裝置原理與操作
概述
-
網路與安全企業:
- 國外:cisco(思科),Juniper(瞻博),惠普,3Com,F5,Checkpoint
- 國內:華為,中興,銳捷,H3C華三,綠盟科技,天融信,啟明星辰,360企業安全
-
Cisco IOS 簡介:
- IOS(Internetwork Operating System,網際作業系統),即 思科大部人網路/安全裝置的作業系統,用來實現路由器,交換機,防火牆,入侵防禦等產品的部署與除錯。
- IOS系統是基於 Unix/ Linux 系統做第二次開發而成的,採用命令進行管理。
-
IOS操作模式:
-
- 配置模式:類似於超級管理員,對系統執行所有操作
- 特權模式:類似於管理員,對系統進行基本的管理
- 使用者模式:類似於普通使用者,對系統進行基本的檢視功能
-
-
IOS系統常見的快捷鍵和命令:
- 常見的快捷鍵:
- Tab : 可用於命令補全
- Ctrl + A : 游標前移
- Ctrl + E:游標後移
- Ctrl +Z: 功能類似於 end 命令
- Ctrl + Shift + 6:中斷命令執行。
- ? : 用於檢視在此環境下能夠用到的命令
- 常見的命令:
- 使用者模式:
- Ping :測試連通性
- traceroute:鏈路追蹤
- show arp : 檢視Arp表項(arp -a)
- show clock : 檢視系統時間
- show version : 檢視系統版本資訊,軟體和硬體資訊
- 特權模式:
- show flash : 檢視硬碟大小
- show running-config : 檢視執行配置(記憶體) // 經常檢查配置的時候會用到
- show startup-config : 檢視初始配置
- copy run start : 儲存配置
- write : 儲存配置
- show ip interface brief : 檢視介面三層地址資訊(類似於 ipconfig)
- show interface f0/0 : 檢視介面具體資訊(包括二層資訊)(類似於 ipconfig /all)
- 配置模式:
- hostname : 定義主機名
- interface f0/0 : 接入介面模式
- no shutdown : 開啟介面
- ip address 12.1.1.1 255.255.255.0 : 定義介面ip地址
- no ip domain-lookup : 關閉域名解析
- line console 0 : 進入console 介面模式
- exec-timeout 0 0 : 關閉發呆超時 // exec - timeout 2 30 代表兩分鐘30秒後被踢出
- logging synchronous : 日誌輸出同步
- 使用者模式:
- 網路基礎知識擴充
- 介面型別:
- f : fastethernet :快速乙太網
- e : ethernet 乙太網
- s : serial 廣域網
- 模組型別:
- NM—1FE : 1個快速乙太網模組
- NM—1E : 1 個乙太網模組
- NM—4E : 4個乙太網模組
- NM—16ESW :16 個交換機快速乙太網,用於模擬交換機
- NM—4T :4 個廣域網口
- 介面序號:
- 前面數值為模組序號,後面數值為介面序號
- [外鏈圖片轉存失敗,源站可能有防盜鏈機制,建議將圖片儲存下來直接上傳(img-CP0p6JJo-1601802988137)(D:\Web security\網路安全學習\網路安全學習筆記\截圖\介面序號.png)]
- 介面型別:
- 常見的快捷鍵:
-
路由器的硬體架構
-
交換機硬體架構:
- [外鏈圖片轉存失敗,源站可能有防盜鏈機制,建議將圖片儲存下來直接上傳(img-ClHXlasH-1601802988141)(D:\學習資料\網路安全學習\網路安全學習筆記\截圖\交換機硬體架構.png)]
-
啟動流程:
- 路由器:
- 加電自檢(POST)
- 從ROM中載入並執行Bootstrap啟動微程式碼
- 檢視NVRAM中的配置寄存值
- 尋找IOS(網際作業系統) 映像檔案(FLASH)
- 載入IOS映像檔案(RAM)
- 尋找配置檔案(RAM)
- 載入配置檔案(RAM)
- 正常執行
- 路由器:
-
基礎命令:
- 設定ip地址:
- interface f0/0 //進入介面
- no shutdown // 開啟介面
- ip address 12.1.1.1 255.255.255.0 // 定義ip地址和子網掩碼
- end // 退回到特權模式
- show ip interface brief // 檢視ip資訊
- 近端使用者登陸密碼設定:
- line console 0 // 進入console 介面
- password 123 // 設定密碼
- login // 設定為登陸時呼叫
- 設定遠端登陸密碼:
- line vty 0 15 // 進入虛擬埠 0 - 15 (允許16人同時登陸)
- password 123 // 設定密碼
- login // 登陸時呼叫
- 密碼加密
- username one secret 123
- 特權模式進入加密:
- enable secret 123
- 全域性加密服務:
- service password-encryption
- 加密基礎知識擴充:
- 0 : 不加密
- 7 : 奇偶加密(不是很安全)
- 5 : MD5加密 (一般使用MD5方式加密)
- 刪除:
- no + 命令(一條一條的刪除)
- write erase reload (刪除整份配置檔案)
- 設定ip地址:
-
備份(備份到電腦或伺服器)
- 備份命令:
- copy running-config TFTP:
- 拷取備份:
- copy TFTP: running-config
- 實驗流程:
- 通過路由器和伺服器搭建實驗拓撲
- 為路由器和伺服器配置IP地址,並保證能夠Ping通
- 將路由器設定主機名,密碼等
- 將路由器配置備份到TFTP伺服器上,在伺服器上檢視
- 刪除路由器命令,將伺服器的配置恢復到路由器上。
- 備份命令:
-
管理IOS檔案:
-
恢復IOS檔案(路由器)
- 正常恢復
- copy tftp: flash:
- 不正常恢復:
- rommon 1 > IP_ADDRESS = 192.168.1.1
- rommon 2 > IP_SUBNET_MASK = 255.255.255.0
- rommon 3 > DEFAULT_GATEWAY = 192.168.1.2
- rommon 4 > TFTP_SERVER = 192.168.1.2
- rommon 5 > TFTP_FILE = c2800-nm.bin
- rommon 6 > set
- rommon 7 > tftpdnld
- rommon 8 > reset
- 正常恢復
-
恢復IOS檔案(交換機)
-
正常恢復:
- copy tftp: flash:
-
不正常恢復:
- 進入switch: 模式 reload
- switch:模式下初始化flash檔案系統 :
- switch: copy modem
- flash:c2950.bin
- switch:模式下重啟 bot
- 升級/恢復系統成功
-
-
相關文章
- 華為裝置堆疊原理
- POE 供電裝置原理詳解
- 裝置分配與回收
- adb 常用命令操作移動裝置
- Golang 控制 iOS 裝置實現自動化操作GolangiOS
- 轉置原理
- 核心與裝置樹編譯與燒寫編譯
- 裝置樹的引入與體驗
- SMT上板機工作原理與操作流程
- 乾貨 | 裝置快速上雲,輕鬆搞定裝置與雲端通訊
- Windows核心程式設計:第10章 同步裝置IO與非同步裝置IOWindows程式設計非同步
- 網路裝置配置與管理————21、VTP
- SMT貼片機的工作原理與操作流程
- 生產裝置點巡檢的工作原理和使用流程
- Android與物聯網裝置通訊-利用UDP廣播來做裝置查詢AndroidUDP
- ios裝置管理工具讓你的ios裝置與電腦互通更方便iOS
- iMazing與iTunes 兩款iOS裝置管理器區別 在備份操作上的對比iOS
- Redis的安裝配置與命令操作Redis
- 企業網架構與安全裝置部署架構
- 警惕!iOS與macOS裝置仍然存在WebKit漏洞!iOSMacWebKit
- 刨根問底ajax原理與封裝封裝
- 裝置製造商如何實現菸草裝置的遠端監控與高效運維運維
- Android與物聯網裝置通訊 - 位元組報文組裝與解析Android
- dns劫持伺服器搭建、DNS劫持原理與操作DNS伺服器
- 生活篇:基於TRIZ原理設計自行車剎車裝置
- C語言中的置0和置1操作C語言
- 裝置地址
- ElasticSearch7.6.2安裝與簡單操作Elasticsearch
- 網路裝置配置與管理————9、路由器路由器
- 網路裝置配置與管理————10、命令列介面命令列
- MacOS新功能“通用控制”,多臺裝置操作互聯太方便了!Mac
- 切片操作及原理
- SAP UI5 裝置型別檢測 Device API 的工作原理UI型別devAPI
- 字元裝置驅動 —— 字元裝置驅動框架字元框架
- 滅火器充裝裝置
- 網路裝置配置與管理————13、管理Cisco網路
- Android與物聯網裝置通訊-概念入門Android
- 網路裝置配置與管理————19、VLAN及中繼中繼