ccna02

* 02

	* 

实验1(实验1的8和实验2的设备备份要真机)(tab补全命令)

		* 

1.eve的使用

			* 

注:内存至少16G,eve要删除设备,必须先关机
*
cisco IOL第三个为路由器,再在下一个选择处不选择,其他的不设置就是一个正常的路由器,第一个框是路由器数量,倒三行的框一个是正常接口,一个是串行接口(s口)(要接s口时候要全部都是s口才能互相接)
*
cisco IOL第一,二个为交换机,再在下一个选择处选择switch,其他的不设置就是一个正常的交换机
*
三种模式的改换

			* 

1.用户模式:本来就是,用exit可以退到前一个阶段,ctrl+z和end仅可以从第三种跳到第二种
*
2.特权模式:第一种直接enable就会进入
*
3.配置/全局模式:第二种直接config就会进入
*
修改名字的方法:在第三种模式下直接用hostname+空格+想改的名字就好了
*
关闭域名解析(在na就是关闭对于错误指令的解析)(DNS:用于将ip 地址和网址进行互相转换)和控制台超时等待:

			* 

Router(config)#no ip domain-lookup --关闭域名解析 -避免输错命令解析一段时间
*
Router(config)#line console 0–进入console 口( Console接口是典型的配置接口。使用Console线直接连接至计算机的串口,利用终端仿真程序(一般使用Windows自带的“超级终端”)在本地配置路由器。)
*
Router(config-line)#exec-timeout 0 0/Router(config-line)#no exec-timeout(实际上是关闭超时) --控制台超时,永不超时(回车可以防止超时退出)
*
修改c口密码(类似于电脑开机密码)

			* 

Router(config)#line console 0 --进入console 口
*
Router(config-line)#password 密码部分 --设置consonant密码
*
Router(config-line)#login—调用
*
Router(config-line)#exit
*
关闭错误日志同步

			* 

Router(config)#line console 0 --进入console 口
*
Router(config)#no logging syn --关闭错误日志(logging syn就是开启)
*
注:一般不关闭,因为一般是打开以免指令错误之后没法接着写或者重新检查
*
查看信息

			* 

show run
*
show ip int b(特殊的一个端口:show ip int e0/3)
*
用户模式的密码

			* 

Router(config)#enable password 密码部分 --用户模式进入特权模式的密码(两个都设置时明文无用)
*
Router(config)#enable secret 密文部分 --以密文形式显示(两者中间都不能有空格)(两个都设置时真正密码为密文)(显示的时候是哈希算法)
*
注:输入的时候是看不见输入了什么的
*
设置vty密码,并用Telent远程登录设备

			* 

Router(config)#line vty 0 4 --进入VTY链路(4代表可以使5个人登录这台设备,多一个是用来备份的)
*
Router(config-line)#password 123 --被登录设备设置密码
*
Router(config-line)#login—调用
*
Router(config-line)#transport input telnet— 为了安全,要求VTY连接只能通过TELNET建立连接
*
Router#telnet 192.168.10.2 --Telnet+ 对方的地址
*
注:vty是虚拟登录,即为机器的虚拟登录,telent ip ping通对方的ip,类似于远程登录
*
DCE的时钟设置频率

			* 

Router(config)#int s1/0
*
Router(config-if)#clock rate threshold 6400 --设置时钟频率(一般就是6400,为了两边的时间可以同步起来,并且安全)( 246-8064000> Received clock rate threshold limit for DTE interface )
*
注:DTE:数据通信设备(自动学习DCE) DCE :数据的终端设备(时钟频率),DCE向DTE同步时间
*
查看配置和保存代码

			* 

Router#show int(端口信息)/ip(ip信息) brief/show int e0/1(显示端口详细信息)
*
Router(config)#do write 保存配置信息
*
恢复密码

			* 

设置加密密码
R1(config)#enable secret dafgk
*
保存并且重新载入
R1#wr
Building configuration…
[OK]
R1#reload
*
在重新载入的时候,我们需要按住Ctrl+C键或者Ctrl+Break键。进入monitor模式下。
*
查看可以执行的命令,这里我们需要知道2142 这个寄存器值,它的意思是我们进入系统后不加载配置。2102这个寄存器值代表每次进入系统都要加载配置文件。
*
修改寄存器值,并且重置
rommon 2 > confreg 0x2142
rommon 3 > reset
*
可以看到一个纯净的IOS系统
*
将配置文件拷贝到当前
Router>enable
Router# copy startup-config running-config
*
查看配置
R1# sh run
*
删除加密密码
R1#conf t
R1(config)#no enable secret
*
修改正常寄存器值为0x2102,并且保存。
R1(config)#config-register 0x2102
R1(config)#end
R1#wr
*
重新启动
Router#reload
*
启动后进入特权模式,可以看到没有要求密码。这样我们就完成了路由器的密码恢复!

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值