- 相關(guān)推薦
思科交換機(jī)怎么改密碼
思科交換機(jī)怎么修改密碼呢?本文小編為大家分享的就是思科交換機(jī)的密碼修改配置命令,希望對(duì)大家有參考作用!
思科交換機(jī)怎么改密碼
一.設(shè)置console密碼
>enable
#configure trminal
(confing)#line console 0←console口
、(config-line)#password (cisco)←密碼
(config-line)#login ← 一定不能少的.
console密碼設(shè)置完成
exit
二:設(shè)置全局密碼
enadle
#configure terminal
、(config)#enable secret (class)←密碼
(config)#login
全局密碼設(shè)置完成
exit
三.設(shè)置遠(yuǎn)程登入(telnet)密碼
enable
#config terminal
(config)#line vty 0 4(0 4是口)
、(config-line)#password (class)←密碼
(config-lline)#login
exit
四.保存以上設(shè)置
>enadle
#copy running-config strat-config
思科交換機(jī)密碼的破解
⒈連接交換機(jī)的console口到終端或PC仿真終端。用無(wú)Modem的直連線連接PC的串行口到交換機(jī)的console口。
、彩紫鹊冒蔚綦娫,因?yàn)樗伎平粨Q機(jī)上沒(méi)有開(kāi)關(guān) 所以我們只能拔掉電源 接下來(lái)我們要做的就是按住MODE按鈕 接著插上電源 等端口指示燈滅掉松開(kāi)
、吵跏蓟痜lash。
>flash_init
⒋更名含有password的配置文件。
>rename flash:config.text flash:config.old
、祮(dòng)交換機(jī)。
>boot
、哆M(jìn)入特權(quán)模式。
>enable
、反藭r(shí)開(kāi)機(jī)是已忽略password。
#rename flash:config.old flash:config.text
、竎opy配置文件到當(dāng)前系統(tǒng)中。
#copy flash:config.text system:running-config
⒐修改口令。
#configure terminal
#enable secret
、罕4媾渲。
#write
思科交換機(jī)網(wǎng)絡(luò)知識(shí)
一、NAT有四種類型
1、靜態(tài)NAT:內(nèi)部網(wǎng)絡(luò)中的每個(gè)主機(jī)都被永久映射成外部網(wǎng)絡(luò)中的某個(gè)合法地址,這類NAT在很多內(nèi)部火墻規(guī)劃中均有應(yīng)用。
2、動(dòng)態(tài)NAT:NAT后的地址不是固定的,是從一個(gè)IP池中動(dòng)態(tài)分配取出的。
3、復(fù)用轉(zhuǎn)換:是大家接觸最多的NAT應(yīng)用了,在動(dòng)態(tài)轉(zhuǎn)換中,每個(gè)合法的IP地址只能在轉(zhuǎn)換表中使用一次,在內(nèi)部網(wǎng)絡(luò)主機(jī)訪問(wèn)外部需求增多的情況下,合法地址列表中的IP地址很快就會(huì)不夠用,這時(shí)可以利用上層協(xié)議標(biāo)識(shí)。
4、重疊轉(zhuǎn)換:內(nèi)部網(wǎng)使用的地址跟外部網(wǎng)重疊,這時(shí)需要把跟外部重疊的IP地址進(jìn)行變換,這種轉(zhuǎn)換一般應(yīng)用在轉(zhuǎn)換兩端的私有網(wǎng)絡(luò)地址相同的情況下。
二、NAT技術(shù)在企業(yè)中較為常見(jiàn)的應(yīng)用之一
我們稱其為PAT,在小型SOHO公司里,PAT的應(yīng)用十分廣泛,但NAT的應(yīng)用絕不僅限于此,特別是在中大型企業(yè)的網(wǎng)絡(luò)規(guī)劃中,NAT的合理設(shè)計(jì)常常可以解決很多不必要的麻煩。
三、這里我們舉例來(lái)說(shuō)明NAT的作用
企業(yè)A因業(yè)務(wù)需要和企業(yè)B拉設(shè)SDH專線,以便訪問(wèn)企業(yè)B后端的服務(wù)器C,而企業(yè)A的總公司D的后臺(tái)服務(wù)器也要和服務(wù)器C進(jìn)行數(shù)據(jù)校驗(yàn)確認(rèn),企業(yè)A和企業(yè)B按照各自的安全等級(jí)保護(hù)標(biāo)準(zhǔn),都對(duì)SDH兩端設(shè)置了比較嚴(yán)密的安全措施,均不想讓對(duì)方了解自己公司內(nèi)部的拓?fù)浜虸P地址。企業(yè)B提供了一個(gè)已經(jīng)經(jīng)過(guò)源地址NAT后的IP地址供企業(yè)A路由器遠(yuǎn)程調(diào)用。
在正常使用了一段時(shí)間以后,企業(yè)B的信息技術(shù)人員發(fā)現(xiàn)還有其它合作企業(yè)采用了和企業(yè)A一樣的內(nèi)網(wǎng)IP段,這樣他們?cè)趯?xiě)回程路由時(shí)就無(wú)法指定下一條。比如企業(yè)E也有和企業(yè)A一樣的內(nèi)網(wǎng)架構(gòu)和IP地址規(guī)劃,而且也是采用同樣的網(wǎng)絡(luò)接口配置和企業(yè)B互聯(lián),就會(huì)出現(xiàn)這種情況:有一個(gè)源地址同為9.9.12.10的數(shù)據(jù)包分別從企業(yè)A和企業(yè)E送往服務(wù)器C,而企業(yè)B在往回送數(shù)據(jù)包的時(shí)候不知道該把這個(gè)包回給企業(yè)A還是E。為了解決這個(gè)問(wèn)題,企業(yè)B給與其有SDH專線業(yè)務(wù)的單位A和E發(fā)了一個(gè)通知,聲明他們只會(huì)把數(shù)據(jù)包扔給SDH專線互聯(lián)的另一端。
四、在S2/0接口上設(shè)定了一個(gè)ACL列表
ACL列表的號(hào)為2000,要將這個(gè)ACL列表中的所有地址進(jìn)行NAT轉(zhuǎn)換,ACL列表的配置略去,ACL列表中即為所有需要訪問(wèn)對(duì)方的源IP地址,應(yīng)用在此接口的意思就是NAT后的源地址為此接口地址,這樣就符合企業(yè)B提出的要求了。
五、如果不采用合理的NAT技術(shù)應(yīng)用
總公司和企業(yè)B的需求是很難得到同時(shí)滿足的。這其實(shí)就是大家在書(shū)本上常常看到的雙向NAT轉(zhuǎn)換的一個(gè)應(yīng)用實(shí)例。在企業(yè)中,這種純靜態(tài)的NAT應(yīng)用比例要遠(yuǎn)遠(yuǎn)大于動(dòng)態(tài)NAT和PAT,如果不考慮在數(shù)據(jù)中心應(yīng)用最多的F5類專用負(fù)載均衡設(shè)備,大家可能對(duì)于負(fù)載均衡的了解更多是集中在DNS技術(shù)上。DNS的負(fù)載均衡技術(shù)主要采用的是輪詢算法。
最后要說(shuō)明一下,但DNS負(fù)載技術(shù)有一個(gè)問(wèn)題較難解決,就是客戶端會(huì)在本地緩沖DNSIP地址解析,從而使它后續(xù)的申請(qǐng)都會(huì)到達(dá)同一個(gè)IP地址,這本身是一項(xiàng)加速技術(shù),但在這里實(shí)際上卻削弱了DNS負(fù)載均衡技術(shù)的作用。而NAT負(fù)載均衡技術(shù)則解決了這個(gè)問(wèn)題,路由器或其它NAT設(shè)備把需要負(fù)載平衡的多個(gè)IP地址翻譯成一個(gè)公用的IP地址。
【思科交換機(jī)怎么改密碼】相關(guān)文章:
思科交換機(jī)密碼設(shè)置方法09-17
思科交換機(jī)STP配置08-30
思科交換機(jī)配置vlan09-02
思科交換機(jī)基本配置09-19
思科路由交換機(jī)發(fā)展09-26
思科交換機(jī)產(chǎn)品介紹05-27
思科交換機(jī)的基本配置09-10
思科交換機(jī)劃分vlan的命令07-31
思科交換機(jī)的基本配置命令07-06