创新药物研发与市场前景分析报告
- 2025年生物科技行业CRISPR基因编辑技术应用前景报告
- 宜宾市2025上半年四川宜宾市长宁县事业单位考核招聘18人笔试历年参考题库附带答案详解
- 门面转让三方协议5篇
- 南京市2025江苏省教育考试院招聘工作人员2人笔试历年参考题库附带答案详解
- 2025辽宁能源控股集团所属能源投资集团招聘2人笔试参考题库附带答案详解
- 2025福建莆田市湄洲湾北岸经济开发区国发投资有限公司物管员招聘6人笔试参考题库附带答案详解
- 2025浙江建德市数字信息有限责任公司招聘5人笔试参考题库附带答案详解
- 2025河南新乡市某国有供应链公司招聘供应专员岗位6人笔试参考题库附带答案详解
- 2025江苏南通市大数据发展集团下属子公司招聘12人笔试参考题库附带答案详解
- DB11T 065-2022 电气防火检测技术规范
- 人教版八年级历史上册第一次月考试题(附答案)第一单元
- 基本不等式课件-高三数学一轮复习
- DL∕T 2568-2022 电力行业数字化审计平台功能构件与技术要求
- 部编人教版《道德与法治》六年级上册第9课《知法守法 依法维权》精美课件(第1课时)
- 消防喷淋系统设计合同范本
- DB32-T 4757-2024 连栋塑料薄膜温室建造技术规范
- 2024年四川省广安市中考数学试题(含答案逐题解析)
- 山西省太原三十七中2023-2024学年九年级上学期月考物理试卷(10月份)
- (幻灯片)世界各国国旗大全中文
- 物流地产发展前景分析
评论
0/150
提交评论