Packet Tracer - 配置初始交换机设置

news2025/1/19 11:07:13

Packet Tracer - 配置初始交换机设置

拓扑

目标

1 部分:检验默认交换机配置

2 部分:配置基本交换机配置

3 部分:配置 MOTD 标语

4 部分:将配置文件保存到 NVRAM

5 部分:配置 S2

拓扑图

背景信息

在本练习中,您将执行基本的交换机配置。您将使用加密密码和明文密码来保护对命令行界面 (CLI) 和控制台端口的访问。您还将学习如何为登录到交换机的用户配置消息。这些标语也用来警示未授权用户访问是被禁止的。

1 部分:检验默认交换机配置

1 步:进入特权 EXEC 模式。

在特权 EXEC 模式下,您可以使用全部交换机命令。不过,由于许多特权命令会配置操作参数,因此应使用口令对特权访问加以保护,防止未授权使用。

特权 EXEC 命令集包括用户 EXEC 模式中包含的命令和用于访问其余命令模式的 configure 命令。

a.    单击 S1,然后单击 CLI 选项卡。按下 Enter 键。

b.   输入 enable 命令进入特权 EXEC 模式:

Switch> enable

Switch#

请注意特权执行模式下配置中提示符的变化。

2 步:检查当前交换机配置。

a.    输入 show running-config 命令。

Switch# show running-config

b.   请回答以下问题:

1)    交换机有多少个 FastEthernet 接口?

24

2)     交换机有多少个千兆以太网接口?

2

3)     显示的 vty 线路值范围是什么?

0-15

4)    哪条命令将显示非易失性随机访问存储器 (NVRAM) 中的当前内容?

show startup-configuration

5)    为什么交换机响应 startup-config is not present

因为交换机配置文件没有保存到 NVRAM, 所以它会显示此消息。目前它只位于 RAM 中。

2 部分:创建基本交换机配置

1 步:为交换机指定名称。

要在交换机上配置参数,您可能需要在各种配置模式之间切换。注意您导航交换机时提示符的变化。

Switch# configure terminal

Switch(config)# hostname S1

S1(config)# exit

S1#

2 步:保护对控制台线路的访问。

要保护对控制台线路的访问,请访问 config-line 模式并将控制台密码设置为 letmein

S1# configure terminal

Enter configuration commands, one per line.End with CNTL/Z.

S1(config)# line console 0

S1(config-line)# password letmein

S1(config-line)# login

S1(config-line)# exit

S1(config)# exit

%SYS-5-CONFIG_I: Configured from console by console

S1#

为什么需要 login 命令?

要使密码检查流程正常运行,需要同时使用 login password 命令。

3 步:检验控制台访问是否受到保护。

退出特权模式,检验控制台端口密码是否生效。

S1# exit

Switch con0 is now available

Press RETURN to get started.

User Access Verification

Password:

S1>

注意:如果交换机没有提示您输入密码,则您未配置第 2 步中的 login 参数。

4 步:保护特权模式访问。

 enable(使能)密码设置为 c1$c0。此密码用于保护对特权模式的访问。

注意:c1$c0 中的 0 为零,而非大写字母 O。您在第 8 步中将此密码加密之前,不会将其当作正确密码。

S1> enable

S1# configure terminal

S1(config)# enable password c1$c0

S1(config)# exit

%SYS-5-CONFIG_I: Configured from console by console

S1#

5 步:检验特权模式访问是否安全。

a.    再次输入 exit 命令注销交换机。

b.    <Enter>,这次将会提示您输入密码:

User Access Verification

Password:

c.    第一个密码是您为 line con 0 配置的控制台密码。输入该密码返回用户 EXEC 模式。

d.   输入命令访问特权模式。

e.    输入您为保护特权 EXEC 模式配置的第二个密码。

f.    通过检查运行配置文件的内容检验您的配置:

S1# show running-config

注意控制台和使能密码都是明文形式。如果有人在您后面,可能存在安全风险。

6 步:配置加密密码可保护对特权模式的访问。

enable password(使能密码)应使用 enable secret 命令替换为新的加密密码。将使能加密密码设置为 itsasecret

S1# config t

S1(config)# enable secret itsasecret

S1(config)# exit

S1#

注意enable secret(使能加密)密码将覆盖 enable(使能)密码。如果两者均在交换机上配置,必须输入 enable secret(使能加密)密码才能进入特权 EXEC 模式。

7 步:检验使能加密密码是否已添加到配置文件。

a.    再次输入 show running-config 命令,检验新的 enable secret(使能加密)密码是否已配置。

注意:您可以将 show running-config 缩写为

S1# show run

b.   enable secret(使能加密)密码显示什么?

$1$mERr$ILwq/b7kc.7X/ejA4Aosn0

c.    为什么显示的 enable secret(使能加密)密码与我们配置的不同?

使能加密密码以加密形式显示,而使能密码以明文形式 显示。

8 步:加密使能密码和控制台密码。

正如您在第 7 步所看到的,enable secret(使能加密)密码已加密,但 enable使能)密码和 console(控制台)密码仍然以明文形式显示。现在我们使用 service password-encryption 命令将这些明文密码加密。

S1# config t

S1(config)# service password-encryption

S1(config)# exit

如果您在交换机上配置其他密码,它们将在配置文件中显示明文形式还是加密形式?说明原因。

service password-encryption 命令可对所有当前和未来的密码加密。

3 部分:配置 MOTD 标语

1 步:配置当日消息 (MOTD) 标语。

Cisco IOS 命令集中包含一项功能,用于配置登录到交换机的任何人看到的消息。这些消息称为当日消息 (MOTD) 标语。应将标语文本括在引号中,也可以使用其他定界符,但定界符不能与 MOTD 字符串中出现的任何字符相同。

S1# config t

S1(config)# banner motd "This is a secure system. Authorized Access Only!"

S1(config)# exit

%SYS-5-CONFIG_I: Configured from console by console

S1#

  1. 什么时候显示此标语?

当有人通过控制台端口进入交换机时,将显示该消息。

  1. 为什么每台交换机都应该有 MOTD 标语?

每台交换机都应该有标语,警告用户“未经授权,禁止访问”, 还可用来向网络工作人员/技术人员发送消息(比如紧急关闭系统或获取权限的联系人)。

4 部分:将配置文件保存到 NVRAM

1 步:使用 show run 命令检验配置是否准确。

2 步:保存配置文件。

您已经完成交换机的基本配置。现在将运行配置文件备份到 NVRAM,确保所做的变更不会因系统重启或断电而丢失。

S1# copy running-config startup-config

Destination filename [startup-config]?[Enter]

Building configuration...

[OK]

copy running-config startup-config 命令最短可以缩写成什么?

cop r st

3 步:检查启动配置文件。

哪条命令将显示 NVRAM 的内容?

show startup-config

文件中记录了之前输入的所有变更吗?

是的,与运行配置一样。

5 部分:配置 S2

您已完成 S1 的配置。现在需要配置 S2。如果您不记得命令,请参阅第 1 4 部分获取帮助。

使用以下参数配置 S2

a.    设备名称:S2

b.   使用 letmein 密码保护控制台访问。

c.    配置使能密码 c1$c0 和使能加密密码 itsasecret

d.   使用以下消息配置登录交换机时显示的消息:

Authorized access only. Unauthorized access is prohibited and violators will be prosecuted to the full extent of the law.

e.    加密所有明文密码。

f.    确保配置正确。

g.   保存配置文件,以免因交换机断电而丢失。

Switch> enable

Switch# config t

Enter configuration commands, one per line. End with CNTL/Z.

Switch(config)# hostname S2

S2(config)# line console 0

S2(config-line)# password letmein

S2(config-line)# login

S2(config-line)# enable password c1$c0

S2(config)# enable secret itsasecret

S2(config)# banner motd $any text here$

S2(config)# service password-encryption

S2(config)# do copy running-config startup-config

【实验链接】

链接:https://pan.baidu.com/s/17dlTtfybTiSf-td3eeiiWQ?pwd=3000

提取码:3000

--来自百度网盘超级会员V3的分享

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/829061.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【Mybatis】XML映射文件

目录 11.3XML映射文件 1.select 2.insert、update、delete 3.Sql 4.parameters(参数) 5.resultMap 6.resultMap 使用示例 (1)在先前创建的数据库stu中创建表student 2&#xff0c;并插入若干条数据&#xff0c;代码如下&#xff1a; (2)创建工程mybatis_ResultMap_demo。 (…

Qt项目---简单的计算器

在这篇技术博客中&#xff0c;我们将介绍如何使用Qt框架实现一个简单的计算器应用。我们将使用C编程语言和Qt的图形用户界面库来开发这个应用&#xff0c;并展示如何实现基本的算术操作。 项目设置 首先&#xff0c;我们需要在Qt Creator中创建一个新的Qt Widgets应用程序项目…

7.物联网操作系统互斥信号量

优先级翻转问题 优先级翻转功能需求 优先级翻转功能实现 一。实验&#xff1a;优先级翻转问题 1.优先级翻转的解释 &#xff08;1&#xff09;有三个任务&#xff0c;一个任务L优先级最低&#xff0c;一个任务M优先级为中间&#xff0c;一个任务H优先级为最高。 &#xff08…

SpringBoot集成企业微信群聊机器人消息

目录 参考文档概述一、功能作用二、应用场景三、 群机器人发送限制四、创建机器人1、添加2、群机器人Webhook地址 五、发送消息1、文本 text请求体 图文连接 news 参考文档 官方文档 企业微信群机器人应用 概述 现在很多企业都在使用企业微信进行工作交流&#xff0c;自从企…

静态路由下一跳地址怎么确定(静态路由配置及讲解)

一、用到的所有命令及功能 ①ip route-static 到达网络地址 子网掩码 下一跳 // 配置静态路由下一跳指的是和当前网络直接连接的路由器的接口地址非直连网段必须全部做路由路径是手工指定的&#xff0c;在大规模网络上不能用&#xff0c;效率低&#xff0c;路径是固定的稳定的…

寻找旋转排序数组中的最小值——力扣153

文章目录 题目描述解法 二分法 题目描述 解法 二分法 int findMin(vector<int>& nums){int l0, rnums.size()-1;while(l<r){int mid (lr)/2;if(nums[mid]<nums[r]) rmid;else lmid1;}return nums[l];}

基于freeRTOS的垃圾桶(cubeMX)

前言&#xff1a;最近学习了freertos的任务、队列、互斥量、任务标志位等理论知识&#xff0c;看着都会就怕一练就废&#xff0c;于是打算做些项目巩固一下&#xff0c;加深一下对freertos知识的理解。 一、项目介绍 项目简单需求&#xff1a; 检测靠近时&#xff0c;垃圾桶自…

APUE学习62章终端(二): stty命令特殊字符终端标志

1. stty命令 stty命令的英文解释: 很明显stty有一个-F参数 所以准确的说: stty命令是设置当前终端驱动程序(也有可能直接配置了硬件&#xff0c;这点目前不清楚)的属性&#xff0c;使当前终端的驱动程序能够使能/去使能一些特殊字符的识别与处理等等 2. stty命令的结构 3. 终端…

Python web实战之 Django 的 ORM 框架详解

本文关键词&#xff1a;Python、Django、ORM。 概要 在 Python Web 开发中&#xff0c;ORM&#xff08;Object-Relational Mapping&#xff0c;对象关系映射&#xff09;是一个非常重要的概念。ORM 框架可以让我们不用编写 SQL 语句&#xff0c;就能够使用对象的方式来操作数据…

总结946

6:40起床 7&#xff1a;15~8:00早读&#xff0c;07年tex1,2 8:10~10:12 880第二章选填&#xff0c;题目有些综合&#xff0c;错的有些多呀&#xff0c;不要紧&#xff0c;拿下它&#xff0c;就有进步了。 10:28~11:27重做强化18讲6道题 12&#xff1a;10~2:15吃饭睡觉&…

MySQL 三大日志日志:undo log、redo log、binlog

目录 一条SQL的执行流程 为什么需要 undo log&#xff1f; undo log 是如何刷盘&#xff08;持久化到磁盘&#xff09;的&#xff1f; 为什么需要 Buffer Pool&#xff1f; Buffer Pool 缓存什么&#xff1f; Undo 页是记录什么&#xff1f; 查询一条记录&#xff0c;就只需…

代码随想录算法训练营第三十二天 | Leetcode随机抽题检测

Leetcode随机抽题检测 46 全排列未看解答自己编写的青春版重点题解的代码日后复习重新编写 78 子集未看解答自己编写的青春版重点题解的代码日后复习重新编写 17 电话号码的字母组合未看解答自己编写的青春版重点题解的代码日后复习重新编写 39 组合总和未看解答自己编写的青春…

SpringBoot项目增加logback日志文件

一、简介 在开发和调试过程中&#xff0c;日志是一项非常重要的工具。它不仅可以帮助我们快速定位和解决问题&#xff0c;还可以记录和监控系统的运行状态。Spring Boot默认提供了一套简单易用且功能强大的日志框架logback&#xff0c;本文将介绍如何在Spring Boot项目中配置和…

使用AIGC工具提升安全工作效率

新钛云服已累计为您分享760篇技术干货 在日常工作中&#xff0c;安全人员可能会涉及各种各样的安全任务&#xff0c;包括但不限于&#xff1a; 开发某些安全工具的插件&#xff0c;满足自己特定的安全需求&#xff1b;自定义github搜索工具&#xff0c;快速查找所需的安全资料、…

HTML基础介绍2

表单格式化 ctrld&#xff1a;复制选中行数的所有代码 ctrlx&#xff1a;删除代码 <!DOCTYPE html> <html lang"en"> <head><meta charset"UTF-8"><title>表单综合案例</title> </head> <body> <!--…

(AcWing)01背包问题

有 N 件物品和一个容量是 V 的背包。每件物品只能使用一次。 第 ii 件物品的体积是 vi&#xff0c;价值是 wi。 求解将哪些物品装入背包&#xff0c;可使这些物品的总体积不超过背包容量&#xff0c;且总价值最大。 输出最大价值。 输入格式 第一行两个整数N&#xff0c;V&…

0基础学习VR全景平台篇 第76篇:全景相机-圆周率全景相机如何直播推流

圆周率科技&#xff0c;成立于2012年&#xff0c;是中国最早投身嵌入式全景算法研发的团队之一&#xff0c;亦是全球市场占有率最大的全景算法供应商。相继推出一体化智能屏、支持一键高清全景直播的智慧全景相机--Pilot Era和Pilot One&#xff0c;为用户带来实时畅享8K的高清…

【AGI】世界首次实现室温超导LK-99

论文&#xff1a;The First Room-Temperature Ambient-Pressure Superconductor GPT论文总结&#xff1a; 根据所提供的信息&#xff0c;这篇论文报道了一种在室温和常压下工作的室温超导体LK-99。LK-99的超导性是通过微小的结构畸变引起的&#xff0c;而不是通过温度和压力等外…

快速部署外卖系统:利用现代工具简化开发流程

在竞争激烈的外卖市场中&#xff0c;快速部署高效稳定的外卖系统是餐饮企业成功的关键之一。本文将介绍如何利用现代工具简化外卖系统的开发流程&#xff0c;并附带代码示例&#xff0c;帮助开发者快速搭建功能完备、用户友好的外卖平台。 1. 简介 在外卖业务快速增长的背景…

c++编写坦克大战(同年回忆)全网最全的讲解

c编写坦克大战 项目前言 需要熟练的掌握c语言&#xff0c;c。熟练掌握各种数据类型和数据结构。拥有优秀的文档阅读能力&#xff08;设计EasyX图形库的使用&#xff09;&#xff0c;拥有一个漂亮温柔的女朋友。 环境准备 我这里使用的是VS2022,还需要安装EasX图形库。安装教程…