思科路由器及安全配置工具(SDM配置全攻略)

这篇具有很好参考价值的文章主要介绍了思科路由器及安全配置工具(SDM配置全攻略)。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

思科路由器及安全配置工具(SDM)
产品简介:Cisco SDM 是一种直观且基于 Web 的设备管理工具,用来管理以 Cisco IOS® 软件为基础的路由器。Cisco SDM 可通过智能向导简化路由器及安全配置过程,对于客户及 Cisco 合作伙伴而言,有了这些向导,不必对命令行接口(CLI)有专门的了解,就能快速便捷地部署、配置和监控 Cisco Systems® 路由器。
SDM的关键特性
易用性针对思科路由器的路由、交换、安全、QoS管理的图形化用户界面
应用智能关于不同IOS功能之间的交互、行业最佳实践和TAC推荐配置的知识
实时图形化监控和基于角色的访问权限
便于理解的路由器和网络资源使用情况图表。只读的用户档案。
WAN和VPN诊断与关于恢复措施的TAC知识库集成的第二层及其以上的诊断
SDM使用场合
思科路由器前期部署
IOS安全管理
日常路由器管理(监控和诊断)
Cisco 安全设备管理工具:Cisco SDM,简称SDM。
SDM(Security Device Manager)是Cisco公司提供的全新图形化路由器管理工具。SDM在新版CCNP第三门课程ISCW1.0中重点讲解,该工具利用WEB界面、Java技术和交互配置向导使得用户无需了解命令行接口(CLI)即可轻松地完成IOS路由器的状态监控、安全审计和功能配置包括:QoS、Easy VPN Server、IPS、DHCP Server、动态路由协议等配置任务也可以利用SDM轻松而快捷地完成。使用SDM可以简化网络管理员的工作量和出错的概率。使用SDM进行管理时,用户到路由器之间使用加密的HTTP连接及SSH v2协议,安全可靠。目前Cisco 的大部分中低端路由器包括8xx, 17xx, 18xx, 26xx(XM), 28xx, 36xx, 37xx, 38xx, 72xx, 73xx等型号都已经可以支持SDM。
SDM在设备上默认Http(s)管理IP是10.0.10.1;所以如果采用默认配置登陆的话一定要保证PC的地址在10.0.10.0网段。SDM的默认用户名是cisco,密码也是cisco.
SDM程序既可以安装在PC上,也可以安装在路由器上。安装在PC上能节约路由器的内存并且可以它来管理其他支持SDM管理的路由器,但是这种模式下不能执行恢复默认的操作,另外由于IE默认禁止网页访问本机资源,需要修改IE的安全设置(打开IE浏览器(以IE7.0为例)的工具菜单,选择“Internet选项”,选择“高级”选项卡,在“设置”里找到“允许活动内容在我的计算机上运行*,启用该功能;另外在“隐私”选项卡中将“打开窗口阻止程序”关闭)。安装到路由器时基本安装需要大约4-5M Flash空间,组件Cisco SDM Express(需要1.5M Flash)只用于路由器的初始化配置无须安装。
SDM下载地址为:http://www.cisco.com/pcgi-bin/tablebuild.pl/sdm(需要CCO账号),下载并解压SDM-V21.zip,运行Setup程序即可进行SDM的安装。在安装SDM之前要求安装JRE 1.5,如果尚未安装,可以到Sun 网站下载安装。
将SDM安装到路由器之后,路由器必须进行以下配置才能支持SDM管理工具:
ip http server //允许http登陆
ip https server //允许https登陆
ip http authentication local //指定本地认证
ip http timeout-policy idle idle-number life life-number request request-number //修改web接口超时参数
user username privilege 15 secret 0 secret //必须是secret,不可用password关键字
如果需要telnet 或者ssh远程登陆设备,则增加以下配置命令:
line vty 0 X(x随平台不同而不同)
login local
transport input telnet ssh //允许telnet和ssh
如果以上步骤配置正确、完整,则在IE中输入http://路由器IP地址,就可以开始使用SDM了。如果是第一次登陆SDM则提示修改默认用户名cisco ,以及默认密码cisco。
安装注意事项;
1,安装SDM先需要安装java虚拟机,可喜的SDM在安装过程中,会检查你的系统环境是否有java虚拟机,如果没有会自动链接到java官方站点,按照提示下载安装java即可,安装完成,再次打卡SDM安装文件,按提示,下一步,将SDM安装到你的PC上。
2,等待安装完成之后,通过Console,或者Telnet到路由器,配置必须的登陆参数,如果你的PC上网是通过代理,切记一定要去掉代理,再来用SDM登陆路由器。
本文出自 “王万利的博客” 博客

文章来源地址https://www.toymoban.com/news/detail-452273.html

到了这里,关于思科路由器及安全配置工具(SDM配置全攻略)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 思科对路由器的配置

    ② 对路由器 R2 进行配置         对路由器 R2 进行配置,先对各接口配置基本 IP 地址,然后配置动态路由协议。(对实验步骤进行文字描述)         Routerenable                                                                   // 用户模

    2024年01月18日
    浏览(52)
  • 思科路由器的基本配置

    设备 端口IP 网关 R1 g0/0 10.1.1.254/24 R1 s0/0/0 20.1.1.1/24 R2 s0/0/0 20.1.1.2/24 S1 vlan1 10.1.1.200/24 10.1.1.254 PC1 10.1.1.1 10.1.1.254 修改主机名 关闭DNS解析 配置密码等级级别 配置以太网接口IP 修改主机名 配置vlan1的ip和网关信息 配置IP telnet 交换机 并未配置交换机的vty密码和特权密码 但pc和交

    2024年02月11日
    浏览(46)
  • 思科路由器-配置RIP协议

    一、Cisco Packet Tracer构建如下拓扑结构网络信息图 配置过程中要用到的命令说明: 二、PC0和PC1网络配置 三、Router1配置: 配置完成后查看端口信息 四、Router0和Router2配置: Router0 Router1 查看ipv6路由表,发现路由器已经通过RIP协议更新路由表 五、PC0链接PC1测试,可以ping通说明

    2024年02月12日
    浏览(50)
  • 思科路由器IPv6各种路由协议配置

      一、基础配置: R1 : Routerena Router#conf t Router(config)#host R1 R1(config)#int g0/0 R1(config-if)#ipv add 2001:3::1/64 R1(config-if)#no sh R1(config-if)#int g0/1 R1(config-if)#ipv6 add 2001:1::1/64 R1(config-if)#no sh R1(config-if)#exit R1(config)#ipv6 unicast-routing R1(config)# R2 : Routerena Router#conf t Router(config)#host R2 R2(config)

    2024年02月09日
    浏览(54)
  • 路由器RIP动态路由配置——思科模拟器学习

    假设校园网通过一台三层交换机连到校园网出口路由器上,路由器再和校园外的另一台路由器连接。现要做适当配置,实现校园网内部主机与校园网外部主机之间的相互通信。为了简化网管的管理维护工作,学校决定采用RIPV2协议实现互通。 RIP(Routing Information Protocols,路由信息

    2023年04月14日
    浏览(39)
  • 思科路由器的网络访问控制之静态路由配置介绍

    在我们平时使用路由器的过程中,若路由器找不到合适的路径,在该数据转发就会被终止,而我们网络管理员就可以根据这个特性来作好路由访问的控制。 一、什么是网络访问控制 一般路由器的路由表中,大致包含子网掩码、目的网络地址、网关、接口等等这些信息。目的

    2024年02月08日
    浏览(43)
  • 实训五 思科路由器端口的基本配置

    原理 思科路由器得命令行模式操作和交换机的基本一样,在此就不一一赘述了 路由器提供广域网接口(serial高速同步串口),使用V.35线缆连接广域网接口链路。在广域网连接时一端为DCE(数据通信设备),一端为DTE(数据终端设备)。要求必须在DCE端配置时钟频率(clock

    2024年02月09日
    浏览(35)
  • 思科路由器及交换机基本配置

    基本配置路由器与交换机类似,此文大部分以路由器为例 当控制台提示符为 Router 时说明此操作在用户模式下 当控制台提示符为 Router# 时说明此操作在EXEC特权模式下 当控制台提示符为 Router(config)# 或及 Router(config-*) 时说明此操作在全局配置模式或其子模式下 当用户进入控制

    2024年02月11日
    浏览(56)
  • 交换机路由器网关配置 Cisco思科

    以下是Cisco基本命令语句 0/0Router部分为主机名,默认路由器Router  ,交换机switch;部分为模式:不同模式具有不同的权限 以下为路由器的配置命令: Router  第一级模式:游客模式 Routerenable  进入授权 Router#     第二级别模式   查看所有 Router#configure terminal    配置终端 Ro

    2024年02月04日
    浏览(57)
  • 思科路由器DHCPv6服务配置

      配置如下 Routerena Router#conf t Router(config)#host R1 R1(config)#ipv6 unicast-routing R1(config)#int g0/0 R1(config-if)#ipv6 add 2001:1::1/64 R1(config-if)#no sh R1(config-if)#exit R1(config)#service dhcp R1(config)#ipv6 local pool v6pool 2001:1::/48 64 R1(config)#ipv6 dhcp pool dhcp-pool R1(config-dhcpv6)#prefix-delegation pool v6pool R1(config-dhc

    2024年02月10日
    浏览(38)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包