码迷,mamicode.com
首页 > 其他好文 > 详细

CCNA2.0笔记_安全管理设备

时间:2015-01-13 23:02:29      阅读:197      评论:0      收藏:0      [点我收藏+]

标签:

设备安全

配置Console密码

Switch(config)#line console 0
Switch(config-line)#login
Switch(config-line)#password cisco

配置vty线路密码

Switch(config)#line vty 0 4
Switch(config-line)#login
Switch(config-line)#password cisco

配置enable密码

Switch(config)#enable password cisco

配置secret密码

Switch(config)#enable secret cisco

全局启用加密

Switch(config)#service password-encryption

 

端口安全:用于二层接口(只能工作在Access模式)

Switch(config)#interface fastEthernet 0/1
Switch(config-if)#switchport mode access 
Switch(config-if)#switchport access vlan 20
Switch(config-if)#switchport port-security
Switch(config-if)#switchport port-security maximum 1    //最大的安全地址数量,连接 交换机/集线器 的端口,建议改变maximum数量,如果有10台PC,则改成10
Switch(config-if)#switchport port-security mac-address sticky     //自动学习(再加入CAM表)
Switch(config-if)#switchport port-security mac-address AAAA.BBBB.CCCC    //手动指定MAC地址
Switch(config-if)#switchport port-security violation shutdown    //违规操作关闭端口

 

查看命令

Switch#show mac address-table    //查看CAM表
Switch#show port-security address    //查看端口安全
Switch#show port-security interface fastEthernet 0/1    //显示接口port-security摘要信息

 

CCNA2.0笔记_安全管理设备

标签:

原文地址:http://www.cnblogs.com/airoot/p/4222682.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!