zoukankan      html  css  js  c++  java
  • Cisco的互联网络操作系统IOS和安全设备管理器SDM__散知识点1

    1.启动路由器:当你初次启动一台Cisco路由器时,它将运行开机自检(POST)过程。如果通过了,它将从闪存中查找Cisco IOS,如果有IOS文件存在,则执行装载操作(闪存是一个可电子擦写、可编程的只读存储器—EEPROM)。

      然后,IOS将继续加载并查找一个合法的配置文件(启动配置),它默认时是存储在非易失RAM(或NVRAM)中的。

      注:开始时的“#”号表示 IOS正在被加载到RAM中。然后,它将被解压缩到RAM中并被加载。

      当IOS被加载、启动并运行时,一个被称为是startup -config的有效配置文件将从NVRAM中载入。

      如果路由器在引导时没有启动配置文件保存在NVRAM中,设置模式将会自动启动。也可以在特权模式下通过键入setup进入到设置模式。

    2.如果键入show interface serial 0命令后发现链路说明是“down,link protocol is down”,表明是物理层问题。

      如果得到的是“up,link protocol is down”,则表明遇到了数据链路层上的问题。

      如果得到的是“administratively down, line protocol is down”,则表明是管理员手动关闭。

    3.各配置模式:

      用户模式             被限定于基本的监视操作命令

      特权模式             提供对所有路由器命令的访问

      全局配置模式         提供可以影响整个系统运行的命令

      特定配置模式         只提供可以影响接口/进程运行的命令

    4.全局配置模式:conf t所做的改变会影响整个(全局的)路由器的工作性能,并会修改running-config。running-config是在动态RAM(DRAM)中正在运行的当前配置文件。

      要修改保存在NVRAM中的启动配置,需要使用configure memory命令(或快捷方式config mem),这个命令会将startup-config文件载入到RAM中形成running-config文件。

      如果你想改变存储在TFTP主机中的路由器配置文件,可以使用configure network命令(或 快捷方式config net),该命令也会将此文件与RAM中的running-config文件合并。

      configure terminal、configure memory和configure network命令都被认为是在路由器上将配置信息加载到RAM中的命令,然而,只有configure terminal命令经常使用。

      可是,如果你想强行修改你的running-config文件,但却又不想重新启动路由器,则使用命令configure memory和configure network就会显得十分有效。

    5.命令提示:

      % Incomplete command.   表示这个命令串没有输入完整

      % Invalid input detected at^ marker.  表示输入了一个错误的命令

      % Ambiguous command:   表示有多个命令是以所输入的字符串开头的,并且这个答案并不是唯一的。可以使用问号来找出你需要的命令:

    6.show history            默认时显示最近输入过的10条命令

      show terminal           显示终端配置和命令历史缓存空间的大小

      terminal history size   修改缓存空间的大小(最大为256)

      show version  命令将提供系统硬件的基本配置显示,它还包括软件的版本号以及引导映像。

    7.标志区是给某些或所有敢试图远程登录或拨号到你的互联网络中的用户提供少许安全警示。4个可用的标志区类型:执行过程创建的标志区、入站终端线路标志区、登录标志区和日期信息标志区

      日期信息标志区(MOTD)是最被广泛应用的标志区。它对每个拨号进入或者通过Telnet、辅助端口,甚至通过控制台端口连接到路由器的操作者也会给出一个信息,如下所示:

      Todd(config)#banner motd #$Acme.com network, then you must disconnect immediately.

      Exec banner(执行标志区) 当某个EXEC过程(如线路激活或输入,连接到 VTY线路)被建立时,可以配置显示一个线路激活(可执行)标志区。通过从控制台端口简单启动一个用户可执行会话,你将可以激活这个可执行标志区。

      Incoming banner(输入标志区) 可以配置一个显示在连接到逆向Telnet线路终端上的标志区。这个标志区用于给使用这个逆向Telnet的用户提供一些指导。

      Login banner(登录标志区) 可以配置一个显示在所有连接终端上的登录标志区。这个标志区是显示在MOTD标志区之后却在登录提示符之前的。这个登录标志区不能被单独显示,因此,通常会禁用这个登录标志区,必须使用no banner login命令来删除它。

    8.Cisco不允许在某条线路上口令被设置之前,设置对它的“登录”命令,因为如果在某条线路之下设置登录命令,而随后没有为它设置一个口令,则这条线路将不会被投入使用。并且它将会提示一个不存在的口令。

    9.logging synchronous是一个非默认的命令配置。它可以阻止由于不稳定而产生的恼人的控制台信息,中断你所尝试进行的输入,并使你的输入信息显得更为简单易读。

    10. 1)通过使用copy running-config startup-config命令将配置从DRAM中手工保存到NVRAM中;show running-config:查看当前配置;show startup-config:显示在下次路由器重新加载时要使用的配置,并给出保存此启动配置文件需要使用多少 NVRAM空间。

      2)特权模式下,使用命令erase startup-config,将启动配置文件删除;再键入reload重启,即可清除当前配置。

    11. 1)set a serial interface to provide clocking to another router at 64Kb:clock rate 64000

      2)登录到路由器时显示连接被拒绝、密码为设置,想要停止这一提示,并不再需要密码:line vty 0 4, no login

      3)want to reinitialize the router and totally replace the running-config with the current startup-config:reload。

      4)Line console 0     Exec-timeout 1 44

      If no commands have been typed in 1 minute and 44 seconds, the console connection will be closed.

      5)The show controllers serial 0 command will show you whether either a DTE or DCE cable is connected to the interface. If it is a DCE connection, you need to add clocking with the clock rate command.

      6)跳过设置模式:ctrl+c  

  • 相关阅读:
    批处理学习笔记9
    批处理学习笔记8
    批处理学习笔记10
    批处理学习笔记7
    批处理学习笔记6
    批处理学习笔记系列
    批处理学习笔记5
    批处理学习笔记3
    批处理学习笔记4
    批处理学习笔记2
  • 原文地址:https://www.cnblogs.com/xinghen1216/p/11101591.html
Copyright © 2011-2022 走看看