设备原理与操作

概述

  1. 网络与安全企业:

    1. 国外:cisco(思科),Juniper(瞻博),惠普,3Com,F5,Checkpoint
    2. 国内:华为,中兴,锐捷,H3C华三,绿盟科技,天融信,启明星辰,360企业安全
  2. Cisco IOS 简介:

    1. IOS(Internetwork Operating System,网际操作系统),即 思科大部人网络/安全设备的操作系统,用来实现路由器,交换机,防火墙,入侵防御等产品的部署与调试。
    2. IOS系统是基于 Unix/ Linux 系统做第二次开发而成的,采用命令进行管理。
  3. IOS操作模式:

    1. 在这里插入图片描述

      1. 配置模式:类似于超级管理员,对系统执行所有操作
      2. 特权模式:类似于管理员,对系统进行基本的管理
      3. 用户模式:类似于普通用户,对系统进行基本的查看功能
  4. IOS系统常见的快捷键和命令:

    1. 常见的快捷键:
      1. Tab : 可用于命令补全
      2. Ctrl + A : 光标前移
      3. Ctrl + E:光标后移
      4. Ctrl +Z: 功能类似于 end 命令
      5. Ctrl + Shift + 6:中断命令执行。
      6. ? : 用于查看在此环境下能够用到的命令
    2. 常见的命令:
      1. 用户模式:
        1. Ping :测试连通性
        2. traceroute:链路追踪
        3. show arp : 查看Arp表项(arp -a)
        4. show clock : 查看系统时间
        5. show version : 查看系统版本信息,软件和硬件信息
      2. 特权模式:
        1. show flash : 查看硬盘大小
        2. show running-config : 查看运行配置(内存) // 经常检查配置的时候会用到
        3. show startup-config : 查看初始配置
        4. copy run start : 保存配置
        5. write : 保存配置
        6. show ip interface brief : 查看接口三层地址信息(类似于 ipconfig)
        7. show interface f0/0 : 查看接口具体信息(包括二层信息)(类似于 ipconfig /all)
      3. 配置模式:
        1. hostname : 定义主机名
        2. interface f0/0 : 接入接口模式
        3. no shutdown : 打开接口
        4. ip address 12.1.1.1 255.255.255.0 : 定义接口ip地址
        5. no ip domain-lookup : 关闭域名解析
        6. line console 0 : 进入console 接口模式
        7. exec-timeout 0 0 : 关闭发呆超时 // exec - timeout 2 30 代表两分钟30秒后被踢出
        8. logging synchronous : 日志输出同步
    3. 网络基础知识拓展
      1. 接口类型:
        1. f : fastethernet :快速以太网
        2. e : ethernet 以太网
        3. s : serial 广域网
      2. 模块类型:
        1. NM—1FE : 1个快速以太网模块
        2. NM—1E : 1 个以太网模块
        3. NM—4E : 4个以太网模块
        4. NM—16ESW :16 个交换机快速以太网,用于模拟交换机
        5. NM—4T :4 个广域网口
      3. 接口序号:
        1. 前面数值为模块序号,后面数值为接口序号
        2. [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-CP0p6JJo-1601802988137)(D:\Web security\网络安全学习\网络安全学习笔记\截图\接口序号.png)]
  5. 路由器的硬件架构

    1. [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-zx2kQBD4-1601802988139)(D:\Web security\网络安全学习\网络安全学习笔记\截图\路由器硬件配置.png)]
  6. 交换机硬件架构:

    1. [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-ClHXlasH-1601802988141)(D:\学习资料\网络安全学习\网络安全学习笔记\截图\交换机硬件架构.png)]
  7. 启动流程:

    1. 路由器:
      1. 加电自检(POST)
      2. 从ROM中加载并运行Bootstrap启动微代码
      3. 查看NVRAM中的配置寄存值
      4. 寻找IOS(网际操作系统) 映像文件(FLASH)
      5. 加载IOS映像文件(RAM)
      6. 寻找配置文件(RAM)
      7. 加载配置文件(RAM)
      8. 正常运行
  8. 基础命令:

    1. 设置ip地址:
      1. interface f0/0 //进入接口
      2. no shutdown // 开启接口
      3. ip address 12.1.1.1 255.255.255.0 // 定义ip地址和子网掩码
      4. end // 退回到特权模式
      5. show ip interface brief // 查看ip信息
    2. 近端用户登陆密码设置:
      1. line console 0 // 进入console 接口
      2. password 123 // 设置密码
      3. login // 设置为登陆时调用
    3. 设置远程登陆密码:
      1. line vty 0 15 // 进入虚拟端口 0 - 15 (允许16人同时登陆)
      2. password 123 // 设置密码
      3. login // 登陆时调用
    4. 密码加密
      1. username one secret 123
    5. 特权模式进入加密:
      1. enable secret 123
    6. 全局加密服务:
      1. service password-encryption
    7. 加密基础知识拓展:
      1. 0 : 不加密
      2. 7 : 奇偶加密(不是很安全)
      3. 5 : MD5加密 (一般使用MD5方式加密)
    8. 删除:
      1. no + 命令(一条一条的删除)
      2. write erase reload (删除整份配置文件)
  9. 备份(备份到电脑或服务器)

    1. 备份命令:
      1. copy running-config TFTP:
    2. 拷取备份:
      1. copy TFTP: running-config
    3. 实验流程:
      1. 通过路由器和服务器搭建实验拓扑
      2. 为路由器和服务器配置IP地址,并保证能够Ping通
      3. 将路由器设置主机名,密码等
      4. 将路由器配置备份到TFTP服务器上,在服务器上查看
      5. 删除路由器命令,将服务器的配置恢复到路由器上。
  10. 管理IOS文件:

    1. 恢复IOS文件(路由器)

      1. 正常恢复
        1. copy tftp: flash:
      2. 不正常恢复:
        1. rommon 1 > IP_ADDRESS = 192.168.1.1
        2. rommon 2 > IP_SUBNET_MASK = 255.255.255.0
        3. rommon 3 > DEFAULT_GATEWAY = 192.168.1.2
        4. rommon 4 > TFTP_SERVER = 192.168.1.2
        5. rommon 5 > TFTP_FILE = c2800-nm.bin
        6. rommon 6 > set
        7. rommon 7 > tftpdnld
        8. rommon 8 > reset
    2. 恢复IOS文件(交换机)

      1. 正常恢复:

        1. copy tftp: flash:
      2. 不正常恢复:

        1. 进入switch: 模式 reload
        2. switch:模式下初始化flash文件系统 :
          1. switch: copy modem
          2. flash:c2950.bin
        3. switch:模式下重启 bot
        4. 升级/恢复系统成功
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 2
    评论
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

张张张张张#张#

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值