版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、计算机硬件及网络Cisco基本网络配置计算机硬件及网络Cisco基本网络配置一、一、cisco的三种设备类型的三种设备类型1、cisco 2、cisco switch (思科交换机)3、cisco asa5510(思科防火墙)31、路由器设备型号、路由器设备型号4871180026002800360072002、交换机设备型号、交换机设备型号 2950 2960 2970 3550 3560 4506 4510 605053、Cisco 防火墙型号防火墙型号Asa: asa 5505 asa 5510 asa 5520 asa 5540 asa 5580PIX: PIX515 PIX520 P
2、IX525 62、网络拓扑图、网络拓扑图网络拓扑图:7Cisco 基本网络设置基本网络设置81、进入路由器router enable (从用户模式进入到特权模式)Router#2、进入全局模式Router#config terminalrouter(config)#3、修改主机名称router(config)# hostname xxxxCisco 基本网络设置基本网络设置94、设置用户名、密码Route(config)#Username name password xxxxxx 设置enable密码 Route(config)# enable secret password * 5、设置远程
3、连接(telnet)Route(config)#line vty 0 4 Route(config-line)#password xxxxxxx (x表示密码)Route(config-line)#loginCisco 基本网络设置基本网络设置106、设置consolerouter(config)# line consle 0 password xxxxxx x表示密码7、端口设置IP地址router(config)#interface fastethernet x/x 路由器端口router(config-if)# Ip address x.x.x.x x.x.x.x 子网掩码router(
4、config-if)#no shutCisco 基本网络设置基本网络设置118、端口设置子接口、辅助地址设置子接口:Router(config)#interface f0/1Router(config-if)#no ip addressRouter(config-if)#no shutRouter(config-if)#ip address x.x.x.x x.x.x.x 设置辅助地址:Router(config)#interface f0/1Router(config-if)#ip add 192.168.1.254 255.255.255.0 secondary Cisco 基本网络设置基
5、本网络设置1210、设置路由Router(config)#Ip route x.x.x.x x.x.x.x x.x.x.x 静态路由ip route 0.0.0.0 0.0.0.0 x.x.x.x 默认路由Router(config)#Router rip 动态rip路由协议Router(config-router)#Network x.x.x.x x.x.x.x 网络地址、反码11、交换机保存配置switch#write 或copy running-config startup-config 保存配置信息Cisco 基本网络设置基本网络设置1312、添加访问控制列表标准访问控制列表:Rout
6、er(config)#Access-list 1-99 deny|permit /protocol source-ipx.x.x.xdestination 扩展访问控制列表Router(config)#access-list 100-199 permit/deny protocol source-ip x.x.x.xdestination Cisco 基本网络设置基本网络设置1413、NAT静态地址转换 Ip nat inside source static 内部本地地址 内部合法地址 动态地址转换 ip nat pool 地址池名字 起始IP地址 终止IP地址 子网掩码 access-lis
7、t 标号 permit 源地址 通配符 ip nat inside source list 访问列表标号 pool 内部合法地址池名字 overload复用动态地址转换ip nat pool 地址池名字 起始IP地址 终止IP地址 子网掩码 以上3种NAT转换需要在接口引用inside、outside。Cisco 基本网络设置基本网络设置1514、如何清除命令Clear counters 清除所有接口的配置信息Clear arp 清除ARP表Clear ip route * 清除路由表 erase startup-configuration 清除设备原因配置15、设置MAC地址 16、路由器重
8、启命令 Router# reloadCisco 基本网络设置基本网络设置1617、cisco路由器查看命令Who 查看telnet 登陆用户Show running-configure 查看配置信息Show running-configure interface fx/x 查看接口详细配置Show ip route 查看路由表Show interface fastethernet x/x 查看快速以太网接口Show ip interface brief 查看接口链路层状态Show arp 查看ARP地址表Show version 查看路由器版本信息Show user 查看登陆用户Show pr
9、ocesses cpu 查看cpu使用进程Show log 查看日志 17Switch基本网络设置基本网络设置1、进入交换机switchenable 进入特权模式2、进入全局模式switch#config terminal 进入全局配置模式3、设置主机名switch(config)#hostname xxxx(x表示主机名称)4、设置enable密码switch(config)enable password xxx 设置特权非密口令switch(config)enable secret xxx 设置特权加密口令5、交换机设置管理地址switch(config)#interface vlan 1
10、 进入vlan 1switch(config-if)#ip address x.x.x.x 设置IP地址switch(config)#ip default-gateway 设置默认网关6、交换机如何划分vlanswitch#vlan database 进入VLAN设置switch(vlan)#vlan 2 新建VLAN 2switch(vlan)#no vlan 2 删除VLAN 2或者switch(config)#interface vlanXX表示vlan数 18Switch基本网络设置基本网络设置Switch基本网络设置基本网络设置7、将端口划分给将端口划分给vlanswitch(con
11、fig)#int f0/1 进入端口进入端口switch(config-if)#switchport access vlan 2 当前端口加入当前端口加入vlan 2switch(config-if)#switchport mode trunk 设置为干线设置为干线switch(config-if)#switchport trunk allowed vlan 1,2 设置允许的设置允许的vlan8、如何设置如何设置mac地址绑定地址绑定Switch(config)# Interface fastethernet 0/1 Switch(config-if)#Switchport port-sec
12、ruitySwitch(config-if )switchport port-security mac-address MAC (主机的主机的MAC地址地址)9、交换机保存配置交换机保存配置switch#write 或或copy running-config startup-config保存配置信息保存配置信息 19Switch基本网络设置基本网络设置10、如何设置如何设置mac地址绑定地址绑定Switch(config)# Interface fastethernet 0/1 Switch(config-if)#Switchport port-secruitySwitch(config-if
13、 )switchport port-security mac-address MAC (主机的主机的MAC地址地址)11、设置设置console、telnet登陆密码登陆密码switch(config)#line console 0switch(config-con)# password xx 设置登录口令设置登录口令xx switch(config)#line vty 0 4 进入虚拟终端进入虚拟终端switch(config-line)#login 允许登录允许登录 password xx设置登录口令设置登录口令xx20Switch基本网络设置基本网络设置12、查看交换机配置命令查看交换机
14、配置命令switch# show run查看当前配置信息查看当前配置信息show interface 查看端口信息查看端口信息show int f0/0 查看指定端口信息查看指定端口信息show ip interface brief 查看各接口信息查看各接口信息show mac-address-table 查看查看MAC地址表地址表show ver 查看交换机信息查看交换机信息21asa特点:特点:(1)从高安全级别接口到低安全级别接口的流量叫outside 流量,这种流量默认是允许的(2)从低安全级别接口到高安全级别接口的流量叫inbound流量,这种流量默认是不允许的,但我们可以使用ACL
15、来放行inbound流量(3)相同安全级别的接口之间的流量默认是不允许的,但是可以用命令打开(4) 安全级别的范围为0-100(5)默认inside安全级别为100,其余接口默认为0 22防火墙防火墙asa基本设置基本设置防火墙防火墙asa基本设置基本设置配置接口配置接口1:配置主机名:Ciscoasa(config)# hostname ASAFW配置Ethernet 0/0 ASAFW (config)# interface ethernet 0/0 ASAFW (config)# security-level 0 (定义接口安全级别) ASAFW (config)# nameif out
16、side (接口设置名称) ASAFW (config)# ip address x.x.x.x x.x.x.x (设置公网IP地址) ASAFW (config)# no shutdown23防火墙防火墙asa基本设置基本设置配置Ethernet 0/1 ASAFW (config)# interface ethernet 0/1 ASAFW (config)# security-level 100 (定义接口安全级别) ASAFW (config)# nameif inside (接口设置名称) ASAFW (config)# ip address x.x.x.x x.x.x.x (设置公
17、网IP地址) ASAFW (config)# no shutdown配置静态路由:配置静态路由:默认路由:ASAFW(config) # route outside 0 0 x.x.x.x (供应商分配网关)静态路由: 24五、五、 Security level (3)配置Ethernet 0/1 ASAFW(config)# interface e0/1 ASAFW(config)# no shutdown ASAFW(config-subif)# vlan 3 ASAFW(config-subif)# nameif inside ASAFW(config-subif)# ip addres
18、s 10.1.1.10 255.255.255.0 ASAFW(config-subif)# vlan 4 ASAFW(config-subif)# nameif MDZ ASAFW(config-subif)# security-level 50 25六、六、 Show conn ASAFW#show conn1 in use ,13 most used TCP outside 202.100.1.1:23 inside 10.1.1.1:11001,idle 0:00:10,bytes 116,flags UIO (1)tcp 插口对信息源:10.1.1.1 源端口:11001 目的:20
19、2.100.1.1 目的端口:23 (2)空闲时间:10 秒钟 (3)传输字节数:116Flags: U-up I-inbound data O-outbound data 26为什么为什么PING不通?不通?(1)ASA 默认只对穿越的TCP和UDP流量维护状态化信息(2)Inside发起的ICMP echo 包能抵达 outside,表示outbound流量默认放行的策略是有效的(3)返回的ICMP echo-reply包被防火墙丢弃,因为inbound流量默认是被绝决的(4)两种解决方案:一、ACL 放行 ;二、监控ICMP流量 命令 一: access-list out exended
20、 icmp any any Access-group out in in outside 命令 二: fixup protocol icmp 27(5) 清空配置: 清空Startup configuration ASA# write erase 清空 Running configuration ASA(config)# clear config all 重启 ASA ASA # reload 28关于动态路由协议:关于动态路由协议:(1) ASA 8.0 支持 RIP OSPF EIGRP(2)配置方式与IOS安全相同 (重分布,路由过滤)(3)所有掩码都为正掩码(ACL.路由通告) 29基本基本NET配置:配置:(1)nat 定义转换流量源地址和源接口(2)global 定义转换目的端口和地址池(3)ID 需要对应,并且大于等于1 30Show xlate:ASAFW(config)# show
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2027年中考安徽省语文九年级湘教版预测模拟卷(含答案)
- 快速提分 2026-2027学年第一学期高三道德与法治部编版第四单元单元测试卷(含答案)
- 2027年河北省英语初三考前仿真模拟卷(含答案)
- 2027年天津市语文中考命题预测卷(含答案)
- 2027届湖南省英语中考鲁教版考前30天加分卷(含答案)
- 快速提分 2026-2027学年第一学期初三语文部编版上学期期末测试卷(含答案)
- 温故知新 2026年秋季八年级历史人教版上学期期末测试卷(含答案)
- 《MySQL数据库技术与应用》全套教学课件
- 2026 湖北事业编水利岗 历年真题试卷 含解析
- 2026 事业编综合管理岗 历年真题试卷 含答案解析
- 2026年成都市金堂县增量政策性岗位招募(121人)笔试备考试题及答案详解
- 第四单元 第1课时 青蛙歌(教学设计)数学北师大版五年级上册2026秋
- GB/T 18474-2026交联聚乙烯(PE-X)管材与管件交联度的试验方法
- 2026高考英语【全国二卷】试卷及参考答案(含听力音频、听力原文)
- 2026年上海松江国有资产投资经营管理集团有限公司招聘笔试参考题库附带答案详解
- 语文试卷(26-65C)答案重庆市金太阳好教育联盟2026届高三10月联考(26-65C)
- 厨房设施使用安全培训课件
- 迈瑞输液泵操作课件
- 军人压力调节课件
- 航天煤油标准
- 六年级英语完形填空100篇(含答案及讲解)
评论
0/150
提交评论