狂野欧美一区_久久在线91_蜜桃av综合_亚洲国产高清视频_久热国产精品_在线午夜精品_久久精品成人_国产一区二区黄色_欧美黄色大片网站_最新国产拍偷乱拍精品

返回頂部

思科CNNA中文教程 - 第三章用戶訪問和權限管理(下)

  3.12 部署Banners

  提問 設置登錄時顯示的警示性信息

  回答

  Router1#configure terminal

  Enter configuration commands,one per line.End with CNTL/Z.

  Router1(config)#banner exec #This is an exec banner #

  Router1(config)#banner login #This is a login banner #

  Router1(config)#banner motd $ This is a motd banner $

  Router1(config)#end

  Router1#

  注釋 不用使用welcome之類的字樣,下面是一個FBI的路由器登錄banner作參考

  Router1(config)#banner login #

  Enter TEXT message.End with the character '#'.

  +-------------------------------------------------------------+

  | WARNING |

  | ------------ |

  | This system is solely for the use of authorized users for official |

  |purposes. You have no expectation of privacy in its use and to |

  | ensure that the system is functioning properly,individuals using |

  |this computer system are subject to having all of their activities |

  |monitored and recorded by system personnel.Use of this system|

  |evidences an express consent to such montoring and agreement that |

  |if such monitoring reveals eidence of possible abuse of criminal |

  |activity,system personnel may provide the results of such |

  |monitoring to appropriate officials. |

  +--------------------------------------------------------------|

  #

  Router1(config)#end

  Router1# 

  3.13 在特定端口禁用Banners顯示

  提問 aux口用于modem連接,為了避免出現問題希望關閉banner顯示

  回答

  Router1#configure terminal

  Enter configuration commands,one per line.End with CNTL/Z.

  Router1(config)#line aux 0

  Router1(config-line)#no motd-banner

  Router1(config-line)#no exec-banner

  Router1(config-line)#exit

  Router1(config)#end

  Router1#

  注釋

  3.14 禁用Line登錄

  提問 禁止在AUX或者Line端口進行設備登錄

  回答

  Router1#configure terminal

  Enter configuration commands,one per line.End with CNTL/Z.

  Router1(config)#line aux 0

  Router1(config-line)#transport input none

  Router1(config-line)#no exec

  Router1(config-line)#exec-timeout 0 1

  Router1(config-line)#no password

  Router1(config-line)#exit

  Router1(config)#end

  Router1#

  Router1#configure terminal

  Enter configuration commands,one per line.End with CNTL/Z.

  Router1(config)#access-list 98 deny any log

  Router1(config)#line vty 0 4

  Router1(config-line)#transport input none

  Router1(config-line)#exec-timeout 0 1

  Router1(config-line)#no exec

  Router1(config-line)#access-class 98 in

  Router1(config-line)#exit

  Router1(config)#end

  Router1#

  注釋 無

  3.15 為管理員保留特定的登錄端口

  提問 防止所有的登錄端口都被占用,為管理員留一個后門

  回答

  Router1#configure terminal

  Enter configuration commands,one per line.End with CNTL/Z.

  Router1(config)#access-list 9 permit 172.25.1.1

  Router1(config)#line vty 4

  Router1(config-line)#access-class 9 in

  Router1(config-line)#exit

  Router1(config)#end

  Router1#

  或者

  Router1#confgiure terminal

  Enter configuration commands,one per line.End with CNTL/Z.

  Router1(config)#access-list 9 permit 172.25.1.1

  Router1(config)#line vty 5 7

  Router1(config-line)#rotary 25

  Router1(config-line)#access-class 9 in

  Router1(config-line)#exit

  Router1(config)#end

  Router1#

  注釋在使用第二種rotary命令時就相應的改變登錄時的端口號碼,不是缺省的23,而是3000+rotary的號碼25=3025

思科CNNA中文教程 - 第三章用戶訪問和權限管理(下)

  3.16 限制特定地址的Telnet登錄

  提問 只允許特定的機器進行Telnet登錄

  回答

  Router1#configure terminal

  Enter configuraion commands,one per line.End with CNTL/Z.

  Router1(config)#access-list 99 permit 172.25.1.0 0.0.0.255

  Router1(config)#access-list 99 deny any log

  Router1(config)#line vty 0 4

  Router1(config-line)#access-class 99 in

  Router1(config-line)#exit

  Router1(config)#end

  Router1#

  注釋 無

  3.17 對Telnet訪問進行日志記錄

  提問 記錄每次telnet的日志

  回答

  Router1#configure terminal

  Enter configuration commands,one per line.End with CNTL/Z.

  Router1(config)#access-list 90 permit any log

  Router1(config)#line vty 0 4

  Router1(config-line)#access-class 90 in

  Router1(config-line)#exit

  Router1(config)#end

  Router1#

  注釋 需要注意的是不管登錄成功還是失敗,在日志中都是顯示的permitted:

  %SEC-6-IPACCESSLOGS:list 90 permitted 172.25.1.1 1 packet

  3.18 設置發起Telnet的源地址

  提問 有時對端設備有安全設置只允許特定的地址發起telnet請求

  回答

  Router1#configure terminal

  Enter configuration commands,one per line.End with CNTL/Z.

  Router1(config)#ip telnet source-interface loopback0

  Router1(config)#end

  Router1#

  或者

  Router1#telnet 172.25.1.5 /source-interface loopback0

  注釋 缺省情況路由器會使用到目的地所使用的端口來做Telnet的源地址

  3.19 自動登錄

  注釋 使用腳本略去,其實用SecueCRT很容易設定

  3.20 使用SSH登錄

  提問 啟用SSH這種加密的登錄方式

  回答

  Router1#configure terminal

  Enter configuration commands,one per line.End with CNTL/Z.

  Router1(config)#hostname Router1

  Router1(config)#ip domain-name neoshi.net

  Router1(config)#crypto key generate rsa

  The name for the keys will be:Router1.oreilly.com

  Choose the size of the key modulus in the greator than 512 may take

  General Purpose Keys.Choosing a key modulus greater than 512 nay take

  a few minutes.

  How many bits in the modulus[512]:1024

  Generating RSA keys...

  [OK]

  Router1(config)#

  Jun 27 15:04:15:%SSH-5-ENABLED:SSH 1.5 has been enabled

  Router1(config)#ip ssh time-out 120

  Router1(config)#ip ssh quthentication-retries 4

  Router1(config)#end

  Router1#

  注釋 從IOS12.3(4)T開始支持SSH v2,之前只支持v1,首先要確認你的IOS版本,然后確認支持安全特性3DES,才能開啟SSH特性

  <!--[if !supportLists]-->       <!--[endif]-->
   
      3.21. 改變IOS命令的特權等級

  提問 修改特定IOS命令的特權等級

  回答

  Router1#configure terminal

  Enter configuration commands,one per line.End with CNTL/Z.

  Router1(config)#privilege exec level 1 show startup-config

  Router1(config)#end

  Router1#

  注釋 缺省情況路由器支持16種特權等級,命令一般歸屬于0,1和15三種特權等級,在特權等級0 下面只支持disable,enable,exit,help,和logout命令,1下面不能對配置進行修改,15就是enable的特權等級

  3.22 基于用戶的賦予不同的特權等級

  回答

  Router1#configure terminal

  Enter configuration commands,one per line.End with CNTL/Z.

  Router1(config)#aaa new-model

  Router1(config)aaa authentication login default local

  Router1(config)#aaa authorization exec default local

  Router1(config)#username neoshi privilege 10 password ioscookbook

  Router1(config)#privilege exec level 10 show ip route

  Router1(config)#privilege exec level 1 show ip

  Router1(config)#privilege exec level 1 show

  Router1(config)#end

  Router1#

  注釋 通常的0,1和15三種等級彈性不足,可以定義更多的等級給不同的用戶

  <!--[if !supportLists]-->3.22 <!--[endif]-->基于端口的特權等級

  提問 根據登錄的不同端口自動賦予特定的特權等級

  回答

  Router1#configure terminal

  Enter configuration commands,one per line.End with CNTL/Z.

  Router1(config)#line aux 0

  Router1(config-line)#privilege level 5

  Router1(config-line)#exit

  Router1(config)#privilege exec level 5 show ip route

  Router1(config)#privilege exec level 1 show ip

  Router1(config)#privilege exec level 1 show

  Router1(config)#end

  Router1#



400-0806-056
狂野欧美一区_久久在线91_蜜桃av综合_亚洲国产高清视频_久热国产精品_在线午夜精品_久久精品成人_国产一区二区黄色_欧美黄色大片网站_最新国产拍偷乱拍精品
欧亚一区二区三区| 精品国产乱码久久久久久牛牛 | 久久久高清一区二区三区| 乱人伦精品视频在线观看| 欧美大片专区| 成人美女在线观看| 国产精品乱码一区二区三区软件| 欧美美女一区二区在线观看| 日韩一级网站| 国产精品啊v在线| 激情综合亚洲精品| 青青国产91久久久久久| 一级女性全黄久久生活片免费| 日韩精品中文字幕在线不卡尤物 | 精品国产sm最大网站免费看| 精品国产网站在线观看| 欧美国产精品专区| 亚洲少妇30p| 五月婷婷另类国产| 九一九一国产精品| 成人听书哪个软件好| 色综合久久中文字幕综合网 | 国产精品萝li| 一区二区三区中文字幕精品精品 | 国产精品视频观看| 国产精品久久久久久久久久免费看 | 久久成人久久鬼色| a级高清视频欧美日韩| 亚洲调教视频在线观看| 免费在线观看成人av| 欧美精品久久一区| 国产片一区二区| 亚洲一区二区三区在线| 日本人妖一区二区| 成人高清视频免费观看| 亚洲国产专区校园欧美| 91成人免费网站| 精品久久久网站| 洋洋成人永久网站入口| 国产一区视频网站| 午夜精品影院| 91福利国产精品| 国产欧美一区二区精品秋霞影院| 一区二区三区四区蜜桃| 精品在线免费观看| 午夜日韩电影| 在线视频国内自拍亚洲视频| 2024国产精品| 丝袜诱惑制服诱惑色一区在线观看 | 极品美女销魂一区二区三区| 国产精品豆花视频| 欧美四级电影网| 中文字幕亚洲成人| 国产在线精品一区二区| 亚洲日本视频| 欧美大尺度电影在线| 亚洲国产你懂的| 成人动漫视频在线| 久久福利一区| 欧美国产综合一区二区| 久久99精品久久久久久久久久久久| 欧美日本亚洲韩国国产| 欧美日韩国产另类不卡| 亚洲视频香蕉人妖| av一二三不卡影片| 欧美亚洲国产怡红院影院| 国产精品久久久久aaaa| 国产91精品久久久久久久网曝门| 亚洲自拍另类| 国产精品色呦呦| 福利电影一区二区三区| 色哟哟国产精品| 亚洲精品水蜜桃| 午夜视频一区| 2023国产一二三区日本精品2022| 久久99国产精品久久| 国产区二精品视| 国产精品女人毛片| eeuss鲁一区二区三区| 4438x亚洲最大成人网| 日韩专区一卡二卡| 国产精品五区| 亚洲同性gay激情无套| 色综合一区二区三区| 精品三级在线观看| 国产suv精品一区二区883| 欧洲中文字幕精品| 偷拍亚洲欧洲综合| 一本色道久久综合亚洲精品不卡| 欧美国产激情二区三区 | 精品欧美乱码久久久久久1区2区| 激情伊人五月天久久综合| 鲁大师影院一区二区三区| 樱桃国产成人精品视频| 亚洲二区精品| 亚洲色图清纯唯美| 狠狠爱综合网| 亚洲欧洲成人精品av97| 国产精品九九| 亚洲欧洲精品一区二区精品久久久 | 爽好多水快深点欧美视频| 国产精品久久亚洲7777| 亚洲日本在线看| 亚洲人妖在线| 亚洲五码中文字幕| 国产欧美一区二区三区另类精品| 国产精品乱码久久久久久| 亚洲午夜精品一区二区| 中文字幕五月欧美| 亚洲视频导航| 性欧美疯狂xxxxbbbb| 蜜桃久久av| 久草热8精品视频在线观看| 欧美人妖巨大在线| 成人av资源站| 亚洲欧洲三级电影| 午夜宅男欧美| 精品一区二区三区免费观看| 欧美日韩成人在线一区| 岛国一区二区在线观看| 国产人成亚洲第一网站在线播放| 极品日韩久久| 日韩综合在线视频| 欧美一级片免费看| 欧美一区二区三区在线播放| ...中文天堂在线一区| 免费在线国产精品| 国产乱色国产精品免费视频| 精品国产精品一区二区夜夜嗨| 欧美久久一级| 午夜精品久久久久久久久久久| 欧美视频一区二| 91在线观看下载| 一区二区三区高清| 欧美午夜电影网| 91在线播放网址| 午夜视频一区二区| 欧美一区二区视频在线观看| 欧美激情一区| 日韩精品一级二级| 精品人伦一区二区色婷婷| 一区二区免费在线视频| 国内精品伊人久久久久av影院| 久久免费精品国产久精品久久久久 | 亚洲国产精品第一区二区| 免费成人在线影院| 国产欧美精品区一区二区三区| 亚洲欧美久久久久一区二区三区| 国产一区二区视频在线播放| 国产精品国产自产拍在线| 欧美伊人久久久久久久久影院 | 欧美tk—视频vk| 欧美亚洲免费| 99视频精品在线| 首页国产欧美日韩丝袜| 久久精品欧美一区二区三区麻豆| 久久久久网站| 欧美极品一区二区三区| 蜜臀av性久久久久av蜜臀妖精| 国产日韩欧美电影| 欧美日韩电影在线| 国产精品视频福利| 欧美巨乳波霸| 国产福利精品导航| 香蕉久久一区二区不卡无毒影院| 精品av久久707| 欧美午夜精品一区二区三区| 亚洲第一黄网| 91网站在线观看视频| 日本不卡一二三区黄网| 国产精品福利av| 精品国产免费一区二区三区香蕉| 久久久国产精品一区二区中文| 欧美日韩国产高清视频| 国产精品88888| 免费不卡在线视频| 樱花草国产18久久久久| 中文字幕不卡的av| 欧美精品一区二区三区一线天视频| 日本道在线观看一区二区| 亚洲黄色免费| 午夜精品视频| 91网址在线看| 成人免费黄色在线| 国产999精品久久久久久绿帽| 日本特黄久久久高潮| 亚洲午夜在线电影| 亚洲欧美在线另类| 欧美经典三级视频一区二区三区| 欧美精品一二三| 91久久线看在观草草青青| 国产精品一级| 亚洲一级高清| 国产中文一区二区| 国产一区二区中文| 国产精品国产精品| 黄色精品网站| 亚洲高清不卡| 一本久道综合久久精品| 国产日韩精品久久|