Csico CCNA学习笔记1_cdp telnet

CDP(Ciso Discovery Protocol)协议:是Cisco私有协议。默认Cisco设备会自动运行CDP协议。通过CDP协议,彼此相连的Cisco设备可以互相了解到很多关于对方的信息。CDP协议工作中数据链路层,所以使用不同的网络层协议的Cisco设备也可以获得对方的信息。比如说两台分别使用IPv4和IPv6地址的设备也可以通过CDP协议获取到对方的信息。

可以通过命令:show cdp neighbours detail 来查看相邻设备获取到的的信息

show cdp neighbours 命令可以通过设备列表的形式告诉管理员所有直连Cisco设备的汇总信息

CDP协议可以给设备管理者带来许多便利,但 便利与安全之间是一对矛盾双胞胎 当其他其他条件保持不变的情况下,我们不太容易同时提高一个系统的便利性和安全性。

no cdp run 在全局配置模式下该命令可以关闭CDP协议
我们在全局禁用了CDP协议后,可以在那些我们希望启用CDP协议的接口(配置模式)下输入:cdp enable 命令,来 在指定端口上开启CDP协议


telnet协议 :具体命令为 telnet IP地址
管理员除了在机房通过console线连接设备的console口,在本地对设备进行管理之外,还有一种常见的设备管理方式,就是远程对设备发起管理访问。先决条件是发起管理的设备与被管理设备之间在网络层是互通的。所以,在使用telnet前需要预先在路由设备上配置IP地址。

ip地址设置:

R2(config)#int f0/0
R2(config-if)#ip address 10.1.1.2 255.255.255.0    //设置端口ip
R2(config-if)#no shutdown     //开启端口

配置好ip后下一步是在被管理设备上对vty(虚拟终端连接)线路进行配置,即配置远程登录密码,如果没有远程登录密码,设备就会以管理员没有设置密码为由,拒绝远程管理连接。

配置虚拟终端连接:

R2(config)#line vty 0 4
R2(config-line)#password 000000

一台设备可以接受多少用户同时向自己发起虚拟管理连接,这一点因设备而异,上面一共设置了5条vty线路的密码,分别是:vty0、vty1、vty2、vty3、vty4。所有命令 line vty 0 4 的作用就是同时进入这5条vty线路的配置模式,对它们进行同时管理。如果希望同时有一位用户向这台设备发起管理,也可以只配置 vty0 命令为:line vty 0

默认情况下远程管理无密码是不允许用户登录的,但是如果管理员真的很想无密码登录,可以在vty线路下把登陆时需要密码的那条命令去掉。这样一来,情况就变成了:管理员配置了密码,只是不要求人们登录时验证这个密码。注意:设备允许无密码远程登录,会带来极大的安全隐患,建议除了实验室环境,永远也不要采用这种方式。

登录不需要密码:

R2(config)#line vty 0 4
R2(config-line)#no login

其它一些命令:

R2#show users     //查看这台设备上登录的用户
R2#clear line 线路编号      //踢出某一线路用户(别人与自己的连接)
R2#show sessions            //查看自己与其他设备的telnet连接

设置特权模式密码:
全局配置模式下输入

R2(config)#enable password 000000

查看配置命令时,隐藏特权密码密码密文

R2(config)#enable secret 000000

设置console连接密码:

R2(config)#line console 0
R2(config-line)#password 000000
R2(config-line)#login

设置console口超时时间:

R2(config)#line console 0
R2(config-line)#exec-timeout 11 17   //无操作时间11分17秒后登出,0 0为用不超时

输入信息经常被弹出的日志消息打断,取消可以用:

R2(config)#line console 0
R2(config-line)#logging synchronous

设置远程虚拟终端密码:

R2(config)#line vty 0 4
R2(config-line)#password 000000
R2(config-line)#login

忘记特权密码时,怎么找回特权密码:
1、去机房重启设备
2、进入ROM Monitor:设备启动时按下键盘Ctrl+Break键
3、在Rom Monitor模式下,将寄存器值修改为 0x2142 ,以绕过加载启动配置文件,然后再重启。命令:confreg 0x2142 ,然后reset重启设备
4、重启后就进入初始配置模式,进入特权模式不需密码,
用命令:copy startup-config running-config 加载启动配置文件到运行配置
5、进入全局配置模式,用命令 enable secret 重新设置特权模式的密码
6、保存配置(write/copy running-config startup-config),再次重启(reload)

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值