Cisco SDM配置详解
14.2.4 Cisco SDM安装配置(1)14.2.4 Cisco SDM安装配置(1)用户可以使用Cisco SDM快速容易地部署Cisco路由器,实现WAN接入和网络安全特性。
Cisco客户可以通过Cisco SDM降低Cisco路由器的所有成本,因为可以使用由Cisco工程师进行过端到端测试并已经过Cisco TAC批准的由Cisco SDM生成的配置。
内置于Cisco SDM中的配置检查有助于减少配置出错机会。
如表14-1所示为已经配置为DHCP 服务器的路由器,此时,只需配置计算机以自动获取IP地址和DNS服务器IP地址,并将计算机上的以太网端口与路由器的LAN端口相连接即可。
14.2.4 Cisco SDM安装配置(2)14.2.4 Cisco SDM安装配置(2)表14-2所示为未配置DHCP服务器的路由器,此时,必须为计算机分配静态IP地址,可选的IP地址范围为10.10.10.2 ~,子网掩码255.255.255.248,将“默认网关”和“DNS服务器”字段为空,然后将计算机连接至路由器相应端口。
表14-2 未配置为DHCP服务器的路由器14.2.4 Cisco SDM安装配置(3)14.2.4 Cisco SDM安装配置(3)3.登录路由器SDM在Windows XP、Windows 2000、Windows 2003、Windows Me、Windows NT 4.0(安装Service Pack4)或Windows 98的计算机上的Internet Explorer 5.5(或更高版本)和Netscape7.1下运行,同时支持1.4.2_05或更高版本的Java插件。
路由器的接口类型:
Router>sh ip int brief
Interface IP-Address OK? Method Status Protocol
FastEthernet0/0 unassigned YES unset administratively down down
FastEthernet0/1 unassigned YES unset administratively down down
Serial0/0 unassigned YES unset administratively down down

一、局域网接口RJ-45 (以太网接口)
100M F0/0 F0/1 fast ethernet 模块化设备2600以上
1000M G0/0 G0/1
10G Ten3/1

二、广域网接口
异步串行口(用于异步拨号网络,淘汰)
同步串行口( 用于DDN和帧中继网络)(铜缆)2M
serial S0 S1 S0/0 S0/1
V.24 最大支持64K 淘汰
V.35 可支持64k-2M
POS接口(packet over SDH)
POS 1/0/0 POS 1/0/1 SDH专线(光纤)155M

设备的登录
在网络管理中,希望这些网络设备按我们的要求去工作→指令(相关参数)
控制台console 命令行
网络 1. telnet 命令行
2. SDM WEB页面

一.控制台方式登录。
配置计算机接口 配置PCA到PCD的网络接口信息,本例中以Windows XP的网络配置为例, 配置如图4-2所示,根据表4.1中的内容,依次配置4台计算机的IP信息。
1.连接路由器和各工作站。 2.配置路由器和各工作站IP地址等参数。 3.检查路由器的路由表信息。 4.测试各工作站之间的连通性。 5.检查路由器的运行配置文件内容。
2.4 实训2 静态路由、默认路由配置
一、实训目的 掌握静态路由和默认路由的配置方法。 二、实训任务 配置两台路由器上的静态路由,实现模拟远程网络 互联。 三、实训设备 路由器Cisco 2611两台,带有网卡的工作站PC两台, 控制台电缆一条,交叉双绞线若干。
2.1.2 路由协议的分类
1.直连路由、静态路由、动态路由 直连路由(connected route) 静态路由(static route) 动态路由(dynamic route)
2.1.2 路由协议的分类
图2-1-8 IGP和EGP
2.1.2 路由协议的分类
2.3 使用SDM管理Cisco路由器
2.3.1 SDM的安装
安装SDM需要的软件有: Java JRE(java 运行环境)安装包,可以从SUN网站下载。本 JRE java SUN 书 以 java 6.0 update 5 为 例 , 下 载 安 装 包 文 件 名 为 jre-6u5windows-i586-p-s.exe。 SDM安装包,可以从思科网站下载。本书以SDM 2.4.1中文版 为例,下载安装包文件名为。
CISCO IOS 软件版本 12.3T 说明书
问题与解答CISCO IOS 软件版本 12.3T问题:什么类型的客户会对部署 Cisco IOS®软件版本 12.3T 感兴趣?解答:思科建议需要实现以下目标的“企业”、“接入”和“服务提供商集团”客户使用版本 12.3T:• 通过增强安全性、提高分支机构的语音质量和功能性以及增强“服务质量”(QoS) 提高企业的生产率• 部署或升级 IPv6、NetFlow 以及相关管理功能• 部署需要安全互联网接入和企业网络连接的小型远程办公室和远程工作者• 实现新的内容分发功能、网络语音增强功能、改进的安全性以及有效的管理与部署工具问题:客户可以从哪里下载版本 12.3T?解答:访问 上的软件中心以下载任何版本的产品。
要下载版本 12.3T,请登录至 并访问:/kobayashi/library/12.3/index.shtml该网站还提供了 Cisco IOS 软件的软硬件兼容性与订购过程方面的有用信息。
请确保您已具备有效的 SMARTnet 合同或购买功能许可授权,以便访问和下载版本。
问题:部署版本 12.3T 有任何相关的特殊内存需求吗?解答:在安装 12.3T 之前,请咨询“Cisco IOS 升级规划人员”,了解内存需求。
/go/iosplannerCisco IOS 软件版本的类型问题:版本 12.3T 是哪类版本?解答:版本 12.3T 是一个新技术版本 (T),综合了主版本 12.3的功能、新功能、硬件支持以及特定应用版本。
例如,主版本 12.3 合并了版本 12.2T 系列的所有功能和硬件支持。
例如,版本 12.3T 派生于主版本 12.3。
第4章 网络设备的初始化
4.4 路由器初始化
4.4.1 命令行初始化 4.4.2 Cisco SDM初始化
4.4.1 命令行初始化路由器
Would you like to enter the initial configuration dialog?[yes/no]:yes At any point you may enter a question mark '?' for help. Use ctrl-c to abort configuration dialog at any prompt. Default settings are in square brackets '[]'. Basic management setup configures only enough connectivity for management of the system, extended setup will ask you to configure each interface on the system
Cisco ASDM
4.3 交换机初始化
4.3.1 命令行初始化 4.3.2 Web初始化
4.3.1 命令行初始化交换机
Switch# configure terminal Switch(config)# hostname name Switch(config)# enable password password Switch(config)#enable secret secret_password Switch(config)# line vty 0 15 Switch(config-line)# password password Switch(config)# interface vlan 1 Switch(config-if)# ip address ip_address subnet_mask Switch(config-if)# no shutdown
专业务实 学以致用
6、基于网络IPS与基于主机IPS 基于网络IPS缩写为NIPS,网络探测器安装到网段的主干,来监视多台主机的活动。 基于主机IPS缩写为HIPS,每一台主机上都安装有管理软件的代理程序。思科安全代理CSAs 对主机进行防御并报告给管理控制台。HIPS为每个主机提供检测与防御,HIPS不需要特殊的
防火墙上利用SDM配置IPS完成入侵防护功能的规划与配置。 IDS与IPS都具有对攻击进行识别的能力,例如对网络与主机资源的非法访问或攻击等, 也都可以将发现的攻击行为进行日志及报警并发送到管理控制台。主要区别在于: IDS类似于Sniffer Pro等协议分析或嗅探软件的功能,放置于网络关键点进行协议数据 检查,一般采取旁路方式进行协议数据的分析(例如利用端口镜在交换机上分流共享到网络 关键入口的协议数据),将这获得的协议数据与攻击特征库相比较,以确定是否发生攻击行 为。当确认发生网络攻击后,IDS可采取的动作主要是日志、报警或向管理控制台发送消息, 较高级的是能与防火墙联动对正在进行的攻击进行阻断。 IPS是以串联方式放置与防火墙后,或串入网络主干对关键区域的流量进行入侵防护, 一般采取在线方式,所有流经IPS的数据流量,IPS都可以加以控制,以终止对网络的攻击行 为。将流经的协议数据与攻击特征库相比较,识别针对网络的攻击,并能终止攻击的继续进 行,根据预先设定对以类攻击进行记录,对同样的攻击做出快速准确的判断与阻止。
互联网 互联网
cisco WEB界面配置路由器
WEB界面配置路由器的命令目前市场上很多思科路由器或者交换机都可以通过WEB方式配置了!尽管很多功能还是只能通过CLI配置,但是一些功能还是很有用的,例如端口的流量监控功能!要想使用WEB管理思科设备,要具备下列条件:一、设备的IOS要支持WEB管理功能Router(config)#ip http server //如果这条命令可以用,说明IOS支持WEB管理Router(config)#ip http secure-server //如果这条命令可以用,说明你的IOS还支持HTTPS,安全连接通过上面命令开启WEB管理功能后还要使用下面命令设置WEB管理口令:Router(config)#ip http authentication local //设置口令验证方式是本地验证Router(config)#username cisco privilege 15 password 0 cisco //在本地添加用户名cisco和密码ciscorouter(config)#line vty 0 4router(config-line)login local//设置telnet本地用户登入。
(在登入时第一次出现的ssh登入方式,第二次出现的才是telnet登入)router(config)#interface fastEthernet 0/0router(config-if)#ip address x.x.x.x x.x.x.x.router(config-if)#no shutdown//配置接口ip地址二、要在管理设备的机器上安装思科SDM,或者可安装在设备上,但设备的存储空间相对小些,所以安装在管理PC上要好些,看具体的环境,你要是常换管理机,就安到设备上。
有两个文件需要下载JRE和SDM,都下载回来后先安装JRE再安装SDM注意SDM安装好后如果打不开管理界面有可能是下面的问题:在安装目录中找到下面的子目录Cisco Systems\Cisco SDM_zh\common\common 在这个目录下面有个runAPP.shtml文件,问题就是它,将它改成runAPP.html;改了这个文件后还要将该目录下launchTask.html文件用记事本打开找到runAPP.shtml也将之改成runAPP.html这样就可以成功进入管理界面了!给一张管理界面的图:。
cisco路由器设置页面要想使用WEB管理思科设备,要具备下列条件:一、设备的IOS要支持WEB管理功能Router(config)#ip http server//如果这条命令可以用,说明IOS支持WEB管理Router(config)#ip http secure-server//如果这条命令可以用,说明你的IOS还支持HTTPS,安全连接通过上面命令开启WEB管理功能后还要使用下面命令设置WEB管理口令:Router(config)#ip http authentication local//设置口令验证方式是本地验证Router(config)#username cisco privilege 15 password 0 cisco//在本地添加用户名cisco和密码cisco 做完上面的在设置的配置就算完成了!当然还有IP相关信息不能忘记配置。
1/ 3三、安装完成打开如下设置界面:----- cisco设置网关命令Cisco路由器默认路由的命令为:ip route X.X.X.X其中0.0.0.0匹配所有路由条目,X.X.X.X 应配置为下一跳ip地址。
网关设置命令为:default gateway IP地址以上命令均需config t 进入全局模式后键入。
怎么给路由器配置IP?router(config)#interface fastethernet 0/1router(config-if)#ip address shutdown怎么给交换机配置IP?switch(config)#interface vlan 1switch(config-if)#ip address shutdown静态路由配置方式:router(config)#ip route 3默认路由配置方式:router(config)#ip route浮动路由配置:router(config)#ip route 50router(config)#ip route 50给交换机配置默认网关,方便管理switch(config)#ip default-gateway辅助地址配置:switch(config-if)#ip address secondary3/ 3。
在Catalyst 3750的Cisco IOS软件使用Order Dependent Merge (ODM)算法。默认情况下此算法启 用并且不可配置。
q 如果RACL和VACL被合并,并且编译到TCAM,编译器将尝试将二者之一应用于TCAM。 q 如果合并失败,Catalyst 3750将尝试在TCAM中匹配VACL和简化RACL,实际上会将所有路由
信息包发送到CPU,在那里进行过滤。 q 如果RACL适用于TCAM,但VACL不适用于TCAM,只有RACL通过硬件进行处理。VACL通过
q 当在堆栈上添加一个交换机时,主设备上的SDM模板将改写新交换机上的SDM模板。 q 如果运行Aggregate模板的3750-12S被作为堆栈的成员添加,而主设备运行Desktop模板
,3750-12S将移动到在主设备上运行的同一Desktop模板。进行此操作时,如果现有TCAM条 目的数量超过在主设备上运行的Desktop模板的上的可用条目的数量,则存在新添加的交换机会 丢失一部分配置的风险。 q 如果堆栈主设备是运行一个聚合模板的3750-12S,且成员交换机不是3750-12S交换机,它们将 不能支持聚合模板,成员交换机也将进入SDM不匹配模式。如果要验证在SDM不匹配模式下是
q 了解在Catalyst 6500系列交换机的ACL 在Catalyst 3750系列交换机上配置ACL时,用户面临的主要问题是资源争夺和短缺等。因为 Catalyst 3750交换机强制在硬件(而不是软件)中执行几个类型的ACL,交换机将对TCAM子系统中的 硬件查找表和各种硬件寄存器进行编程。当信息包到达时,交换机可能执行硬件表查找,然后完成 适当的行为。
03 配置静态路由
使用SDM(Software-Defined Networking)管理路由是一种新兴 的网络管理技术。通过将路由控制逻 辑从硬件设备中抽象出来,SDM允 许管理员使用软件进行路由配置、监 控和管理。这种技术可以提高网络的 灵活性和可扩展性,降低网络管理的 复杂度,并支持快速部署新的网络服 务和应用。
SDM管理工具需要在网络设备上 安装和配置,通常需要与网络设 备的操作系统和硬件进行适配和 兼容。
SDM管理工具通常提供友好的用 户界面,使得管理员可以通过图 形化的方式进行网络设备的配置 和管理。
SDM管理工具通常提供编程接口, 允许管理员通过编程的方式自动 化地进行网络设备的配置和管理。
示例1:在命令行界面 ``` 下,使用以下命令添 加一条静态路由
ip route
示例2:在SDM界面 中,找到“路由”选 项,添加静态路由条 目,并指定目标网络、 子网掩码和下一跳地 址。保存配置后,应 用更改。
04 SDM管理工具介绍
随着云计算、大数据和物联网等技术的发展,网络规模和复杂性不断增加,对网络管理提出了更高的要求。未来的静态路由 配置可能会更加智能化和自动化,例如通过机器学习和人工智能技术自动识别和优化路由路径,提高网络的效率和可靠性。
Cisco SDM操作手册
SDM Installation实验目的:掌握SDM安装实验说明:使用SDM进行管理时,用户到路由器之间使用加密的HTTP连接及SSH v2协议,安全可靠。
安装到路由器时基本安装需要大约4M Flash空间。
实验拓扑图:基本配置:hostname Cipon-R1ip http serverip http secure-server% Generating 1024 bit RSA keys, keys will be non-exportable...[OK]ip http authentication localusername cipon privilege 15 secret cipon123line vty 0 4login localtransport input telnet ssh实验步骤:1. 安装好JVM(Java Virtual Machine),JVM版本号取决于SDM的要求。
2. 从cisco网站下载SDM安装文件。
3. 打开SDM-V25.rar文件,双击setup.exe进行安装:点击“Next”进行基本软件安装设定:接受软件授权许可,点击“next”:选择安装目录,点击“Next”:点击“Finish”完成安装。
4. 安装完成后,如果SDM是安装本地PC上,则在PC的IE浏览器上做如下修改:IE浏览器→工具→ Internet选项→高级“允许活动内容在我的计算机上的文件中运行”前面的选项框打勾并重启IE浏览器。
5.2.3使用CiscoSDME...CCNA Discovery在中小型企业或 ISP 工作实验 5.2.3 使用 SDM Express 配置 ISR目标使用 Cisco SDM Express 配置基本路由器全局设置,如路由器名称、用户和登录口令。
使用 Cisco SDM Express 在 Cisco ISR 上配置 LAN 和 Internet 连接。
背景/准备工作Cisco Router and Security Device Manager (SDM) 是一款基于Java 的 Web 应用程序和设备管理工具,适用于采用 Cisco IOS 软件的路由器。
Cisco SDM 带有智能向导,可协助不了解命令行界面 (CLI) 的用户部署、配置和监视Cisco 路由器,从而简化了路由器配置和安全配置工作。
许多 Cisco 路由器和 Cisco IOS 软件版本都支持 Cisco SDM。
许多型号较新的Cisco 路由器在出厂时便预装了SDM。
如果您使用的是1841 路由器,则设备上预装有SDM(以及SDM Express)。
本实验以 Cisco 1841 路由器为例进行说明。
您也可使用其它支持SDM 的路由器型号。
如果您使用的路由器支持SDM,但没有安装该工具,那么您可从以下位置免费下载最新版的 SDM:/doc/ ml /pcgi-bin/点进上面的URL,查看或下载文档“D ownloading and Installing Cisco Router and Security Device Manager”(《下载并安装Cisco Router and Security DeviceManager》)。
该文档说明了如何在路由器上安装 SDM。
其中详细列出了支持SDM 的机型的编号和IOS 版本,以及所需的内存大小。
您可以使用一些常见的命令,例如ping、tracert、show ip interface等来测试设备之间的连接和配置。
一、NAT简介NAT(Network Address Translation)的功能,就是指在一个网络内部,根据需要可以随意自定义的IP地址,而不需要经过申请。
情况2:一个企业申请的合法Internet IP地址很少,而内部网络用户很多。
可以通过NAT功能实现多个用户同时公用一个合法IP与外部Internet 进行通信。
四、关于NAT的几个概念:内部本地地址(Inside local address):分配给内部网络中的计算机的内部IP地址。
内部合法地址(Inside global address):对外进入IP通信时,代表一个或多个内部本地地址的合法IP地址。
通过sdm配置cisco ssl vpn
Cisco 安全设备管理工具:SDM
SDM(Security Device Manager)是Cisco公司提供的全新图形化路由器管理工具。
SDM在新版CCNP第三门课程ISCW1.0中重点讲解,该工具利用WEB界面、Java技术和交互配置向导使得用户无需了解命令行接口(CLI)即可轻松地完成IOS路由器的状态监控、安全审计和功能配置包括:QoS、Easy VPN Server、IPS、DHCP Server、动态路由协议等配置任务也可以利用SDM轻松而快捷地完成。
使用SDM 进行管理时,用户到路由器之间使用加密的HTTP连接及SSH v2协议,安全可靠。
目前Cisco 的大部分中低端路由器包括8xx, 17xx, 18xx, 26xx(XM), 28xx, 36xx, 37xx, 38xx, 72xx, 73xx等型号都已经可以支持SDM。
安装到路由器时基本安装需要大约4-5M Flash空间,组件Cisco SDM Express(需要1.5M Flash)只用于路由器的初始化配置无须安装。
在安装SDM之前要求安装JRE 1.5,如果尚未安装,可以到Sun 网站()下载安装。
ip http server //允许http登陆
ip https server //允许https登陆
ip http authentication local //指定本地认证
ip http timeout-policy idle idle-number life life-number request request-number //修改web接口超时参数
user username privilege 15 secret 0 secret //必须是secret,不可用password关键字
如果需要telnet 或者ssh远程登陆设备,则增加以下配置命令:
line vty 0 X(x随平台不同而不同)
login local
transport input telnet ssh //允许telnet和ssh
如果以上步骤配置正确、完整,则在IE中输入http://路由器IP地址,就可以开始使用SDM 了。
如果是第一次登陆SDM则提示修改默认用户名cisco ,以及默认密码cisco。
cisco SDM 的安装与使用2008-04-02 20:36SDM(Security Device Manager)是Cisco公司提供的全新图形化路由器管理工具,该工具利用WEB界面、Java技术和交互配置向导使得用户无需了解命令行接口(CLI)即可轻松地完成IOS路由器的状态监控、安全审计和功能配置。
1. 首先安装JAVA运行环境。
2. 安装SDM。
3. 进入控制面板-添加硬件-手工添加-网络适配器-选择MS LOOPBACK网卡
4. 安装完成后给这块虚拟网卡设置IP、子网掩码、网关。
SDM登录时默认使用的IP为10.10.10.1,也就是说路由器的F0/0接口IP被认为是10.10.10.1 。
5. 设置好计算机的IP地址后,一定要将模拟器里的网卡参数指向我们添加的这块虚拟网卡。
R(config)#ip http server //允许http登录
R(config)#ip http authentication local //指定本地认证
R(config)#ip http timeout-policy idle 600 life 86400 request 10000
idle 600 http连接超时时间(10分钟内无操作则自动断开)
life 86400 http最长连接时间(最大24小时)
request 10000 http最多允许并发连接数
Router(config)#username nlfe privilege 15 secret cisco //设置用户名、权限和密码
R(config)#line vty 0 4 //开启telnet登陆
R(config-line)#login local //指定telnet登陆使用本地密码认证
R(config-line)#transport input telnet ssh //指定登陆使用SSH方式
6. 在完成以上配置后,我们就可以使用SDM来登陆路由器了。