思科2500无线控制器黑名单设置
思科无线: 2500 系列无线控制器部署指南新
tplixnk路由器设置黑名单的方法步骤
tplink路由器设置黑名单的方法步骤随着互联网越来越深入渗透人们的生活,蹭网一族也酝酿而生了。
被人蹭网的滋味不好受,那么tp路由器怎么把他们拉进黑名单呢?店铺教大家tplink路由器怎样设置黑名单的方法,有需要的可以来看看。
tplink路由器设置黑名单图文教程首先在电脑连上无线路由器的情况下在浏览器中输入路由器的网址,该网址可以在路由器身或者说明书中找。
输入管理密码登陆进来以后,点击路由器设置。
然后找到安全中心选项,将其打开。
接下来一步是将无线访问控制一项前面的按钮打开,开始下一步设置。
选择好控制模式为黑名单模式,即设置该名单目录之内的设别将没办法连上路由器,即使密码正确。
可以使用在线列表模式,也可以手动添加。
手动添加的方法需要手动输入MAC地址,个人不建议。
在线添加有一个局限是要限制设备必须在列表中。
检测到设备后,选中,并点击添加。
注意辨别不要将自己的设备限制了,最后不要忘记保存才能生效。
设置wifi黑名单或禁止蹭网设备1. 在浏览器中输入地址”192.168.1.1“进入路由器设置页面。
用户名和密码一般都是”admin“(路由器上标有IP地址、用户名及密码,不同路由器可能不同);2. 点击无线网络,主机状态,在上面可以看到有多少条mac地址,再数数自己有几款设备正在连接wifi,自己手机笔记本的mac地址都是可以查的。
一旦发现自已不认识的mac地址,将其标记;3. 可以看到两个正在连接无线网的mac地址。
假设下面的mac地址不是自己的,选中复制下来;4. 打开左边的无线网络mac地址过滤,添加新条目,将刚复制的mac地址粘贴上去。
点击保存。
注意:看一下"mac地址过滤功能" 要选为 "开启",“过滤规则“要钩选为”禁止。
5. 这样mac地址为”“2C-26-C5-81-4F-AE”的设备就无法连接这个wifi了,也就被设置为黑名单了。
tplink路由器设置黑名单的方法通过设置MAC地址绑定,来达到防蹭网的目的,方法如下:1、打开浏览器,在地址栏输入路由器网关IP地址,输入登录用户名和密码(一般均为admin);2、进入路由器以后,点击“无线设置”——“MAC地址过滤”;3、开启“MAC地址过滤”功能,(1)点选“允许列表中生效的MAC地址访问本无线网络”,然后点“添加新条目”,将自己的电脑MAC地址或者手机MAC地址添加进来绑定(加入白名单),然后保存。
Cisco2500系列无线控制器部署指南
Cisco2500系列⽆线控制器部署指南简介本⽂档是思科 2500 系列⽆线控制器的部署指南。
Cisco 2500系列⽆线控制器是零售、企业分⽀和中⼩型企业的⼀个有效系统⽆线解决⽅案。
当⽹络增长,控制器在⽹络能扩展。
Cisco 2500系列⽆线控制器混和到Cisco Unified⽆线⽹络(CUWN)并且与Cisco轻量级接⼊点(AP)⼀起使⽤和思科⽆线控制系统(WCS)或Cisco⽹络控制系统(NCS)或头等基础设施(PI)为了提供全系统的⽆线局域⽹功能。
⽆线AP之间的Cisco 2500系列⽆线控制器提供实时通信和其它设备为了提供集中化安全策略、访客访问、⽆线⼊侵防御系统(wIPS),上下⽂意识(位置),⽆线电频率(RF)管理和服务质量(QoS)移动服务的例如语⾳和视频和OfficeExtend接⼊点(OEAP)⽀持远程⼯作者解决⽅案的。
Cisco 2500系列⽆线控制器⽀持最多50轻量AP增量与⾄少的5个AP许可证5 AP许可证,做它零售和中⼩型企业的⼀个有成本效益的解决⽅案。
Cisco 2500系列⽆线控制器提供与802.11 a/b/g 的稳健覆盖或提供与使⽤的史⽆前例的可靠性802.11n、802.11ac和Cisco NEXT-GENERATION⽆线解决⽅案和Cisco企业⽹状⽹。
贡献⽤尼古拉斯Darchis, Cisco TAC⼯程师。
先决条件要求本⽂档没有任何特定的要求。
使⽤的组件本⽂档中的信息是基于思科 2500 系列⽆线控制器的。
硬件规格数据端⼝- 4 x 1千兆以太⽹端⼝控制台端⼝- 1个x RJ45外部 48V 电源本⽂档中的信息都是基于特定实验室环境中的设备编写的。
本⽂档中使⽤的所有设备最初均采⽤原始(默认)配置。
如果您使⽤的是真实⽹络,请确保您已经了解所有命令的潜在影响。
附加功能⽆线接⼊点(CAPWAP)协议控制和供应的⽀持。
在CAPWAP数据的加密建⽴隧道((可选)的DTL)。
cisco思科怎么配置无线AP
cisco思科怎么配置无线AP有许多人在使用了思科路由器后,不知道如何配置无线AP,不用急,店铺在这里给大家详细介绍sisco思科如何配置无线AP。
cisco思科配置无线AP的方法无线接入点(AP)在无线网络中充当用户的中心通信点,可以连接有线和无线网络。
使用Web浏览器和命令行接口(CLI)都可以完成配置。
一般来说,AP可以配置两个接口以太网接口和无线端口。
a:配置方式1:控制台端口(需要翻转线)2:Telnet(远程登录)3:Web浏览器(这是最简单的配置方法,只需要在图形界面(GUI)上就可以操作)b:配置过程1:图形界面(GUI)根据IOS的不同,一般有两种基本的GUI界面。
GUI配置简单这里就不说明了。
2:通过T elnet在MS-Dos中输入 Telnet ip-address3:使用CLI(命令行)配置是本文的重点。
下面我将详细给大家说明。
首先连接物理线缆,打开超级终端(在系统“开始”菜单中的“通讯”中)。
超级终端的配置参数如下:* 每秒比特数:9600;*数据位:8;*奇偶效验:无;*停止位:1;*流控:Xon/Xoff或者无;进入命令行的界面如下:User Access VerificationUsername: CiscoPassword:Ap>show version //可以查看当前版本信息一:设置系统名Ap>enableAp#config tAp(config)#hostname myap //设置系统名,默认是ap二:为BVI分配IP地址当AP连接到有线网络的时候,会自动创建一个BVI(网桥虚拟接口)连接到网络,允许所有端口都聚合在一个IP地址下。
[说明一下我们只能在BVI接口上配置AP的IP地址,不能在其他接口] Ap#config tAp(config)#interface bvi1 //进入BVI接口配置模式Ap(config-if)#ip address address mask //第二个address为你分配的ip地址 mask为掩码三:察看网络映射Ap(config)#dot11 network-map 30 //要建立无线网络映射Ap#show dot11 network-map //显示无线网络映射Ap#show dot11 adjacent-ap //显示一个与某个AP邻连的AP 列表下面给大家一个示范:Ap(config-if)#ip address 10.0.0.1 255.255.255.0Ap(config-if)#ip address dhcp ?Client-id Specify client-id to useHostname Specify value for hostname optionAp(config-if)#ip address dhcp关于启用和禁用接口的命令:shutdown 禁用 no shutdown 启用四:配置SSIDSSID(服务集标示符)一个唯一的标识符,允许客户端识别出一个接入点(AP)Ap(config)#int dot11radio 0Ap(config-if)#ssid myAPAp(config-if-ssid)#authentication open //设置认证类型五:监控AP状态Ap#show interface dot11radio 加上相应接口号六:配置一些相应的服务1:Telnet/SSHAp(config)#line vty 0 4Ap(config-line)#login localAp(config-line)#endAp#show run!line con 0line vty 0 4login localline vty 5 15login!end2:热备份备用设备位于它监控的AP附近,并且它的配置与被监控的设备相同。
wlc2500配置文档
Wlc2500调试1.情况配置回车进入命令行管理界面选择5,清除原有设置,并进行初始设置配置思科2500 系列无线控制器通过启动向导配置无线控制器(Cisco Controller)Welcome to the Cisco Wizard Configuration ToolUse the '-' character to backupWould you like to terminate autoinstall? [yes]: yesAUTO-INSTALL: process terminated -- no configuration loadedSystem Name [Cisco_d9:24:44] (31 characters max): Cisco2500 (页面名称)Enter Administrative User Name (24 characters max): admin(登陆用户名)Enter Administrative Password (3 to 24 characters): ******** (登陆密码)Re-enter Administrative Password : ******** (重复登陆密码)Management Interface IP Address: 10.10.10.20 (管理口ip地址)Management Interface Netmask: 255.255.255.0 (管理口掩码)Management Interface Default Router: 10.10.10.254 (管理口网关)Management Interface VLAN Identifier (0 = untagged): 0 (管理口vlan)Management Interface Port Num [1 to 4]: 1 (管理接口端口的数量)Management Interface DHCP Server IP Address: 10.10.10.254(DHCP设置的网关)Virtual Gateway IP Address: 1.1.1.1(虚拟网关地址)Mobility/RF Group Name: JmobileNetwork Name (SSID): ciscoConfigure DHCP Bridging Mode [yes][NO]: noAllow Static IP Addresses [YES][no]: noConfigure a RADIUS Server now? [YES][no]: noWarning! The default WLAN security policy requires a RADIUS server.Please see documentation for more details.Enter Country Code list (enter 'help' for a list of countries) [US]: CN(国家代码)Enable 802.11b Network [YES][no]: yesEnable 802.11a Network [YES][no]: yesEnable 802.11g Network [YES][no]: yesEnable Auto-RF [YES][no]: yesConfigure a NTP server now? [YES][no]: noConfigure the system time now? [YES][no]: yesEnter the date in MM/DD/YY format: 04/14/11Enter the time in HH:MM:SS format: 15:52:20Configuration correct? If yes, system will save it and reset. [yes][NO]: yes 保存重启Configuration saved!Resetting system with new configuration...Restarting system.注:以上配置只是一个范例。
路由器的网站过滤设置技巧
路由器的网站过滤设置技巧路由器是我们日常生活中常见的网络设备之一,它可以为我们提供无线网络连接,并通过网站过滤功能帮助我们实现对网络内容的管理和控制。
本文将介绍一些关于路由器网站过滤设置的技巧,以帮助您更好地管理网络使用。
一、了解网站过滤设置的基本原理网站过滤设置的基本原理是根据网址或关键词过滤,将指定的网址或关键词从网络访问中屏蔽或限制。
路由器通常提供两种过滤方式:黑名单和白名单。
黑名单模式是指设定一份禁止访问的网址或关键词列表,访问名单中的网站将被禁止访问;而白名单模式则是只允许访问名单中的网站,其他网站将无法访问。
二、选择适合的网站过滤模式在设置网站过滤之前,我们需要先确定使用哪种过滤模式。
一般而言,如果您仅希望限制特定的网站或内容,可以选择黑名单模式;如果您希望只允许访问某些特定的网站,可以选择白名单模式。
根据您的需求选择适合的模式可以更好地管理网络使用。
三、进行网站过滤设置1. 登录路由器管理界面要进行网站过滤设置,首先需要登录您的路由器管理界面。
通常情况下,您可以在浏览器中输入默认的网关IP地址(如192.168.1.1或192.168.0.1)来访问路由器管理界面。
如果您不确定路由器的默认网关IP地址,可以参考路由器的说明书或在网上搜索相关信息。
2. 寻找网站过滤设置选项一旦登录成功,您需要在路由器管理界面中找到网站过滤设置选项。
不同品牌和型号的路由器设置方法会有所不同,通常可以在“高级设置”、“安全设置”或“家长控制”等选项中找到网站过滤设置。
3. 设置黑名单或白名单在网站过滤设置选项中,您可以选择黑名单或白名单模式,并输入您要屏蔽或允许访问的网址或关键词。
一般情况下,路由器会提供一个“添加”或“编辑”按钮,您可以点击此按钮来添加或修改网址或关键词。
4. 保存并应用设置在完成网站过滤设置后,别忘了点击“保存”或“应用”按钮来保存并应用您的设置。
一般路由器会在设置生效后要求重新启动,待路由器重新启动后,网站过滤设置才会生效。
思科路由器命令大全
思科路由器命令大全思科路由器命令大全1.基本设置命令1.1 主机名配置●hostname [主机名]:设置路由器的主机名。
1.2 用户名和密码配置●enable password [密码]:设置特权模式的密码。
●enable secret [密码]:设置加密的特权模式密码。
●username [用户名] password [密码]:创建一个本地用户并设置密码。
●line console 0:进入控制台命令行配置模式。
●password [密码]:设置控制台访问密码。
●line vty [行号] [结束行号]:进入虚拟终端配置模式。
●password [密码]:设置虚拟终端访问密码。
1.3 IP 地质配置●interface [接口类型] [接口编号]:进入接口配置模式。
●ip address [IP 地质] [子网掩码]:设置接口的IP 地质和子网掩码。
●no shutdown:启用接口。
1.4 默认网关配置●ip default-gateway [默认网关地质]:设置默认网关。
2.路由配置命令2.1 静态路由配置●ip route [目标网络] [目标子网掩码] [下一跳地质]:配置静态路由。
2.2 动态路由配置●router rip:进入 RIP 路由配置模式。
●network [网络地质]:启动 RIP 并指定要进行路由的网络地质。
●router ospf [进程号]:进入 OSPF 路由配置模式。
●network [IP 地质] [反掩码] area [区域号]:配置 OSPF。
3.状态和监控命令3.1 接口状态命令●show ip interface brief:显示路由器接口的 IP 地质和状态。
●show interfaces [接口类型] [接口编号]:显示指定接口的详细信息。
●show interfaces status:显示接口的状态和统计信息。
3.2 路由表命令●show ip route:显示路由表信息。
CISCO控制器无线AP配置方法
▪ Mobility/RF Group Name: demo
Presentation_ID
© 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential
10
系统启动界面(续)
▪ Enable Symmetric Mobility Tunneling [yes][NO]: yes
2
PS准irz备ees工e3n0作tPaTtion Title Option 2: Live
Presentation_ID
© 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential
3
基本设备
▪ 控制器 4400或者2100系列 ▪ AP:1130或者1240系列 ▪ 交换机: 最好是3560 POE交换机
▪ AP Manager Interface IP Address: 192.168.10.2 ▪ AP-Manager is on Management subnet, using same values ▪ AP Manager Interface DHCP Server (192.168.10.254): ▪ Virtual Gateway IP Address: 1.1.1.1
▪ Would you like to terminate autoinstall? [yes]:
▪ System Name [Cisco_51:2b:60] (31 characters max): 2106-demo ▪ AUTO-INSTALL: process terminated -- no configuration loaded
CISCO25001600系列路由器使用手册
CISCO25001600系列路由器使用手册名目1. CISCO 2500,1600系列路由器差不多知识1.1. 物理端口介绍1.2. 内存体系结构介绍1.3. 配置途径1.4. 命令行配置模式1.5. 多重引导IOS1.6. 从服务器中自动下载路由器配置文件1.7. 配置Autoinstall功能1.8. 常用的命令行快捷编辑器1.9. 路由器口令的安全治理1.10. 检查灵活配置及工作状态的常用命令2. IP协议配置的差不多原则3. IP协议配置3.1. 包过滤功能配置4. 常见广域网协议配置4.1. CISCO HDLC协议配置4.2. X.25配置4.3. 帧中继配置4.4. PPP配置5. IP路由协议配置5.1. 静态路由配置5.2. 缺省路由配置5.3. IGRP配置5.4. OSPF配置5.5. RIP配置6. 远程访问服务配置7. DDR over PSTN配置8. NAT(Network Address Translation)功能配置9. 备份配置正文1.CISCO 2500,1600系列路由差不多知识CISCO 2500,1600系列路由器是多协路由器,但从另一角度来说,它是一台运算机,就象大伙儿熟悉的运行WINDOWS95的PC机一样。
CISCO路由器也包含硬件和软件两部分。
1.1. 物理端口介绍CISCO 2500系列包含以下几种端口:●高速同步串口,最大支持2.048M的E1速率。
通过软件配置,该种端口能够连接DDN,帧中继(Frame Relay),X.25,PSTN(模拟线路)。
注意:假如用该同步端口连接线路,要求Moden必须支持V.25bis●同步/异步串口,该种端口能够用软件设置为同步工作方式。
在同步工作方式下,最大支持128K,异步方式下,最大支持115.2K。
●AUI端口,即粗缆口。
一样需要外接转换器(AUI-RJ45),连接10Base-T以太网络。
思科无线控制器添加无线终端用户黑名单的操作指导说明
思科无线控制器添加无线用户黑名单
操作步骤指导
第一步:登陆无线控制器,点击高级选项卡
第二步:点击“SECURITY ”安全选项卡
第三步:点击左侧导航栏AAA下的“Disabled Clients”选项卡
第四步:点击左侧导航栏Disabled Clients下的“Manually Disabled Clients”手动禁用的客户端选项卡
第五步:点击右上角“new”添加选项卡
第六步:在Mac Address 一栏中输入需要禁掉的mac地址,点击右上角“Apply”应用选项卡
第七步:查看配置完成情况
第八步:测试被禁终端上网情况,终端已经无法正常连接到cugbwifi网络中,连接不成功
第九步:保存配置,点击右上角“Save Configuration”保存选项卡
第十步:取消被禁终端,同样上述操作,在第九步的操作界面下,鼠标放置对应终端后的倒三角下,选择并点击“remove”移除选项卡
点击“确认”
完成更改并保存。
CiscoWLAN控制器的配置详解
关于Cisco控制器的操作系统为IOS系统,初始配置如同Cisco交换机和路由器一样,我们可以使用Console线缆接到WLC(WLAN Ctroller)Console端口对其进行初始化配置,然后再使用GUI的方式进行深入功能的配置。
1、基本配置(1)、配置控制器管理接口配置步骤:∙show interface detailed management*/显示管理接口的设置信息config wlan disable wlan-number*/关闭设备上所有WLAN∙config interface address management ip-addr ip-netmask gateway */配置管理接口的地址、掩码、网关config interface vlan management {vlan-id | 0}*/配置管理接口VLAN,0代表untagged VLAN,非0值代表tagged VLAN,而思科控制器只识别tagged VLAN。
config interface port management physical-ds-port-number*/配置管理接口的物理目的端口config interface dhcpmanagement ip-address-of-primary-dhcp [ip-address-of-secondary-dhcp-serve r]*/配置管理接口的主DHCP服务器和次DHCP服务器。
config interface acl management access-control-list-name*/配置管理接口的ACL(控制列表)∙∙∙∙∙∙∙∙∙save config*/保存配置∙show interface detailed management*/显示管理接口的设置信息(2)、配置AP管理接口配置步骤:∙show interface summary*/显示接口汇总信息∙show interface detailed ap-manager*/显示AP管理接口设置信息config wlan disable wlan-number*/关闭该接wlan通讯config interface address ap-manager ip-addr ip-netmask gateway */配置AP管理接口的IP地址、掩码、网关config interface vlan ap-manager {vlan-id | 0}*/配置AP管理接口的VLAN,0代表untagged VLAN,非0值代表tagged VLAN,而思科控制器只识别tagged VLAN。
配置Cisco路由器阻止网站访问
步骤1:配置一个DNS服务器假设我们打算屏蔽一个名为的网站。
我们并不知道该网站的具体IP 地址,而且我们也不想知道。
没问题——Cisco IOS会自己把地址找出来并填上它。
要做到这一点,我们需要至少在路由器上配置一台DNS服务器。
若想配置一台DNS 服务器,应使用ip name-server命令。
下面是个例子:Router(config)# ip name-server 1.1.1.1 2.2.2.2本例中,我们配置了一个主DNS服务器1.1.1.1,以及一个备用DNS服务器2.2.2.2,以便路由器对域名进行解析。
这不会影响路由器的任何流量。
当我们需要对某个域名进行Ping 服务时,路由器将使用这些DNS服务器。
以下是具体示例:Router# ping Translating ""...do main server (1.1.1.1) [OK]Type escape sequence to abort.Sen* 5, 100-byte ICMP Echos to 216.239.113.101, timeout is 2 seconds:!!!!!Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 msRouter#在上述例子中,路由器使用了我们指定的域名服务器地址(1.1.1.1)来尝试解析域名。
它成功的将域名解析为对应的IP ——216.239.113.101。
如果我们不曾指定DNS服务器,那么路由器很可能会返回下述这些反馈:Translating ""...do main server (255.255.255.255)% Unrecognized host or address, or protocol not running.(不认识的主机或地址,或可能协议未运行)步骤2:建立ACL想真正阻止访问某个网站,我们必须建立一个存取控制列表(access control list,简称ACL)来具体定义我们想阻止什么。
思科无线: 2500 系列无线控制器部署指南新
思科路由器命令大全完整版
思科路由器命令大全完整版一、基本配置命令1、`enable`:进入特权模式。
2、`configure terminal`:进入全局配置模式。
3、`hostname 主机名`:设置路由器的主机名。
4、`interface 接口类型接口编号`:进入指定接口的配置模式,例如`interface ethernet 0/0`。
5、`ip address IP 地址子网掩码`:为接口配置 IP 地址和子网掩码。
6、`no shutdown`:启用接口。
二、路由配置命令1、`ip route 目标网络子网掩码下一跳地址`:添加静态路由。
2、`router ospf 进程号`:启用 OSPF 路由协议,并指定进程号。
3、`network 网络地址反掩码 area 区域号`:在 OSPF 中宣告网络。
三、访问控制列表(ACL)命令1、`accesslist 编号 permit|deny 源地址源掩码目的地址目的掩码协议端口`:创建访问控制列表规则。
2、`ip accessgroup 编号 in|out`:将访问控制列表应用到接口的入站或出站方向。
四、NAT 配置命令1、`ip nat inside source list 访问控制列表编号 interface 外部接口overload`:配置 PAT(端口地址转换)。
2、`interface 接口 ip nat inside`:指定接口为内部接口。
3、`interface 接口 ip nat outside`:指定接口为外部接口。
五、VLAN 配置命令1、`vlan VLAN 号`:创建 VLAN。
2、`name VLAN 名称`:为 VLAN 命名。
3、`interface vlan VLAN 号`:进入 VLAN 接口配置模式。
六、端口镜像命令1、`monitor session 会话号source interface 源接口`:指定源端口。
2、`monitor session 会话号 destination interface 目的接口`:指定目的端口。
思科路由器设置方法和常见配置命令
思科路由器设置方法和常见配置命令思科路由器设置方法和常见配置命令思科路由器怎么设置,是我们经常遇到的问题,下面店铺准备了关于思科路由器设置方法和常见配置命令,欢迎大家参考学习!一、基本设置方式一般来说,可以用5种方式来设置Cisco思科路由器:1.Console口接终端或运行终端仿真软件的微机;2.AUX口接MODEM,通过电话线与远方的终端或运行终端仿真软件的微机相连;3.通过Ethernet上的TFTP服务器;4.通过Ethernet上的TELNET程序;5.通过Ethernet上的SNMP网管工作站。
但Cisco思科路由器的第一次设置必须通过第一种方式进行,一般用超级终端通过com口进行控制。
此时终端的硬件设置如下: 波特率:9600数据位:8停止位:1奇偶校验: 无二、命令操作Cisco思科路由器所用的操作系统是IOS.共有以下几种状态:1、router>在router>提示符下,Cisco思科路由器处于用户命令状态,这时用户可以看Cisco思科路由器的连接状态,访问其它网络和主机,但不能看到和更改Cisco思科路由器的设置内容。
此时输入?并回车,可以查看到在此状态下可以用的命令。
(IOS允许你在任何时候用这种方式查看在某种状态下可以用的命令)。
在敲入enable并回车后,按照系统提示输入密码,(在新的Cisco思科路由器第一次进行调试的时候不需要输入密码,直接回车即可)进入#提示符,就可以对Cisco思科路由器进行各种操作了。
2、router#Cisco思科路由器进入特权命令状态router#后,不但可以执行所有的用户命令,还可以看到和更改Cisco思科路由器的设置内容。
此时就可以对Cisco思科路由器的名字、密码等进行设置。
3、router(config)#在router#提示符下键入configure terminal,出现提示符router(config)#,此时Cisco思科路由器处于全局设置状态,这时可以设置Cisco思科路由器的全局参数。
思科路由器配置命令大全
思科路由器配置命令大全思科路由器是一个集成多业务路由器,福利综合服务网络路由器,以及获得回报的网络路由器。
那么,下面小编将为大家介绍思科路由器配置命令以及思科路由器型号,请详细阅读下文。
一、思科路由器配置命令1、配置命令show running config 显示所有的配置show versin 显示版本号和寄存器值shut down 关闭接口no shutdown 打开接口ip add +ip地址配置IP地址secondary+IP地址为接口配置第二个IP地址show interface+接口类型+接口号查看接口管理性show controllers interface 查看接口是否有DCE电缆show history 查看历史记录show terminal 查看终端记录大小hostname+主机名配置路由器或交换机的标识config memory 修改保存在NVRAM中的启动配置exec timeout 0 0 设置控制台会话超时为0service password-encryptin 手工加密所有密码enable password +密码配置明文密码ena sec +密码配置密文密码line vty 0 4/15 进入telnet接口password +密码配置telnet密码line aux 0 进入AUX接口password +密码配置密码line con 0 进入CON接口password +密码配置密码bandwidth+数字配置带宽no ip address 删除已配置的IP地址show startup config 查看NVRAM中的配置信息copy run-config atartup config 保存信息到NVRAMwrite 保存信息到NVRAMerase startup-config 清除NVRAM中的配置信息show ip interface brief 查看接口的谪要信息banner motd # +信息 + # 配置路由器或交换机的描素信息description+信息配置接口听描素信息vlan database 进入VLAN数据库模式vlan +vlan号+ 名称创建VLANswitchport access vlan +vlan号为VLAN为配接口interface vlan +vlan号进入VLAN接口模式ip add +ip地址为VLAN配置管理IP地址vtp+service/tracsparent/client 配置SW的VTP工作模式vtp +domain+域名配置SW的VTP域名vtp +password +密码配置SW的密码switchport mode trunk 启用中继no vlan +vlan号删除VLANshow spamming-tree vlan +vlan号查看VLA怕生成树议2. 路由器配置命令ip route+非直连网段+子网掩码+下一跳地址配置静态/默认路由show ip route 查看路由表show protocols 显示出所有的被动路由协议和接口上哪些协议被设置show ip protocols 显示了被配置在路由器上的路由选择协议,同时给出了在路由选择协议中使用的定时器等信息router rip 激活RIP协议network +直连网段发布直连网段interface lookback 0 激活逻辑接口passive-interface +接口类型+接口号配置接口为被动模式debug ip +协议动态查看路由更新信息undebug all 关闭所有DEBUG信息router eigrp +as号激活EIGRP路由协议network +网段+子网掩码发布直连网段show ip eigrp neighbors 查看邻居表show ip eigrp topology 查看拓扑表show ip eigrp traffic 查看发送包数量router ospf +process-ID 激活OSPF协议network+直连网段+area+区域号发布直连网段show ip ospf 显示OSPF的进程号和ROUTER-IDencapsulation+封装格式更改封装格式no ip admain-lookup 关闭路由器的域名查找ip routing 在三层交换机上启用路由功能show user 查看SW的在线用户clear line +线路号清除线路二、思科路由器型号Cisco 2500 系列Cisco 2500 系列以太网和令牌环网路由器提供广泛的分支机构解决方案,包括集成的路由器/集线器和路由器/访问服务器模型。
Cisco系列无线AP设置指南
C i s c o系列无线A P设置指南注:此配置指南适用于CiscoAIR-AP1230A-A-K9、CiscoAIR-AP1242AG-C-K9、CiscoAIR-LAP1131AG-C-K9等常见Cisco无线AP,其他型号也可参考以下设置方法。
一.无线AP初始化设置步骤本设置方法主要针对出厂时未经过初始化设置的Cisco类无线AP,如AP已经初始化,请跳过此节进行设置。
1.用原装console线(如图:1所示)RJ-45端连接AP“CONSOLE”端口,再将console线9针(母头)端连接PC主机串口,建议使用主板自带的串口;图:12.在PC上执行点击:开始--程序--附件--通讯--超级终端,输入名称:“Cisco”,选择COM端口,点击“配置(F)...”按钮,再点击“还原默认设置”按钮,最后点击“确定”按钮,进入配置界面;3.使用命令设置无线APIP地址需要在超级终端执行如下命令(红色部分为输入字符):ap>en(登陆)Password:Cisco(Cisco为密码,区分大小写)ap#showrun(查看AP运行状态,一般查看ap的BVI1以太网接口的IP地址会用到)ap#configuret(进入设置模式)ap(config)#interfaceBVI1(设置以太网接口BVI1)ap(config-if)#ipaddress5.0(设置IP地址)ap(config-if)#noshut(退出设置模式前不关机)(激活端口)ap(config-if)#exiap(config)#ipdefault-gateway(设置默认网关,可自行选择是否设置)ap(config-if)#end(退出设置模式)ap#*Mar105:12:50.034:%SYS-5-CONFIG_I:Configuredfromconsolebyconsoleap#wr(保存配置)Buildingconfiguration...[OK](保存成功提示)详细请参考以下图:2所示截图4. Cisco 无线AP 只有经过初始化设置后,才可直接输入初始化时的IP 地址进行WEB 界面管理配置。
思科路由器alc怎么配置
思科路由器alc怎么配置
ACL又称access control list 即访问控制列表,起到将内网和外网隔离的目的,还可以限制网络流量,提高网络性能,是网络访问的基本安全手段,下面是店铺整理的思科路由器alc配置的方法,供您参考。
思科路由器alc配置的方法
首先简单介绍一下,ACL的类型和范围,分为标准范围,扩展范围,命名列表,其中标准的范围是1-99,扩展的是100-199,1300-1999,2000-2699。
我们将在CiscoPacketTracer上进行试验,安装过程省略。
如图进行画图,两个服务器,通过两个路由器相连。
双击打开第一台路由器的配置窗口,打开命令行窗口。
回车,进入Router>,输入en,进入Router#,输入configure terminal 进入Router(config)#。
此时我们想限制流进的数据包,使外部主机只能访问内部服务器的Web。
命令为access-list 101 permit tcp any host 170.168.1.1 eq 80。
显示101号ACL列表,使用命令 show ip access-list 101。
将ACL赋予到路由器的对外接口f0/0,并激活为进入过滤,ip access-group 101 in。
此时配置完毕,只需从外部主机访问其他端口就不能得到回应。
思科路由器的。
如何设置路由器进行黑白规则
如何设置路由器进行黑白规则路由器是我们家庭网络中的重要设备,它可以连接多个设备,并且可以设置一些黑白规则,以便我们能够更好地管理和保护家庭网络的安全。
在本文中,我将介绍如何设置路由器进行黑白规则。
希望这些信息对您有所帮助。
1. 登录路由器管理页面要设置黑白规则,首先需要登录路由器的管理页面。
通常,您可以通过在浏览器中输入路由器的IP地址来访问管理页面。
如果您不知道路由器的IP地址,可以在路由器上查找或者查看路由器的说明书。
在浏览器中输入IP地址后,按下回车键即可访问路由器管理页面。
2. 寻找“黑白规则”选项登录成功后,您将看到路由器的管理界面。
根据不同的路由器品牌和型号,界面可能会略有不同,但通常您可以在界面上找到一个名为“黑白规则”或类似名称的选项。
单击该选项以进入黑白规则设置页面。
3. 设置白名单规则白名单规则是指允许连接到您家庭网络的设备。
为了设置白名单规则,您需要输入设备的MAC地址。
MAC地址是每个网络设备的唯一标识符,可以在设备的设置菜单或设备背面找到。
在黑白规则设置页面内,找到白名单规则选项,并点击添加设备按钮。
在弹出的对话框中,输入设备的MAC地址并保存。
4. 设置黑名单规则黑名单规则是指禁止连接到您家庭网络的设备。
同样,您需要输入设备的MAC地址来设置黑名单规则。
在黑白规则设置页面内,找到黑名单规则选项,并点击添加设备按钮。
在弹出的对话框中,输入设备的MAC地址并保存。
通过设置黑白规则,您可以有效地控制连接到您家庭网络的设备。
白名单规则确保只有经过授权的设备可以连接到您的网络,而黑名单规则则可以阻止某些设备的连接,增强网络的安全性。
5. 测试规则在设置完黑白规则后,您可以进行一些测试以确保规则正常工作。
您可以尝试连接一些设备,如果它们在黑名单中,则无法连接到网络;而如果它们在白名单中,则可以正常连接。
6. 定期更新规则网络设备可能会随着时间的推移而改变。
例如,您可能会购买新的手机、电脑或其他设备,并需要将它们添加到白名单中。
TP-Link无线路由器怎么设置网址黑名单
TP-Link无线路由器怎么设置网址黑名单
TP-Link无线路由器配置简单,不过对于没有网络基础的用户来说,完成路由器的安装和设置网址黑名单,仍然有一定的困难,下面是店铺给大家整理的一些有关TP-Link无线路由器设置网址黑名单的方法,希望对大家有帮助!
TP-Link无线路由器设置网址黑名单的方法
首先保证你的网络环境是这样的:家里有一个无线路由器(TPLINK),天猫盒子通过WIFI连接着该路由器,有一台电脑,通过wifi或者网线连接着该路由器。
然后,在这台电脑上的浏览器里输入路由器管理地址192.168.1.1,进入管理界面,如需输入密码,自行查看说明说上默认密码或者曾经设置过的密码。
要屏蔽的网址为:
42.120.158.67
42.156.141.75
140.205.172.1
进入“上网控制”->“访问目标”选项,点击“增加单个条目”,进入访问目标列表设置,这个页面可以编辑一个条目,模式设置为“网站域名”,目标描述自己命名,网站域名中添加域名,完成之后点击保存。
上面是一个条目的设置的方法,一个条目中最多可以放置4个,而我们总共需要9个域名,所以要建立3个条目。
访问目标设置完毕之后,要对上网控制管理进行设置。
第一步是增加单个条目。
在具体的上网控制规则管理中进行如下设置,“规则描述”自己命名,“访问目标”选择一个第4步中我们填好的一个条目。
重复步骤6,直到把我们建立的所有条目都进行了这样的管理设置。
最后点击“开启上网控制”,并点击“使所有条目生效”。
注意:缺省过滤规则选择第二个
END。