欧美在线视频二区-国产午夜免费福利-一区二区和激情视频-91欧美一区二区三区-成人深夜视频在线观看-成人亚洲玉足脚交系列-久久久精品呻吟-a毛片网站免费观看-欧美毛片视频-国产精品久久久久久久午夜-久99久精品免费视频热-少妇高潮一69aⅹ-中文字幕在线精品视频入口一区-91免费激情视频-午夜性爽视频男人的天堂-啪啪免费观看网站

返回頂部

思科CNNA中文教程 - 第三章用戶訪問和權限管理(下)

  3.12 部署Banners

  提問 設置登錄時顯示的警示性信息

  回答

  Router1#configure terminal

  Enter configuration commands,one per line.End with CNTL/Z.

  Router1(config)#banner exec #This is an exec banner #

  Router1(config)#banner login #This is a login banner #

  Router1(config)#banner motd $ This is a motd banner $

  Router1(config)#end

  Router1#

  注釋 不用使用welcome之類的字樣,下面是一個FBI的路由器登錄banner作參考

  Router1(config)#banner login #

  Enter TEXT message.End with the character '#'.

  +-------------------------------------------------------------+

  | WARNING |

  | ------------ |

  | This system is solely for the use of authorized users for official |

  |purposes. You have no expectation of privacy in its use and to |

  | ensure that the system is functioning properly,individuals using |

  |this computer system are subject to having all of their activities |

  |monitored and recorded by system personnel.Use of this system|

  |evidences an express consent to such montoring and agreement that |

  |if such monitoring reveals eidence of possible abuse of criminal |

  |activity,system personnel may provide the results of such |

  |monitoring to appropriate officials. |

  +--------------------------------------------------------------|

  #

  Router1(config)#end

  Router1# 

  3.13 在特定端口禁用Banners顯示

  提問 aux口用于modem連接,為了避免出現問題希望關閉banner顯示

  回答

  Router1#configure terminal

  Enter configuration commands,one per line.End with CNTL/Z.

  Router1(config)#line aux 0

  Router1(config-line)#no motd-banner

  Router1(config-line)#no exec-banner

  Router1(config-line)#exit

  Router1(config)#end

  Router1#

  注釋

  3.14 禁用Line登錄

  提問 禁止在AUX或者Line端口進行設備登錄

  回答

  Router1#configure terminal

  Enter configuration commands,one per line.End with CNTL/Z.

  Router1(config)#line aux 0

  Router1(config-line)#transport input none

  Router1(config-line)#no exec

  Router1(config-line)#exec-timeout 0 1

  Router1(config-line)#no password

  Router1(config-line)#exit

  Router1(config)#end

  Router1#

  Router1#configure terminal

  Enter configuration commands,one per line.End with CNTL/Z.

  Router1(config)#access-list 98 deny any log

  Router1(config)#line vty 0 4

  Router1(config-line)#transport input none

  Router1(config-line)#exec-timeout 0 1

  Router1(config-line)#no exec

  Router1(config-line)#access-class 98 in

  Router1(config-line)#exit

  Router1(config)#end

  Router1#

  注釋 無

  3.15 為管理員保留特定的登錄端口

  提問 防止所有的登錄端口都被占用,為管理員留一個后門

  回答

  Router1#configure terminal

  Enter configuration commands,one per line.End with CNTL/Z.

  Router1(config)#access-list 9 permit 172.25.1.1

  Router1(config)#line vty 4

  Router1(config-line)#access-class 9 in

  Router1(config-line)#exit

  Router1(config)#end

  Router1#

  或者

  Router1#confgiure terminal

  Enter configuration commands,one per line.End with CNTL/Z.

  Router1(config)#access-list 9 permit 172.25.1.1

  Router1(config)#line vty 5 7

  Router1(config-line)#rotary 25

  Router1(config-line)#access-class 9 in

  Router1(config-line)#exit

  Router1(config)#end

  Router1#

  注釋在使用第二種rotary命令時就相應的改變登錄時的端口號碼,不是缺省的23,而是3000+rotary的號碼25=3025

思科CNNA中文教程 - 第三章用戶訪問和權限管理(下)

  3.16 限制特定地址的Telnet登錄

  提問 只允許特定的機器進行Telnet登錄

  回答

  Router1#configure terminal

  Enter configuraion commands,one per line.End with CNTL/Z.

  Router1(config)#access-list 99 permit 172.25.1.0 0.0.0.255

  Router1(config)#access-list 99 deny any log

  Router1(config)#line vty 0 4

  Router1(config-line)#access-class 99 in

  Router1(config-line)#exit

  Router1(config)#end

  Router1#

  注釋 無

  3.17 對Telnet訪問進行日志記錄

  提問 記錄每次telnet的日志

  回答

  Router1#configure terminal

  Enter configuration commands,one per line.End with CNTL/Z.

  Router1(config)#access-list 90 permit any log

  Router1(config)#line vty 0 4

  Router1(config-line)#access-class 90 in

  Router1(config-line)#exit

  Router1(config)#end

  Router1#

  注釋 需要注意的是不管登錄成功還是失敗,在日志中都是顯示的permitted:

  %SEC-6-IPACCESSLOGS:list 90 permitted 172.25.1.1 1 packet

  3.18 設置發起Telnet的源地址

  提問 有時對端設備有安全設置只允許特定的地址發起telnet請求

  回答

  Router1#configure terminal

  Enter configuration commands,one per line.End with CNTL/Z.

  Router1(config)#ip telnet source-interface loopback0

  Router1(config)#end

  Router1#

  或者

  Router1#telnet 172.25.1.5 /source-interface loopback0

  注釋 缺省情況路由器會使用到目的地所使用的端口來做Telnet的源地址

  3.19 自動登錄

  注釋 使用腳本略去,其實用SecueCRT很容易設定

  3.20 使用SSH登錄

  提問 啟用SSH這種加密的登錄方式

  回答

  Router1#configure terminal

  Enter configuration commands,one per line.End with CNTL/Z.

  Router1(config)#hostname Router1

  Router1(config)#ip domain-name neoshi.net

  Router1(config)#crypto key generate rsa

  The name for the keys will be:Router1.oreilly.com

  Choose the size of the key modulus in the greator than 512 may take

  General Purpose Keys.Choosing a key modulus greater than 512 nay take

  a few minutes.

  How many bits in the modulus[512]:1024

  Generating RSA keys...

  [OK]

  Router1(config)#

  Jun 27 15:04:15:%SSH-5-ENABLED:SSH 1.5 has been enabled

  Router1(config)#ip ssh time-out 120

  Router1(config)#ip ssh quthentication-retries 4

  Router1(config)#end

  Router1#

  注釋 從IOS12.3(4)T開始支持SSH v2,之前只支持v1,首先要確認你的IOS版本,然后確認支持安全特性3DES,才能開啟SSH特性

  <!--[if !supportLists]-->       <!--[endif]-->
   
      3.21. 改變IOS命令的特權等級

  提問 修改特定IOS命令的特權等級

  回答

  Router1#configure terminal

  Enter configuration commands,one per line.End with CNTL/Z.

  Router1(config)#privilege exec level 1 show startup-config

  Router1(config)#end

  Router1#

  注釋 缺省情況路由器支持16種特權等級,命令一般歸屬于0,1和15三種特權等級,在特權等級0 下面只支持disable,enable,exit,help,和logout命令,1下面不能對配置進行修改,15就是enable的特權等級

  3.22 基于用戶的賦予不同的特權等級

  回答

  Router1#configure terminal

  Enter configuration commands,one per line.End with CNTL/Z.

  Router1(config)#aaa new-model

  Router1(config)aaa authentication login default local

  Router1(config)#aaa authorization exec default local

  Router1(config)#username neoshi privilege 10 password ioscookbook

  Router1(config)#privilege exec level 10 show ip route

  Router1(config)#privilege exec level 1 show ip

  Router1(config)#privilege exec level 1 show

  Router1(config)#end

  Router1#

  注釋 通常的0,1和15三種等級彈性不足,可以定義更多的等級給不同的用戶

  <!--[if !supportLists]-->3.22 <!--[endif]-->基于端口的特權等級

  提問 根據登錄的不同端口自動賦予特定的特權等級

  回答

  Router1#configure terminal

  Enter configuration commands,one per line.End with CNTL/Z.

  Router1(config)#line aux 0

  Router1(config-line)#privilege level 5

  Router1(config-line)#exit

  Router1(config)#privilege exec level 5 show ip route

  Router1(config)#privilege exec level 1 show ip

  Router1(config)#privilege exec level 1 show

  Router1(config)#end

  Router1#



400-0806-056
欧美在线视频二区-国产午夜免费福利-一区二区和激情视频-91欧美一区二区三区-成人深夜视频在线观看-成人亚洲玉足脚交系列-久久久精品呻吟-a毛片网站免费观看-欧美毛片视频-国产精品久久久久久久午夜-久99久精品免费视频热-少妇高潮一69aⅹ-中文字幕在线精品视频入口一区-91免费激情视频-午夜性爽视频男人的天堂-啪啪免费观看网站
  • <del id="aio8g"><fieldset id="aio8g"></fieldset></del>
    <td id="aio8g"></td>
      • 自拍偷拍 国产| 国产美女永久无遮挡| 成年人在线看片| 国产日产欧美视频| 色诱视频在线观看| 天天视频天天爽| 99精品视频国产| 国产高清免费在线| 欧美交换配乱吟粗大25p| 日本一级黄视频| 日韩视频在线视频| 国产精品沙发午睡系列| 国产1区2区在线| 色播五月激情五月| 黄色片免费网址| 99er在线视频| 欧美极品欧美精品欧美图片| 国产视频在线视频| 91免费视频黄| 人人妻人人添人人爽欧美一区| 99久久久无码国产精品6| www亚洲成人| 色哟哟免费网站| 国产真实乱子伦| 亚洲天堂伊人网| 国产日韩av网站| wwwwwxxxx日本| 秋霞无码一区二区| 日本中文字幕二区| 很污的网站在线观看| 五月婷婷深爱五月| 黄网站色视频免费观看| aaaaaa亚洲| 99热这里只有精品免费| 黄色一级二级三级| www.av毛片| 亚洲第一天堂久久| 国产av天堂无码一区二区三区| 日韩欧美在线免费观看视频| 欧美少妇一区二区三区| 欧美伦理片在线观看| 黄色免费视频大全| 9色视频在线观看| 老司机久久精品| 999香蕉视频| 国产 日韩 亚洲 欧美| 中文字幕55页| 中文av一区二区三区| 成人观看免费完整观看| 男人添女荫道口女人有什么感觉| 中文字幕天天干| 黄在线观看网站| 黄页网站大全在线观看| 妞干网这里只有精品| 亚洲无在线观看| 国产aⅴ爽av久久久久| 日本黄色三级大片| 成熟了的熟妇毛茸茸| 久艹在线免费观看| 中文字幕の友人北条麻妃| 中文字幕在线观看日| 国产无套粉嫩白浆内谢的出处| 欧美二区在线视频| 欧美精品久久久久久久免费| 无码人妻少妇伦在线电影| 50度灰在线观看| 中文字幕成人免费视频| 黄色一级片免费的| a级片一区二区| 日韩黄色短视频| 中文字幕丰满乱码| 乌克兰美女av| 91看片破解版| 国产女主播av| 欧美日韩在线一| 亚洲三级视频网站| 国产欧美一区二| 日韩视频一二三| 青春草国产视频| 久久久噜噜噜www成人网| 欧美激情精品久久久久久小说| 久久精品网站视频| 日本中文字幕在线不卡| 水蜜桃在线免费观看| 欧美日韩精品在线一区二区| 成人一级片网站| 在线播放免费视频| 久久这里只有精品18| 国产免费视频传媒| 麻豆中文字幕在线观看| 91丨porny丨探花| 尤物国产在线观看| 免费网站在线观看视频| 虎白女粉嫩尤物福利视频| 中文字幕成人免费视频| 国产亚洲黄色片| 午夜免费福利在线| 日本黄色片一级片| 亚洲77777| 日本欧美黄色片| 在线视频一二三区| 亚洲黄色a v| 免费看黄在线看| 911av视频| 午夜肉伦伦影院| 69精品丰满人妻无码视频a片| 毛片一区二区三区四区| 超薄肉色丝袜足j调教99| 欧洲av无码放荡人妇网站| 色哺乳xxxxhd奶水米仓惠香| 国产成人久久777777| 日韩a级黄色片| av在线免费看片| 青青在线免费观看视频| 国产精品久久久久久久久电影网| 五月天激情播播| 国产一级做a爰片久久| www精品久久| 91九色国产ts另类人妖| 色婷婷成人在线| 天天爽天天爽夜夜爽| 久久久一本二本三本| 蜜臀精品一区二区| 亚洲黄色网址在线观看| aaaaaaaa毛片| 欧美成人三级在线播放| 爱情岛论坛亚洲首页入口章节| 欧美日韩精品在线一区二区 | 路边理发店露脸熟妇泻火| 日本超碰在线观看| 国产精品区在线| 在线观看免费av网址| 日韩高清第一页| 男女视频在线观看网站| www.午夜色| 屁屁影院ccyy国产第一页| 国产精品无码免费专区午夜| 国产 欧美 日韩 一区| 很污的网站在线观看| 奇米影视亚洲色图| avav在线看| 波多野结衣xxxx| 国产在线观看中文字幕| 超碰97免费观看| 久久男人资源站| www.com毛片| 男女污污的视频| 中文字幕第一页亚洲| 日日噜噜夜夜狠狠久久丁香五月| 国产成人免费高清视频| 男人添女人下面高潮视频| 欧美日韩第二页| 在线看免费毛片| 欧美中文字幕在线观看视频 | 成人免费毛片在线观看| 久久婷婷国产精品| 亚洲欧美日韩综合网| 精品一区二区成人免费视频| 僵尸世界大战2 在线播放| 欧美性猛交久久久乱大交小说| 亚洲美女爱爱视频| 91黄色在线看| 亚洲涩涩在线观看| 欧美人成在线观看| 国产探花在线看| 国产精品69久久久| 亚洲精品手机在线观看| 日韩欧美精品免费| 九九九九九伊人| 精品人妻一区二区三区四区在线| 日本中文字幕二区| 国产成人精品视频免费看| 在线观看日本www| 国产成人黄色片| 成人区一区二区| 亚洲精品手机在线观看| 91免费视频网站在线观看| 成人污网站在线观看| 亚洲一区日韩精品| 日本黄网站免费| 免费看日本毛片| 国产 欧美 日韩 一区| 91免费视频污| 欧美午夜aaaaaa免费视频| 精品国产免费av| 日韩国产欧美亚洲| 女人色极品影院| 国产日产欧美一区二区| 992kp免费看片| 五月婷婷之婷婷| 天天色天天综合网| 自拍偷拍一区二区三区四区| 国产aaa一级片| 免费欧美一级视频| 久久久久久久午夜| 国产原创中文在线观看| 玩弄中年熟妇正在播放| 国产一区二区网| 精品中文字幕av| 宅男噜噜噜66国产免费观看|