概述
本期文章主要总结分享思科交换机SSH2远程登陆配置、用户的密码如何在配置文件中显示为密文、NTP及时区配置和设备管理IP地址配置等,希望各位小伙伴有所收获。
Switch(config-pmap-c)# police 1024000 1024000 exceed-action drop
VTP Operating Mode : Server
policy-map rate-limit-uplink
VTP Pruning Mode : Enabled //VTP 修剪启用了
rommon>tftpdnld ;从tftp下载
dallasr1># ip pim send-rp-discovery scope ttl
Number of aggregators: 1
这种方法的优点是用户的物理位置改变了,不需要重新配置所属的VLAN,而且可以根据协议类型来划分VLAN,这对网络管理者来说很重要,还有,这种方法不需要附加的帧标签来识别VLAN,这样可以减少网络的通信量。这种方法的缺点是效率低,因为检查每一个数据包的网络层地址是需要消耗处理时间的(相对于前面两种方法),一般的交换机芯片都可以自动检查网络上数据包的以太网祯头,但要让芯片能检查IP帧头,需要更高的技术,同时也更费时。当然,这与各个厂商的实现方法有关。
% Generating 2048 bit RSA keys, keys will be non-exportable…[OK]
Vlan数据库配置模式
70. 在路由器接口上用命令 ip multicast ttl-threshold ttl-value 设定 TTL 阀值:
测试方法在3560及6509上分别起ftp进行测速
switch(config-if)# switchport mode trunk 将上连口设为trunk模式
Cisco_SW(config)#service password-encryption
【技术要点】
router(config)#exit
启动登录安全检查
进入端口2至端口24的配置
service-policy input user1-up
Switch1(config-if)#int e0/21
#write
Switch3 (config)#vlan 4 name Huma
对所设置的密码 switch(config)# service password-encryption 进行加密
05 配置使能密码enable secret ciscolab以cicsolab为例
aptech2950(conf-line)#password edge 以 edge 为远程登录的用户密码
router(config-if)#int f0/0.1 ;进入子接口
注意:当组播的速度超出一组门限,所有的进站流量(广播组播单播)都会被丢弃,直到级别下降到门限级别以下。只有stp的包会被转发。当广播和单播门限超出的时候,只有超出门限的流量会被封闭。
class-map match-any test_limite
aptech2950(conf-if)#duplex full/half/auto
路由器上的提示信息进行同步,防止信息干扰我们输入命令
switch>enable
switch(enable) set vlan vlan-name [name name] type trbrf bridge bridge-num[stp {ieee|ibm}]
router# show mls rp vtp-domain vtp domain name
switch(config-line)#line vty 0 15 ;进入虚拟终端
Switch(config-if)#vlan-membership static 2
R1(config)# privilege configure level 3 username
policy-map input-policy-2M
原因排查方法(查看当前CIO是否支持SSH):
S1(config)#vlan 2
个备份路由器。
S1#show vtp status
interface FastEthernet ?/?
//以上是配置vty 的密码,即telnet 密码
router(config)# interface interface number
(1)上个实验的基础上继续本实验
no ip address
今天我们现在就来具体讲解5个基本用到的交换机SNMP配置命令。交换机SNMP配置命令的实现是大家经常碰到的问题,怎样去实现交换机SNMP配置命令,它还有什么相关的口令等等问题,都将在本文中得到全面的解决。
switch(config)#service dhcp 开启DHCP服务