Cisco_SDM使用方法

合集下载

Cisco SDM配置详解

Cisco SDM配置详解

14.2.4 Cisco SDM安装配置(1)14.2.4 Cisco SDM安装配置(1)用户可以使用Cisco SDM快速容易地部署Cisco路由器,实现WAN接入和网络安全特性。

Cisco客户可以通过Cisco SDM降低Cisco路由器的所有成本,因为可以使用由Cisco工程师进行过端到端测试并已经过Cisco TAC批准的由Cisco SDM生成的配置。

内置于Cisco SDM中的配置检查有助于减少配置出错机会。

1.安装接口卡和连接路由器电缆在使用SDM配置路由器前必须先安装路由器适用的所有必需的硬件附件,如用来连接网络的WAN接口卡(WIC)、“网络模块”(NM)或高级接口模块(AIM)卡。

2.配置计算机并将其连接到路由器在使用SDM配置路由器前必须设置计算机使其与SDM实现通信。

SDM出厂时随附有默认配置文件,它会为路由器上的LAN接口分配一个IP地址,此时必须将计算机配置为与路由器的LAN接口位于同一子网中。

首先,确定是否将路由器配置为DHCP服务器。

如表14-1所示为已经配置为DHCP 服务器的路由器,此时,只需配置计算机以自动获取IP地址和DNS服务器IP地址,并将计算机上的以太网端口与路由器的LAN端口相连接即可。

14.2.4 Cisco SDM安装配置(2)14.2.4 Cisco SDM安装配置(2)表14-2所示为未配置DHCP服务器的路由器,此时,必须为计算机分配静态IP地址,可选的IP地址范围为10.10.10.2 ~ 10.10.10.6,子网掩码255.255.255.248,将“默认网关”和“DNS服务器”字段为空,然后将计算机连接至路由器相应端口。

表14-2 未配置为DHCP服务器的路由器14.2.4 Cisco SDM安装配置(3)14.2.4 Cisco SDM安装配置(3)3.登录路由器SDM在Windows XP、Windows 2000、Windows 2003、Windows Me、Windows NT 4.0(安装Service Pack4)或Windows 98的计算机上的Internet Explorer 5.5(或更高版本)和Netscape7.1下运行,同时支持1.4.2_05或更高版本的Java插件。

思科CISCO设备的基本操作详解

思科CISCO设备的基本操作详解

CISCO设备的基本操作网络设备交换机、路由器、防火墙、VPN……..共同特性有智能,能识别数据报文中的控制信息,对数据进行定向转发。

交换机能识别数据帧中的MAC地址信息,在同一网段转发数据。

效率比集线器高。

默认工作在第二层。

主要用于组建局域网。

路由器能识别数据报文中的第三层信息(IP地址),在不同网段转发数据。

主要用于连接局域网和广域网。

路由器的内部组件:主板 CPU 存贮系统接口存贮系统ROM 只读存贮器基本的引导文件 1 →FLASH 闪存操作系统IOS 2 → RAM 随机存贮器 NV RAM 非易失内存配置文件 3→启动顺序寄存器的值( 注册表)正常 1 2 3 0X2102特殊 1 2 0X2142 跳过配置文件(用于密码的恢复)路由器的接口类型:Router>sh ip int briefInterface IP-Address OK? Method Status ProtocolFastEthernet0/0 unassigned YES unset administratively down downFastEthernet0/1 unassigned YES unset administratively down downSerial0/0 unassigned YES unset administratively down downSerial0/1 unassigned YES unset administratively down downSerial0/2 unassigned YES unset administratively down downSerial1/0 unassigned YES unset administratively down downSerial1/1 unassigned YES unset administratively down downSerial1/2 unassigned YES unset administratively down downSerial1/3 unassigned YES unset administratively down down一、局域网接口RJ-45 (以太网接口)100M F0/0 F0/1 fast ethernet 模块化设备2600以上1000M G0/0 G0/110G Ten3/1二、广域网接口异步串行口(用于异步拨号网络,淘汰)同步串行口( 用于DDN和帧中继网络)(铜缆)2Mserial S0 S1 S0/0 S0/1V.24 最大支持64K 淘汰V.35 可支持64k-2MPOS接口(packet over SDH)POS 1/0/0 POS 1/0/1 SDH专线(光纤)155M插槽/模块/接口2M、4M、8M、10M…. 155M…622M …2.5G…10G…40G设备的登录在网络管理中,希望这些网络设备按我们的要求去工作→指令(相关参数)控制台console 命令行网络 1. telnet 命令行2. SDM WEB页面一.控制台方式登录。

思科课件2、配置静态路由和使用SDM管理路由

思科课件2、配置静态路由和使用SDM管理路由

五、实训步骤
配置计算机接口 配置PCA到PCD的网络接口信息,本例中以Windows XP的网络配置为例, 配置如图4-2所示,根据表4.1中的内容,依次配置4台计算机的IP信息。
五、实训步骤
4.测试各工作站之间的连通性。
五、实训步骤
五、实训步骤
五、实训步骤
ቤተ መጻሕፍቲ ባይዱ
五、实训步骤
五、实训步骤
五、实训步骤
五、实训步骤
1.连接路由器和各工作站。 2.配置路由器和各工作站IP地址等参数。 3.检查路由器的路由表信息。 4.测试各工作站之间的连通性。 5.检查路由器的运行配置文件内容。
2.4 实训2 静态路由、默认路由配置
一、实训目的 掌握静态路由和默认路由的配置方法。 二、实训任务 配置两台路由器上的静态路由,实现模拟远程网络 互联。 三、实训设备 路由器Cisco 2611两台,带有网卡的工作站PC两台, 控制台电缆一条,交叉双绞线若干。
2.1.2 路由协议的分类
1.直连路由、静态路由、动态路由 直连路由(connected route) 静态路由(static route) 动态路由(dynamic route)
图2-1-7
直连路由、静态路由、动态路由
2.1.2 路由协议的分类
2.IGP和EGP
图2-1-8 IGP和EGP
2.1.2 路由协议的分类
2.3 使用SDM管理Cisco路由器
2.3.1 SDM的安装
安装SDM需要的软件有: Java JRE(java 运行环境)安装包,可以从SUN网站下载。本 JRE java SUN 书 以 java 6.0 update 5 为 例 , 下 载 安 装 包 文 件 名 为 jre-6u5windows-i586-p-s.exe。 SDM安装包,可以从思科网站下载。本书以SDM 2.4.1中文版 为例,下载安装包文件名为SDM-V241-zh.zip。

CISCO IOS 软件版本 12.3T 说明书

CISCO IOS 软件版本 12.3T 说明书

问题与解答CISCO IOS 软件版本 12.3T问题:什么类型的客户会对部署 Cisco IOS®软件版本 12.3T 感兴趣?解答:思科建议需要实现以下目标的“企业”、“接入”和“服务提供商集团”客户使用版本 12.3T:• 通过增强安全性、提高分支机构的语音质量和功能性以及增强“服务质量”(QoS) 提高企业的生产率• 部署或升级 IPv6、NetFlow 以及相关管理功能• 部署需要安全互联网接入和企业网络连接的小型远程办公室和远程工作者• 实现新的内容分发功能、网络语音增强功能、改进的安全性以及有效的管理与部署工具问题:客户可以从哪里下载版本 12.3T?解答:访问 上的软件中心以下载任何版本的产品。

要下载版本 12.3T,请登录至 并访问:/kobayashi/library/12.3/index.shtml该网站还提供了 Cisco IOS 软件的软硬件兼容性与订购过程方面的有用信息。

请确保您已具备有效的 SMARTnet 合同或购买功能许可授权,以便访问和下载版本。

问题:部署版本 12.3T 有任何相关的特殊内存需求吗?解答:在安装 12.3T 之前,请咨询“Cisco IOS 升级规划人员”,了解内存需求。

因为内存需求取决于硬件产品和选择的映像特性集。

/go/iosplannerCisco IOS 软件版本的类型问题:版本 12.3T 是哪类版本?解答:版本 12.3T 是一个新技术版本 (T),综合了主版本 12.3的功能、新功能、硬件支持以及特定应用版本。

问题:主版本与新技术版本之间有什么关系?解答:主版本合并了自前一版本系列后推出的所有新技术版本。

例如,主版本 12.3 合并了版本 12.2T 系列的所有功能和硬件支持。

主版本定期进行软件缺陷修复,但不加入新功能或硬件支持。

新技术版本派生于主版本,并使用相同的编号。

例如,版本 12.3T 派生于主版本 12.3。

第4章 网络设备的初始化

第4章  网络设备的初始化

第8步,单击“Submit”按钮,保存设置。
4.4 路由器初始化
4.4.1 命令行初始化 4.4.2 Cisco SDM初始化

4.4.1 命令行初始化路由器
Would you like to enter the initial configuration dialog?[yes/no]:yes At any point you may enter a question mark '?' for help. Use ctrl-c to abort configuration dialog at any prompt. Default settings are in square brackets '[]'. Basic management setup configures only enough connectivity for management of the system, extended setup will ask you to configure each interface on the system
Cisco ASDM
4.3 交换机初始化
4.3.1 命令行初始化 4.3.2 Web初始化

4.3.1 命令行初始化交换机
Switch# configure terminal Switch(config)# hostname name Switch(config)# enable password password Switch(config)#enable secret secret_password Switch(config)# line vty 0 15 Switch(config-line)# password password Switch(config)# interface vlan 1 Switch(config-if)# ip address ip_address subnet_mask Switch(config-if)# no shutdown

基于思科路由器的IOS入侵检测功能配置SDM

基于思科路由器的IOS入侵检测功能配置SDM
思科的IPS 4200系列探测器可以提供探测、分类和阻止各种攻击威胁的能力。 如思科的IPS 4240等。关于思科的同类新产品可以在网上获取相关介绍。
专业务实 学以致用
任务实施及方法技巧
6、基于网络IPS与基于主机IPS 基于网络IPS缩写为NIPS,网络探测器安装到网段的主干,来监视多台主机的活动。 基于主机IPS缩写为HIPS,每一台主机上都安装有管理软件的代理程序。思科安全代理CSAs 对主机进行防御并报告给管理控制台。HIPS为每个主机提供检测与防御,HIPS不需要特殊的
测IDS与入侵防护IPS进行相关知识的综合介绍,并加以区别。最后通过在思科路由器或PIX
防火墙上利用SDM配置IPS完成入侵防护功能的规划与配置。 IDS与IPS都具有对攻击进行识别的能力,例如对网络与主机资源的非法访问或攻击等, 也都可以将发现的攻击行为进行日志及报警并发送到管理控制台。主要区别在于: IDS类似于Sniffer Pro等协议分析或嗅探软件的功能,放置于网络关键点进行协议数据 检查,一般采取旁路方式进行协议数据的分析(例如利用端口镜在交换机上分流共享到网络 关键入口的协议数据),将这获得的协议数据与攻击特征库相比较,以确定是否发生攻击行 为。当确认发生网络攻击后,IDS可采取的动作主要是日志、报警或向管理控制台发送消息, 较高级的是能与防火墙联动对正在进行的攻击进行阻断。 IPS是以串联方式放置与防火墙后,或串入网络主干对关键区域的流量进行入侵防护, 一般采取在线方式,所有流经IPS的数据流量,IPS都可以加以控制,以终止对网络的攻击行 为。将流经的协议数据与攻击特征库相比较,识别针对网络的攻击,并能终止攻击的继续进 行,根据预先设定对以类攻击进行记录,对同样的攻击做出快速准确的判断与阻止。
互联网 互联网

cisco WEB界面配置路由器

cisco WEB界面配置路由器

WEB界面配置路由器的命令目前市场上很多思科路由器或者交换机都可以通过WEB方式配置了!尽管很多功能还是只能通过CLI配置,但是一些功能还是很有用的,例如端口的流量监控功能!要想使用WEB管理思科设备,要具备下列条件:一、设备的IOS要支持WEB管理功能Router(config)#ip http server //如果这条命令可以用,说明IOS支持WEB管理Router(config)#ip http secure-server //如果这条命令可以用,说明你的IOS还支持HTTPS,安全连接通过上面命令开启WEB管理功能后还要使用下面命令设置WEB管理口令:Router(config)#ip http authentication local //设置口令验证方式是本地验证Router(config)#username cisco privilege 15 password 0 cisco //在本地添加用户名cisco和密码ciscorouter(config)#line vty 0 4router(config-line)login local//设置telnet本地用户登入。

(在登入时第一次出现的ssh登入方式,第二次出现的才是telnet登入)router(config)#interface fastEthernet 0/0router(config-if)#ip address x.x.x.x x.x.x.x.router(config-if)#no shutdown//配置接口ip地址二、要在管理设备的机器上安装思科SDM,或者可安装在设备上,但设备的存储空间相对小些,所以安装在管理PC上要好些,看具体的环境,你要是常换管理机,就安到设备上。

有两个文件需要下载JRE和SDM,都下载回来后先安装JRE再安装SDM注意SDM安装好后如果打不开管理界面有可能是下面的问题:在安装目录中找到下面的子目录Cisco Systems\Cisco SDM_zh\common\common 在这个目录下面有个runAPP.shtml文件,问题就是它,将它改成runAPP.html;改了这个文件后还要将该目录下launchTask.html文件用记事本打开找到runAPP.shtml也将之改成runAPP.html这样就可以成功进入管理界面了!给一张管理界面的图:。

cisco路由器设置页面

cisco路由器设置页面

cisco路由器设置页面要想使用WEB管理思科设备,要具备下列条件:一、设备的IOS要支持WEB管理功能Router(config)#ip http server//如果这条命令可以用,说明IOS支持WEB管理Router(config)#ip http secure-server//如果这条命令可以用,说明你的IOS还支持HTTPS,安全连接通过上面命令开启WEB管理功能后还要使用下面命令设置WEB管理口令:Router(config)#ip http authentication local//设置口令验证方式是本地验证Router(config)#username cisco privilege 15 password 0 cisco//在本地添加用户名cisco和密码cisco 做完上面的在设置的配置就算完成了!当然还有IP相关信息不能忘记配置。

二、要在管理设备的机器上安装思科SDM,或者可安装在设备上,但设备的存储空间相对小些,所以安装在管理PC上要好些,看具体的环境,要是常换管理机,就安到设备上。

1/ 3三、安装完成打开如下设置界面:----- cisco设置网关命令Cisco路由器默认路由的命令为:ip route 0.0.0.0 0.0.0.0 X.X.X.X其中0.0.0.0 0.0.0.0匹配所有路由条目,X.X.X.X 应配置为下一跳ip地址。

默认路由后面还可以加很多参数设置,如下一跳接口,优先值等,在命令后键入?可以查看具体参数命令。

网关设置命令为:default gateway IP地址以上命令均需config t 进入全局模式后键入。

怎么给路由器配置IP?router(config)#interface fastethernet 0/1router(config-if)#ip address 192.168.1.100 255.255.255.0router(config-if)#no shutdown怎么给交换机配置IP?switch(config)#interface vlan 1switch(config-if)#ip address 192.168.1.100 255.255.255.0switch(config-if)#no shutdown静态路由配置方式:router(config)#ip route 192.168.1.0 255.255.255.0192.168.10.12/ 3默认路由配置方式:router(config)#ip route 0.0.0.0 0.0.0.0 192.168.10.1浮动路由配置:router(config)#ip route 192.168.1.0 255.255.255.0 192.168.10.1 50router(config)#ip route 0.0.0.0 0.0.0.0 192.168.10.1 50给交换机配置默认网关,方便管理switch(config)#ip default-gateway 192.168.2.254辅助地址配置:switch(config-if)#ip address 192.168.1.1 255.255.255.0 secondary3/ 3。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

Cisco 安全设备管理工具:SDM
SDM(Security Device Manager)是Cisco公司提供的全新图形化路由器管理工具。

SDM在新版CCNP第三门课程ISCW1.0中重点讲解,该工具利用WEB界面、Java技术和交互配置向导使得用户无需了解命令行接口(CLI)即可轻松地完成IOS路由器的状态监控、安全审计和功能配置包括:QoS、Easy VPN Server、IPS、DHCP Server、动态路由协议等配置任务也可以利用SDM轻松而快捷地完成。

使用SDM可以简化网络管理员的工作量和出错的概率。

使用SDM 进行管理时,用户到路由器之间使用加密的HTTP连接及SSH v2协议,安全可靠。

目前Cisco 的大部分中低端路由器包括8xx, 17xx, 18xx, 26xx(XM), 28xx, 36xx, 37xx, 38xx, 72xx, 73xx等型号都已经可以支持SDM。

SDM在设备上默认Http(s)管理IP是10.0.10.1;所以如果采用默认配置登陆的话一定要保证PC的地址在10.0.10.0网段。

SDM的默认用户名是cisco,密码也是cisco.
SDM程序既可以安装在PC上,也可以安装在路由器上。

安装在PC上能节约路由器的内存并且可以它来管理其他支持SDM管理的路由器,但是这种模式下不能执行恢复默认的操作,另外由于IE默认禁止网页访问本机资源,需要修改IE的安全设置(打开IE浏览器(以IE7.0为例)的工具菜单,选择“Internet选项”,选择“高级”选项卡,在“设置”里找到“允许活动内容在我的计算机上运行*,启用该功能;另外在“隐私”选项卡中将“打开窗口阻止程序”关闭)。

安装到路由器时基本安装需要大约4-5M Flash空间,组件Cisco SDM Express(需要1.5M Flash)只用于路由器的初始化配置无须安装。

SDM下载地址为:/pcgi-bin/tablebuild.pl/sdm(需要CCO账号),下载并解压SDM-V21.zip,运行Setup程序即可进行SDM的安装。

在安装SDM之前要求安装JRE 1.5,如果尚未安装,可以到Sun 网站()下载安装。

将SDM安装到路由器之后,
路由器必须进行以下配置才能支持SDM管理工具:
ip http server //允许http登陆
ip https server //允许https登陆
ip http authentication local //指定本地认证
ip http timeout-policy idle idle-number life life-number request request-number //修改web接口超时参数
user username privilege 15 secret 0 secret //必须是secret,不可用password关键字
如果需要telnet 或者ssh远程登陆设备,则增加以下配置命令:
line vty 0 X(x随平台不同而不同)
login local
transport input telnet ssh //允许telnet和ssh
如果以上步骤配置正确、完整,则在IE中输入http://路由器IP地址,就可以开始使用SDM 了。

如果是第一次登陆SDM则提示修改默认用户名cisco ,以及默认密码cisco。

cisco SDM 的安装与使用2008-04-02 20:36SDM(Security Device Manager)是Cisco公司提供的全新图形化路由器管理工具,该工具利用WEB界面、Java技术和交互配置向导使得用户无需了解命令行接口(CLI)即可轻松地完成IOS路由器的状态监控、安全审计和功能配置。

SDM的安装:
1. 首先安装JAVA运行环境。

2. 安装SDM。

安装时选择本地安装。

SDM在本地安装完成之后,在本地计算机里添加一块虚拟网卡:
3. 进入控制面板-添加硬件-手工添加-网络适配器-选择MS LOOPBACK网卡
4. 安装完成后给这块虚拟网卡设置IP、子网掩码、网关。

要注意,这块网卡的IP要与模拟器里的路由器F0/0接口在同一网段内。

SDM登录时默认使用的IP为10.10.10.1,也就是说路由器的F0/0接口IP被认为是10.10.10.1 。

5. 设置好计算机的IP地址后,一定要将模拟器里的网卡参数指向我们添加的这块虚拟网卡。

接下来对路由器进行一些必要的设置,以满足SDM运行的条件:
R(config)#ip http server //允许http登录
R(config)#ip http authentication local //指定本地认证
R(config)#ip http timeout-policy idle 600 life 86400 request 10000
idle 600 http连接超时时间(10分钟内无操作则自动断开)
life 86400 http最长连接时间(最大24小时)
request 10000 http最多允许并发连接数
Router(config)#username nlfe privilege 15 secret cisco //设置用户名、权限和密码
R(config)#line vty 0 4 //开启telnet登陆
R(config-line)#login local //指定telnet登陆使用本地密码认证
R(config-line)#transport input telnet ssh //指定登陆使用SSH方式
6. 在完成以上配置后,我们就可以使用SDM来登陆路由器了。

通过SDM登陆到路由器上之后,我们就可以像CLI下一样,对路由器来进行配置了。

与本文配套的模拟器和使用说明见下载目录
/fileview-308835.html点立即下载进下载页面在立即下载处
/Soft/200712/8377.html
相关。

相关文档
最新文档