5 i3 X N; q8 }: U: O Cisco2620(config-line)#password 123123:设置Console口密码为123123 - Q3 O- v5 p9 f% ?/ m% e
5 k/ |. Y/ e) Q$ r: m, d
Cisco2620(config-line)#login:使console口配置生效 5 U, M+ ^% N. [2 A- |: w
9 N, @+ K) n9 B0 M7 q1 J Cisco2620(config-line)#line vty 0 5:切换至远程登录口 5 J/ Q" E9 i4 F% p4 E1 x# Y) h1 g( d& M% M+ L
Cisco2620(config-line)#password 123123:设置远程登录密码为123123 + m" e' k) D) X* v4 d7 M, V
! P$ D& \ e1 T" ^! F: U
Cisco2620(config-line)#login:使配置生效 * e! o d* T: n/ m# D7 e- |$ Y / \3 _8 I; B% m4 Z6 q (2) 设置快速以太网口 9 _& K* b/ C' o% F
0 a; @% Y4 N1 d _
Cisco2620(config)#interface fastFastethernet 0/0:进入端口配置模式 6 S. s7 {' f8 v; l* f4 p: z4 b2 L% w+ ]
Cisco2620(config-if)#ip address 192.168.1.6 255.255.255.0:设置IP地址及掩码 / W1 s! ?4 j4 M & [! L2 h. c! ? s) q Cisco2620(config-if)#no shutdown: 开启端口 5 Q' g# I6 H$ K! K0 f9 Y! J 6 S5 W5 {2 L m4 N9 Z Cisco2620(config-if)#exit:从端口配置模式中退出 " ^# y1 [6 P( I8 k1 w - x9 Y9 _* M j; K (3) 设置同步串口 / p9 f3 F( E+ q+ H2 `! _: w) Y2 Z/ f
; n' M5 h6 ] P
Cisco2620(config)#interface serial 0/0:进入同步串口设置 . U; w/ a# A$ R1 f
7 p( o8 N8 O5 B4 P Cisco2620(config-if)#ip unnumbered fastFastethernet 0/0:同步串口使用与快速以太网口相同的IP地址 3 C, E& v. G& T1 _) k, k , T" y& `- D* R% j Cisco2620(config-if)#encapsulation ppp: 把数据链路层协议设为PPP " D2 R' c* c J4 I+ A+ m , H3 r+ `$ d8 q (4) 设置16口Modem拨号模块,使用内部DHCP服务为拨入用户分配地址 ' K3 p8 D% q. H+ E* b- w0 t, ?
: ^1 ]) T- S* Q$ {9 w. r4 U
Cisco2620(config)#interface Group-Async1 ; E& l3 I/ N" ?+ g# [( k5 _, f7 n& K
Cisco2620(config-if)# ip unnumbered FastEthernet0/0 ) W. Y% L$ G- _4 c' l/ I, c7 P2 W2 O' b0 }2 ^
Cisco2620(config-if)# encapsulation ppp * U9 g7 r9 O5 S( c% x# |, D* J& E 0 V2 v9 H3 p. L' Y* J- `9 ` Cisco2620(config-if)# ip tcp header-compression passive:启用被动IP包头压缩 & Z. @9 f- n/ k) W* m+ q " |1 n1 ]: v8 ] Cisco2620(config-if)# async mode dedicated:只在异步模式下工作 ( z V& Q9 H1 @ f* }: c z2 f
6 R# N. U" b+ N$ M0 p" L
Cisco2620(config-if)# peer default ip address dhcp:将IP地址请求转发至DHCP服务器 / K: p# z- j$ X) B0 l 5 D# P6 R/ [/ O+ v3 u: i) W Cisco2620(config-if)# ppp authentication chap:将认证设为CHAP t: f: n5 y% {8 U 1 U# \$ _ l8 ?6 z- q Cisco2620(config-if)# group-range 33 48:拨号组包括16个口 : T; z \4 b) M% P ( g$ w! T5 {: G' x* }) F Cisco的16AM模块提供了高密度的模拟电路接入方式,不在办公大楼的员工可以用Modem拨号联入局域网、登录服务器,实现远程办公。 9 c: E$ M% b4 O" E' G/ i% Y' F' [0 {! c
peer default ip address dhcp命令可以使拨入的工作站通过局域网内的DHCP服务器动态地获得IP地址,节约了IP地址资源,同时还接收了在DHCP服务器上配置的参数,比如DNS服务器的IP地址,并配合全局模式下配置的指向防火墙的静态路由,使工作站同时也可以通过防火墙访问Internet。 $ h. w" v" F: M2 w' v* l0 oCisco2620(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.4:设置到防火墙的静态路由 * H) q7 }2 s5 T% J" ^6 q- g' i& l& d4 F
3 H1 @' X8 I9 n, ^* k
(5) 对16AM模块物理特性的设置 n5 ?2 A+ l" Z- e% V
3 m4 S1 T0 j( R; F# D: u0 T
Cisco2620(config)#line 33 48: 进入Modem 口线模式 5 s' H1 c* Z2 F
M4 ]: X: i" o/ R Cisco2620(config-line)# session-timeout 30:超时设为30分钟 / Y3 h( R0 P5 }7 U. G) t1 x& V" g. ]0 l. k* g2 V+ |
Cisco2620(config-line)# autoselect during-login:自动登录 0 G! L. Z( [2 u7 W$ D8 l I+ D * @! X! m9 p$ u8 e" D Cisco2620(config-line)# autoselect ppp:自动选择PPP协议 2 R9 a5 p$ ?" U4 w8 Z- D
: m M3 _# H h1 P* w 当出现do you wish to change the configuration (y/n) 时选择y,当出现enable ignore system configuration information(y/n) 时选择y。 * M" Q+ V0 d* M3 o* }1 h7 k" h, q& g9 h4 M+ {
(3) 重新启动路由器。 ( W% D, l! Y$ K3 I3 K8 D' S4 S# M3 y& P+ E- W2 u+ ^9 f1 O
rommon1>reset # f1 v( @8 O6 p: g' ?: v
(4) 启动后进入特权模式,执行如下命令使原来的配置信息有效。 # f5 e* G+ t% T" m2 B
- G% h' H; T1 l
router(config)#config mem 0 [0 h. l/ r$ {0 ~ K$ X - E9 }7 x6 s% u& Q. w6 E0 J* | (5) 可以进一步查看密码或更改密码。 . r+ w' h) H. t& I* @0 @, a% R2 l& ^. p
2. 版本的灾难性恢复 / q6 A; @; a( W! f
- L r7 Q! p2 I9 W1 K Cisco2620提供了两种灾难性恢复版本的方法:tftpdnld和xmodem方式。 / { i, g" p- q" { 1 m k, W" U1 K( U- s (1) tftpdnld方式 9 S; G: Z- W, D8 o 4 Y& T4 u& e/ C: l8 I3 f( R 将计算机串口和路由器Console口相连,计算机网口与路由器以太口(一定要与第一个以太口)相连。 & F* {6 ~. h: g, }3 h4 o
* d# @ H3 ~/ U/ z3 |4 [ 启动TFTP服务器,将要下载的版本放于指定目录下面。 9 ]( k( _6 J' ]! K5 f1 I: i
- g5 D, d1 p" f# K5 |! F3 N
开启路由器电源,由于没有有效版本,路由器启动后将直接进入监控模式。 6 H5 O- E v$ y( J1 l [2 T3 ]& I q; c9 k6 a8 c+ K Rommon1> 1 ? [3 F" `4 M% K5 p2 {) G
3 k, P T, L+ }3 @" m/ N; z 按如下命令设置参数。 1 v8 m1 E4 P& \$ o }+ l' U1 ^) G1 H# C
Rommon2>IP_ADDRESS=192.168.1.6: 将192.168.1.6地址配置到路由器的第一个以太端口 6 K2 O' L$ Z5 g/ c# O, z - G0 C6 @* X6 _* e0 e, e; A: p Rommon3>IP_SUBNET_MASK=255.255.255.0:设置掩码 ! o, v9 @5 P: g $ k6 d2 V: o" v7 X$ q* ]9 p( M Rommon4>DEFAULT_GATEWAY=192.168.1.7:指定TFTP服务器地址 2 F# t9 K" J9 J: t6 r$ D1 a+ g" G% q2 U- Z! ]8 V1 t: D( }0 X
Rommon5>TFTP_FILE=c2600-i-mz.121-3.T:指定IOS文件名 ( b& g& z2 U; t' [
" c0 w9 S, Z- n# Z
Rommon6>tftpdnld:下载IOS文件 - l' K% l& z1 W" ^- J& I- ~+ |, j
7 s- `% z, H& u 组态配置寄存器 3 f5 n+ H; W" k
4 k* V6 z! _: G+ B
Rommon7>confreg , Y5 r; {! b) [" n" S% n" n" ^, H
当出现do you wish to change the configuration y/n时选择y,当出现 change the boot charaterist y/n时选择y,选择参数2。其他的选项选n。 . F& s( y x$ U7 p " B* B) O3 H; g9 A' v8 N6 `; O 启动版本 8 @" z4 Y7 o2 M) `" P# n2 a
! W; {0 }, c P1 n
Rommon8> reset 7 |4 _' J) R7 n; b K ]+ l7 S' @0 l
(2) xmodem 方式下载 - d, m E i0 E! Z2 n8 v) Y
0 ^3 N% i9 ^: P4 z 该种方式下载不需要以太口电缆,只需超级终端即可。缺点是花费时间太多、速度太慢。xmodem是个人计算机通信中广泛使用的异步文件传输协议,以128字节块的形式传输数据,并且对每个块都进行校验,如果接受方校验正确,则发送认可信息,发送方发送下一个字块。 & u% y! `! K! k3 \. Q/ A
, F; C2 b# ?! J, A+ r/ }
其具体步骤如下: - y5 W/ R5 \; |" f. }$ W ) T- ^: F) A' _+ m. J5 X8 g 用超级终端与路由器连接后,启动路由器,路由器进入监控模式状态。 0 Q+ N/ i: } g; [
4 ?' o/ w0 Q! v) n Rommon1> s0 _5 p @# R# v$ ]2 G% @ ( ^) T/ Q* N# g# f0 _+ ` 启动xmodem 命令 ) o1 q$ y; j* Z* | # |' R# Y+ `% K! J" k/ H Rommon2>xmodem -cx?:敲入Enter键 ; W6 }1 L, u# G. \
; ?3 @+ W4 w& J1 K V% r( V+ a* W1 [ c
当出现do you wish to continue时选择y # n5 R/ K, g3 H5 f% y: E& {9 G' l7 H- y( W
打开超级终端的“传送”菜单,选择传送文件,打开传送文件窗口。输入版本文件的位置,并选择xmodem 方式。 / N7 P$ P( s2 B* K) p2 T$ F) L; G4 K5 ]! M. L
修改相应命令和选项,也可以以ymodem的方式进行传送。 " p1 {% t* d, p' v, i
8 A; v" e1 _3 o 以上述同样的方法配置confreg命令,重新启动后路由器会进入正常状态。 + C: j+ r* y; p. n
( t* z& x5 q" h
两种进入Cisco2620路由器 ROM 状态的方法 & E" X! g3 P5 g( `' N# z6 U" _/ Q- u6 b& j; f
1. 如果break 未被屏蔽,可以在开机60秒内按ctrl+break 键中断启动过程,进入rom状态。 ' }: c( n4 U5 ~; q# U- ?* g
* W. t( c( M& r2 n2 [/ D# X
2. 将超级终端通信波特率设置为1200、数据位为8、奇偶位为1、停止位无。开启路由器电源,启动后关机。停5秒后,重新开机,同时一直按住空格键12秒后放开,等路由器启动完成后,重新更改超级终端位默认值。通信波特率设置为9600、数据位为8、奇偶位为1、停止位无 。重新连接后,从终端上可以看到已经进入rom 状态。注意在波特率为1200时终端上没有内容显示。 2 L, W; X1 F( b. @ " Y0 |' j5 D7 m2 g- x$ F 除了上述功能外,Cisco路由器还可通过IOS软件的升级, 在不改动硬件的条件下实现更多、更强大的功能,在满足客户不断增长的需求的同时保护了硬件投资。但这样做也同样增加了配置及管理的难度,同时对网络管理员也提出了更高的要求。因此如何让网络设备高效、可靠地工作,尽量减小维护的工作量,有待于我们在实践中进一步探索。 . J* E6 a9 d# }5 P6 F+ x' f3 E6 S7 M! }: Q7 k4 @, h; Z+ M
格尔信息安全论坛 4 k: m0 _( }; y5 @+ U/ Y( r/ W
8 U; M% j' {* L 为信息安全的建设建立安全风险评估机制 7 |# B; [1 Z/ @ % m$ _$ w! O4 u3 h 伴随着我国加入WTO以及全球信息化的发展,计算机信息系统的安全建设越来越受重视,同时我国的政府与企业也已经深刻地认识到了信息安全风险评估的重要性,并努力通过实践来建立、健全和完善计算机信息系统的安全风险评估机制。 + M( y/ X7 F i5 _
# J& n6 ^& C6 { t- Z- K. F: q
安全风险评估是信息系统安全防范体系的建设依据,风险评估的目的在于指出信息系统的风险所在、防范风险的代价、风险可能造成的损失,并最终依据后两者的比较制定信息安全保障体系。需要密切关注的是,防范风险的代价和风险可能造成的损失是不断变化的,信息安全保障体系的完善是建立在阶段建设目标的不断修正和补充基础之上的。 7 Y3 {! _, T8 j. i- }# d6 Z. P3 R U! u% f
在信息安全风险评估的需求方面,金融企业尤为急迫。金融企业一直以来都是信息技术发展的领路人,但是其信息安全的建设远远滞后于信息系统自身的建设。在金融企业逐渐认识到信息安全保障体系建设的必要性的同时,也意识到单凭直观感觉而制定的信息安全建设目标缺乏科学依据,不能对长期的信息安全建设提供指导作用。金融企业将再一次承担起领路人的角色,当然这是由其自身信息系统具备的基础决定的。 / S8 e$ n+ a6 j/ o