欧美在线视频二区-国产午夜免费福利-一区二区和激情视频-91欧美一区二区三区-成人深夜视频在线观看-成人亚洲玉足脚交系列-久久久精品呻吟-a毛片网站免费观看-欧美毛片视频-国产精品久久久久久久午夜-久99久精品免费视频热-少妇高潮一69aⅹ-中文字幕在线精品视频入口一区-91免费激情视频-午夜性爽视频男人的天堂-啪啪免费观看网站

返回頂部

思科CNNA中文教程 - 第三章用戶訪問和權限管理(下)

  3.12 部署Banners

  提問 設置登錄時顯示的警示性信息

  回答

  Router1#configure terminal

  Enter configuration commands,one per line.End with CNTL/Z.

  Router1(config)#banner exec #This is an exec banner #

  Router1(config)#banner login #This is a login banner #

  Router1(config)#banner motd $ This is a motd banner $

  Router1(config)#end

  Router1#

  注釋 不用使用welcome之類的字樣,下面是一個FBI的路由器登錄banner作參考

  Router1(config)#banner login #

  Enter TEXT message.End with the character '#'.

  +-------------------------------------------------------------+

  | WARNING |

  | ------------ |

  | This system is solely for the use of authorized users for official |

  |purposes. You have no expectation of privacy in its use and to |

  | ensure that the system is functioning properly,individuals using |

  |this computer system are subject to having all of their activities |

  |monitored and recorded by system personnel.Use of this system|

  |evidences an express consent to such montoring and agreement that |

  |if such monitoring reveals eidence of possible abuse of criminal |

  |activity,system personnel may provide the results of such |

  |monitoring to appropriate officials. |

  +--------------------------------------------------------------|

  #

  Router1(config)#end

  Router1# 

  3.13 在特定端口禁用Banners顯示

  提問 aux口用于modem連接,為了避免出現問題希望關閉banner顯示

  回答

  Router1#configure terminal

  Enter configuration commands,one per line.End with CNTL/Z.

  Router1(config)#line aux 0

  Router1(config-line)#no motd-banner

  Router1(config-line)#no exec-banner

  Router1(config-line)#exit

  Router1(config)#end

  Router1#

  注釋

  3.14 禁用Line登錄

  提問 禁止在AUX或者Line端口進行設備登錄

  回答

  Router1#configure terminal

  Enter configuration commands,one per line.End with CNTL/Z.

  Router1(config)#line aux 0

  Router1(config-line)#transport input none

  Router1(config-line)#no exec

  Router1(config-line)#exec-timeout 0 1

  Router1(config-line)#no password

  Router1(config-line)#exit

  Router1(config)#end

  Router1#

  Router1#configure terminal

  Enter configuration commands,one per line.End with CNTL/Z.

  Router1(config)#access-list 98 deny any log

  Router1(config)#line vty 0 4

  Router1(config-line)#transport input none

  Router1(config-line)#exec-timeout 0 1

  Router1(config-line)#no exec

  Router1(config-line)#access-class 98 in

  Router1(config-line)#exit

  Router1(config)#end

  Router1#

  注釋 無

  3.15 為管理員保留特定的登錄端口

  提問 防止所有的登錄端口都被占用,為管理員留一個后門

  回答

  Router1#configure terminal

  Enter configuration commands,one per line.End with CNTL/Z.

  Router1(config)#access-list 9 permit 172.25.1.1

  Router1(config)#line vty 4

  Router1(config-line)#access-class 9 in

  Router1(config-line)#exit

  Router1(config)#end

  Router1#

  或者

  Router1#confgiure terminal

  Enter configuration commands,one per line.End with CNTL/Z.

  Router1(config)#access-list 9 permit 172.25.1.1

  Router1(config)#line vty 5 7

  Router1(config-line)#rotary 25

  Router1(config-line)#access-class 9 in

  Router1(config-line)#exit

  Router1(config)#end

  Router1#

  注釋在使用第二種rotary命令時就相應的改變登錄時的端口號碼,不是缺省的23,而是3000+rotary的號碼25=3025

思科CNNA中文教程 - 第三章用戶訪問和權限管理(下)

  3.16 限制特定地址的Telnet登錄

  提問 只允許特定的機器進行Telnet登錄

  回答

  Router1#configure terminal

  Enter configuraion commands,one per line.End with CNTL/Z.

  Router1(config)#access-list 99 permit 172.25.1.0 0.0.0.255

  Router1(config)#access-list 99 deny any log

  Router1(config)#line vty 0 4

  Router1(config-line)#access-class 99 in

  Router1(config-line)#exit

  Router1(config)#end

  Router1#

  注釋 無

  3.17 對Telnet訪問進行日志記錄

  提問 記錄每次telnet的日志

  回答

  Router1#configure terminal

  Enter configuration commands,one per line.End with CNTL/Z.

  Router1(config)#access-list 90 permit any log

  Router1(config)#line vty 0 4

  Router1(config-line)#access-class 90 in

  Router1(config-line)#exit

  Router1(config)#end

  Router1#

  注釋 需要注意的是不管登錄成功還是失敗,在日志中都是顯示的permitted:

  %SEC-6-IPACCESSLOGS:list 90 permitted 172.25.1.1 1 packet

  3.18 設置發起Telnet的源地址

  提問 有時對端設備有安全設置只允許特定的地址發起telnet請求

  回答

  Router1#configure terminal

  Enter configuration commands,one per line.End with CNTL/Z.

  Router1(config)#ip telnet source-interface loopback0

  Router1(config)#end

  Router1#

  或者

  Router1#telnet 172.25.1.5 /source-interface loopback0

  注釋 缺省情況路由器會使用到目的地所使用的端口來做Telnet的源地址

  3.19 自動登錄

  注釋 使用腳本略去,其實用SecueCRT很容易設定

  3.20 使用SSH登錄

  提問 啟用SSH這種加密的登錄方式

  回答

  Router1#configure terminal

  Enter configuration commands,one per line.End with CNTL/Z.

  Router1(config)#hostname Router1

  Router1(config)#ip domain-name neoshi.net

  Router1(config)#crypto key generate rsa

  The name for the keys will be:Router1.oreilly.com

  Choose the size of the key modulus in the greator than 512 may take

  General Purpose Keys.Choosing a key modulus greater than 512 nay take

  a few minutes.

  How many bits in the modulus[512]:1024

  Generating RSA keys...

  [OK]

  Router1(config)#

  Jun 27 15:04:15:%SSH-5-ENABLED:SSH 1.5 has been enabled

  Router1(config)#ip ssh time-out 120

  Router1(config)#ip ssh quthentication-retries 4

  Router1(config)#end

  Router1#

  注釋 從IOS12.3(4)T開始支持SSH v2,之前只支持v1,首先要確認你的IOS版本,然后確認支持安全特性3DES,才能開啟SSH特性

  <!--[if !supportLists]-->       <!--[endif]-->
   
      3.21. 改變IOS命令的特權等級

  提問 修改特定IOS命令的特權等級

  回答

  Router1#configure terminal

  Enter configuration commands,one per line.End with CNTL/Z.

  Router1(config)#privilege exec level 1 show startup-config

  Router1(config)#end

  Router1#

  注釋 缺省情況路由器支持16種特權等級,命令一般歸屬于0,1和15三種特權等級,在特權等級0 下面只支持disable,enable,exit,help,和logout命令,1下面不能對配置進行修改,15就是enable的特權等級

  3.22 基于用戶的賦予不同的特權等級

  回答

  Router1#configure terminal

  Enter configuration commands,one per line.End with CNTL/Z.

  Router1(config)#aaa new-model

  Router1(config)aaa authentication login default local

  Router1(config)#aaa authorization exec default local

  Router1(config)#username neoshi privilege 10 password ioscookbook

  Router1(config)#privilege exec level 10 show ip route

  Router1(config)#privilege exec level 1 show ip

  Router1(config)#privilege exec level 1 show

  Router1(config)#end

  Router1#

  注釋 通常的0,1和15三種等級彈性不足,可以定義更多的等級給不同的用戶

  <!--[if !supportLists]-->3.22 <!--[endif]-->基于端口的特權等級

  提問 根據登錄的不同端口自動賦予特定的特權等級

  回答

  Router1#configure terminal

  Enter configuration commands,one per line.End with CNTL/Z.

  Router1(config)#line aux 0

  Router1(config-line)#privilege level 5

  Router1(config-line)#exit

  Router1(config)#privilege exec level 5 show ip route

  Router1(config)#privilege exec level 1 show ip

  Router1(config)#privilege exec level 1 show

  Router1(config)#end

  Router1#



400-0806-056
欧美在线视频二区-国产午夜免费福利-一区二区和激情视频-91欧美一区二区三区-成人深夜视频在线观看-成人亚洲玉足脚交系列-久久久精品呻吟-a毛片网站免费观看-欧美毛片视频-国产精品久久久久久久午夜-久99久精品免费视频热-少妇高潮一69aⅹ-中文字幕在线精品视频入口一区-91免费激情视频-午夜性爽视频男人的天堂-啪啪免费观看网站
  • <del id="aio8g"><fieldset id="aio8g"></fieldset></del>
    <td id="aio8g"></td>
      • 久久久久久久久久久久久久久国产| 欧美啪啪免费视频| 欧美亚洲另类色图| 黄色一级片国产| 欧美一级特黄aaa| 爆乳熟妇一区二区三区霸乳| 狠狠干 狠狠操| 免费不卡av在线| 无码人妻少妇伦在线电影| 欧美大片免费播放| 特级西西444| 欧洲美女和动交zoz0z| 特黄特黄一级片| 在线播放 亚洲| 日产精品久久久久久久蜜臀| 成人在线观看www| av一区二区三区免费观看| 日本免费成人网| 欧美极品欧美精品欧美图片| www.亚洲天堂网| 成人免费在线观看视频网站| 四虎1515hh.com| 2018中文字幕第一页| 毛片在线视频播放| 亚洲一二三区av| 久久久成人精品一区二区三区| 日本一道在线观看| 日韩一级在线免费观看| 国产高清av片| 18禁网站免费无遮挡无码中文| 国产一区二区视频免费在线观看| 一级淫片在线观看| 日本大片免费看| 丁香婷婷激情网| 大地资源网在线观看免费官网| 国产精品一区二区免费在线观看| 黄色在线视频网| 超碰97在线看| 性欧美videossex精品| 福利在线一区二区| 国产小视频精品| 日本一道本久久| 久久黄色片网站| 国产在线青青草| 美国av在线播放| 99蜜桃臀久久久欧美精品网站| 毛片毛片毛片毛片毛| 毛片av免费在线观看| 99久久99久久精品| 日本中文字幕精品—区二区| 免费在线观看亚洲视频| 日韩成人午夜影院| 成人av毛片在线观看| 日韩一级免费在线观看| 国产成人在线小视频| 日本一二三区在线| 中文字幕天天干| 成人在线看视频| www.中文字幕在线| 久久久久久久久久网| 久久成人福利视频| 成人一区二区av| 男人添女人下部视频免费| 小早川怜子一区二区三区| av丝袜天堂网| 亚洲国产高清av| 国产日韩成人内射视频| 亚洲人成色77777| 99精品免费在线观看| 久久精品.com| 成人亚洲视频在线观看| 国产精品一区二区羞羞答答| 国产a级片免费观看| 免费国产成人av| 精品久久久久久中文字幕2017| 欧美三级午夜理伦三级| 玩弄japan白嫩少妇hd| 丝袜制服一区二区三区| 日韩欧美国产片| 超碰在线超碰在线| 强开小嫩苞一区二区三区网站 | 午夜精品在线免费观看| 男人的天堂日韩| 亚洲天堂2018av| 色男人天堂av| 日韩国产小视频| 成年人视频网站免费观看| 国产91对白刺激露脸在线观看| 女人天堂av手机在线| 亚洲人辣妹窥探嘘嘘| 亚洲制服在线观看| 777av视频| 中文字幕av专区| 欧美日韩午夜爽爽| 国产综合免费视频| ijzzijzzij亚洲大全| 久久国产成人精品国产成人亚洲| 黄色国产小视频| 神马午夜伦理影院| 久久精品免费网站| 欧美黄网在线观看| 成人性生生活性生交12| 成人在线观看毛片| 一区二区三区视频网| 国产欧美久久久久| 91欧美视频在线| 免费看日本毛片| 欧洲金发美女大战黑人| 欧美黄网站在线观看| 8x8x华人在线| 天天干天天色天天干| 91av在线免费播放| 日韩欧美一级在线| 亚洲精品mv在线观看| 五月婷婷深爱五月| 黄页网站大全在线观看| 国产精品12p| 欧美女同在线观看| 99精品视频播放| 少妇人妻无码专区视频| 青青在线免费视频| 偷拍盗摄高潮叫床对白清晰| 9久久婷婷国产综合精品性色 | 手机在线视频一区| 亚洲综合婷婷久久| 日韩免费高清在线| 国内性生活视频| 女人被男人躁得好爽免费视频| 中文字幕一区久久| 天堂视频免费看| 日本超碰在线观看| 久久久久久久久久久久91| 成人精品小视频| 国产一区亚洲二区三区| 久久黄色片视频| 国产亚洲综合视频| 韩国日本在线视频| 久久精品网站视频| 老熟妇仑乱视频一区二区| 黄色片视频在线免费观看| 成品人视频ww入口| 免费成人午夜视频| 色欲av无码一区二区人妻| 日韩欧美精品在线观看视频| 国模吧无码一区二区三区| 久久精品国产精品亚洲色婷婷| www.爱色av.com| 国产精品人人爽人人爽| 九九精品久久久| 黄色www在线观看| 色爽爽爽爽爽爽爽爽| av免费观看大全| www.超碰com| 中文国产在线观看| 黄网站色视频免费观看| 男人天堂网视频| 做a视频在线观看| 成人高清dvd| 99999精品视频| 中文字幕久久av| 男的插女的下面视频| 日本a√在线观看| 国产高清不卡无码视频| 国产精品亚洲αv天堂无码| 亚洲综合av在线播放| 黄色一级片黄色| 人人爽人人av| www成人免费| 午夜免费看毛片| 欧美日韩精品在线一区二区 | 免费视频爱爱太爽了| 99精品免费在线观看| www.-级毛片线天内射视视| 日韩少妇内射免费播放18禁裸乳| 天天干天天操天天做| 成人在线播放网址| a在线观看免费视频| 日韩国产成人无码av毛片| 污色网站在线观看| 国产精品后入内射日本在线观看| 久久久久久综合网| www黄色在线| 国产手机免费视频| 亚洲国产午夜精品| 色综合手机在线| 国产女大学生av| 成人在线免费高清视频| 午夜不卡福利视频| 日本www.色| 国产a视频免费观看| 欧美 日韩 亚洲 一区| 青青青在线观看视频| 亚洲 欧洲 日韩| 污视频网址在线观看| 国产麻花豆剧传媒精品mv在线| 欧美视频在线观看视频| 99视频精品全部免费看| 久久免费视频2| 爱豆国产剧免费观看大全剧苏畅| 奇米影音第四色|