思科命令 九

本文介绍了如何在Cisco设备上配置控制端口密码、设置会话超时、设定特权级、创建用户访问权限、设置登录警告 banner、限制vty访问、启用HTTP访问以及实施端口安全。详细步骤包括了密码设置、命令权限级别调整和访问控制列表的应用。
  1. 在Cisco设备上修改控制端口密码:R1(config)# line console 0
    R1(config-line)# login
    R1(config-line)# password Lisbon
    R1(config)# enable password Lilbao
    R1(config)# login local
    R1(config)# username student password cisco
  2. 在Cisco设备上设置控制台及vty端口的会话超时: R1(config)# line console 0
    R1(config-line)# exec-timeout 5 10
    R1(config)# line vty 0 4
    R1(config-line)# exec-timeout 5 2
  3. 在Cisco设备上设定特权级: R1(config)# privilege configure level 3 username
    R1(config)# privilege configure level 3 copy run start
    R1(config)# privilege configure level 3 ping
    R1(config)# privilege configure level 3 show run
    R1(config)# enable secret level 3 cisco
  4. 使用命令privilege 可定义在该特权级下使用的命令: router(config)# privilege mode level level command
  5. 设定用户特权级: router(config)# enable secret level 3 dallas
    router(config)# enable secret san-fran
    router(config)# username student password cisco
  6. 标志设置与显示: R1(config)# banner motd ‘unauthorized access will be prosecuted!
  7. 设置vty访问: R1(config)# access-list 1 permit 192.168.2.5
    R1(config)# line vty 0 4
    R1(config)# access-class 1 in
  8. 配置HTTP访问: Router3(config)# access-list 1 permit 192.168.10.7
    Router3(config)# ip http sever
    Router3(config)# ip http access-class 1
    Router3(config)# ip http authentication local
    Router3(config)# username student password cisco
  9. 要启用HTTP访问,请键入以下命令: switch(config)# ip http sever
  10. 在基于set命令的交换机上用setCL1启动和核实端口安全: switch(enable) set port security mod_num/port_num…enable mac address
    switch(enable) show port mod_num/port_num
    在基于CiscoIOS命令的交换机上启动和核实端口安全: switch(config-if)# port secure [mac-mac-count maximum-MAC-count]
    switch# show mac-address-table security [type module/port]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值