路由器常规配置
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
路由器的常规配置
实验目的:
[1] 配置路由器主机名
更改路由器默认的标识符默认一般为router
[2] 为路由器设置密码并配置路由器实现telnet远程访问[配置学习重点]
1.为路由器配置一些密码,在一定程度上保证路由器的安全性;密码对大小写是敏感的
2.使telnet程序可以远程访问路由器,方便管理
密码有3种:
(1).控制台密码:进入用户模式的密码
(2).特权密码:从用户模式进入特权模式的密码
(3).vty密码:telnet登陆需要的密码
当配置了vty密码时,路由器自动打开了远程登陆端口
[3] 配置当天消息标题
当刚使用超级终端登陆路由器时显示的一些提示信息
[4] 路由器不执行DNS解析
在实验环境中,如果输入了错误的命令,路由器会把输入的信息作为域名解析,比较浪费时间,所以要关闭他。
[5] 阻止控制台端口[console]自动终止连接
路由器内有记数器,当在规定时间内没有输入任何信息,控制台将自动关闭连接。
[6] 阻止路由器发送到控制台的信息附加到命令行中
在我们输入一个很的长命令时,如果控制台上显示一些机器的提示信息,这些信息将打断我们输入的命令,并且不能恢复;阻止以后系统将自动记录我们正在输入的命令,即使被打断也可继续输入。
实验设备:
CISCO 2500系列路由器* 1
实验概述与配置:
注意:
加粗的斜体为手动输入的命令
所有对路由器的配置默认是在配置模式下,以后所有的实验也都在这种模式下进行配置
*配置模式进入方式:
路由器电源打开确认,使用windows超级终端连接进入路由器
进入用户模式,
router> // ”>”为用户模式提示符
router>enable
router# // “#”为特权模式配置提示符号
router# conf t//configure terminal的缩写
router(config)# //进入了配置模式
[1]配置路由器主机名
更改路由器名为dog
router(config)#hostname dog
结果:
dog(config)#
[2]配置路由器的密码
这里设置控制台密码为1a特权密码为2b;vty密码为3c
注意:密码对大小写是敏感的
1.设置控制台密码
dog(config)#
dog(config)#line console 0 //进入控制台线路配置模式
dog(config-line)#login //进入用户模式前要求填写密码dog(config-line)#password 1a //设置密码为1a
dog(config-line)#exit //退出控制台线路配置模式
dog(config)#
2配置特权密码
dog(config)#enable password 2b //设置进入特权模式的密码为2b
3.设置特权密码
dog(config)#
dog(config)#line vty 0 4 //进入远程登陆[telnet]线路配置模式dog(config-line)#login //远程登陆时要求填写密码
dog(config-line)#password 3c //设置密码为3c
dog(config-line)#exit //退出远程登陆线路配置模式
dog(config)#
[3]配置当天消息标题
连接路由器时将看到提示信息
this is a router
dog(config)#
dog(config)#banner motd #
Enter TEXT message.End with the character “#”
this is a router
#
dog(config)#
当输入完成信息的时候用”#”表示结束
[4]路由器不执行DNS解析
dog(config)#no ip domain-lookup
[5]阻止控制台终止连接
dog(config)#
dog(config)#line con 0
dog(config-line)#no exec-timeout
dog(config-line)#exit
dog(config)#
或者
dog(config)#
dog(config)#line con 0
dog(config-line)#exec-timeout 0 0
dog(config-line)#exit
dog(config)#
//exec-timeout 0 0命令中前一个0为分钟数,后一个0为秒数
no exec-timeout 表示删除控制台超时时间,
exec-timeout 0 0说明将超时时间设置为0分0秒,效果等同于no exec-timeout
[6]阻止控制台信息插入命令
dog(config)#line con 0
dog(config)#logging synchrous //打开系统同步记录
dog(config)#