欢迎光临重庆协创IT国际认证中心!

收藏本站 .网站地图 .联系我们

20年认证人才培训品牌

咨询热线:

023-65111115
023-65111116
  • 重庆协创教育
  • 协创教育_IT培训
  • 协创教育_国际认证
  • previous
  • next
您所在的位置:首页 > 文章集萃

Cisco路由器安全配置必用10条命令(2)

2011-10-12
投稿人:admin

配置命令别名

   许多网络管理员都知道在路由器上配置命令的缩写(也就是别名)。举例如下:

   Router(config)# alias exec s sh run

   这就是说你现在可以输入s,而不必输入完整的show running-configuration命令。

设置路由器时钟,或配置NTP服务器

   多数Cisco设备没有内部时钟。当它们启动时,它们不知道时间是多少。即使你设置时间,如果你将路由器关闭或重启,它不会保留该信息。

   首先设置你的时区和夏令时。例子如下:

   Router(config)# clock timezone CST -6

   Router(config)# clock summer-time CDT recurring

   然后,为了确保路由器的事件消息显示正确的时间,设置路由器的时钟,或者配置一个NTP服务器。设置时钟的例子如下:

   Router# clock set 10:54:00 Oct 5 2005

   如果你已经在网络中有了一个NTP服务器(或可以访问Internet的路由器),你可以命令路由器将之作为时间源。这是你最好的选择,当路由器启动时,它将通过NTP服务器设置时钟。举例如下:

   Router(config)# ntp server 132.163.4.101

不让日志消息打扰你的配置过程

   Cisco IOS中另一个我认为的小毛病就是在我配置路由器时,控制台界面就不断弹出日志消息(可能是控制台端口,AUX端口或VTY端口)。要预 防这一点,你可以这样做。

   所以在每一条端口线路上,我使用日志同步命令。举例如下:

   Router(config)# line con 0

   Router(config-line)# logging synchronous

   Router(config)# line aux 0

   Router(config-line)# logging synchronous

   Router(config)# line vty 0 4

   Router(config-line)# logging synchronous

   除此之外,你可以在端口上修改这些端口的执行超时时间。例如,我们假设你想禁用VTY线路上默认的十分钟超时时间。在线路配置模式下使用 exec-timeout 0 0命令,使路由器永不退出。

在路由器缓冲区或系统日志服务器中记录系统消息

   捕获路由器的错误和事件以及监视控制台是解决问题的关键。默认情况下,路由器不会将缓冲的事件记录发送到路由器内存中。

   然而,你可以配置路由器将缓冲的事件记录发送到内存。举例如下:

   Router(config)# logging buffered 16384

   你还可以将路由器事件发送到一个系统日志服务器。由于该服务器处在路由器外部,就有一个附加的优点:即使路由器断电也会保留事件记录 。

 

出处:希赛网


您的评论

评论者: 请填写您的姓名,方便我们联系您
评论内容:
请填写您的评论内容, 内容不能超过200字哟!有您的支持,是我们不断前进的动力,感谢您的支持!
  
相关评论更多
Copyright: Chongqing Co-Founder of Network Technology Education Center (c) 2005-2021 All Rights
版权所有:重庆协创IT国际认证中心(c)2005-2011 All Rights 网站备案号:渝ICP备17014127号-1
地址:重庆市沙坪坝区小龙坎新街86号嘉多利广场11-7     联系电话:023-65111115   023-65111116
站长统计 技术支持:重庆网络推广专家