X7 \8 n, k* A/ Y$ } 对于以太端口故障的诊断,可以用show interface fastFastethernet 0/0(对于以太端口0的诊断)命令,它用来检查一条链路的状态,可能出现的结果如下: ; X6 A7 B- m7 V
5 K, O. y3 I1 o8 P+ O 如果以太网端口工作正常,则出现如下显示:Fastethernet 0/0 is up, line protocol is up; . s2 P0 s2 v$ M$ i% F* s3 r
2 l( ~0 W/ S$ K4 r$ W* [5 e7 e, }& c 如果存在连接故障,比如路由器未接到LAN上,则出现:Fastethernet 0/0 is up, line protocol is down; 8 N: H& G( j' T) j( F& L% ?! ?
0 z& I% Z$ |4 K/ b- q' i! x7 J& i+ r$ B 如果接口出现故障,则出现:Fastethernet 0/0 is down, line protocol is down (disable) ; $ s2 L/ y( ?4 [
, Q3 Q% @8 K5 t/ _1 @$ M7 {
接口被人为地关闭,则出现:Fastethernet 0/0 is administratively down, line protocol is down; m ^7 s: E, I; @: X% z+ ~+ O! N+ p
此外,当怀疑端口有物理性故障时,可用show version命令,该命令将显示出物理性正常的端口,而出现物理性故障的端口将不被显示出来。 ( O" E8 L* T) t8 @( S
9 t! G+ c$ }7 k4 k. U6 U& v5 h
2. 判断同步串行端口故障 1 s5 V* ^0 x- Q
8 f- B4 ^' Q2 A+ y
我们可以用show interface serial 0/0命令检查一条链路的状态,如出现Serial 0/0 is up, line protocol is up字样,则表示工作正常;如出现serial 0/0 is up, line protocol is down字样,则表示端口无物理故障,但上层协议未通(IP、IPX、X25等,此时应查看路由器的配置命令,检查地址是否匹配);如出现Serial 0/0 is down, line protocol is down (disable) 字样,则表示端口出现物理性故障,此时应更换端口;如出现Serial 0/0 is down, line protocol is down字样,则表示DCE设备(Modem/DTU)未送来载波/时钟信号;如出现Serial 0/0 is administratively down, line protocol is down字样,则表示接口被人为地关闭,可在配置状态中interface_mode下去掉shutdown命令。 " o3 X! j( J! c! ^' S, N
3 t! w& D1 x$ g8 x! R/ E) t 3. 判断模拟线路故障 ! }5 F: D/ b2 u. B! T0 ^) D& t
7 ~9 i" o0 z6 @* I( e# q& H
可以先用电话直接拨打路由器中继线号码,听见啸叫声则说明线路正常,反之则应先查看电话线路。排除线路故障后如依然无法正常工作,就应查看路由器关于16AM模块的配置命令,确定配置命令无误后,可采取如下方法: 7 b. G }% F* n; T 9 ^+ x' @8 b' F8 L 将模块重新良好接地; 9 }& x7 U* }" B' v: Q6 S - `0 d/ ~: O( h. R5 r9 [ H6 O 升级路由器IOS版本; 9 J7 \5 ~' n' ^ : z0 U: H; K7 ~' s% T! b, _ 更换16AM模块。 0 N7 J6 ]/ k+ Z, C9 Z# D3 v
' X% z) A; a# u! d$ M3 Z# ] Cisco2620路由器的密码恢复和灾难性恢复 ; V3 G, K _) p# |5 P. t % @; b2 ?4 T: S2 I$ v" ^; }" A. w 在使用路由器的过程中,经常会出现忘记密码的情况。同时,在*作过程中有时会因为一些不可预料的原因,使路由器内部的版本映像文件受到损坏,使路由器无法正常工作,导致路由器退回到监控状态,而使用常用的版本拷贝命令无法更新版本。这两个问题都是在日常维护中较为常见的问题。 % V. E: d& o1 M6 D! Q4 {& h' F- b. I4 l9 `
1. 密码恢复 u8 R, R0 {% |$ ] N) S+ b6 |
+ Z$ [; m. v% O, ~7 t (1) 将路由器的Console口和计算机串口相连,启动计算机超级终端,开启路由器电源,在开机60秒内按ctrl+break 使路由器进入rom monitor 状态,并出现如下提示符: . P: ?: X& ~! y2 T, e& U
' ~3 k) l2 A" b$ P rommon1> . d, h' O# j) N1 j2 q+ o9 T( S u. ?; F9 `9 J8 }
(2) 重新配置组态寄存器。 - ?9 ?, A7 b. d$ g, x$ O/ a + i8 {/ E0 D: m |9 M8 w1 b3 s rommon1>confreg # @6 a+ y) x5 x3 q9 M7 g6 T
* m5 k1 C2 h/ I* A o 当出现do you wish to change the configuration (y/n) 时选择y,当出现enable ignore system configuration information(y/n) 时选择y。 + D2 S# m8 ~' _+ L6 {9 P9 |
z! ]* }2 ?4 ]: H- V |8 X& f
(3) 重新启动路由器。 / Y( O) j, t' t# v: Q8 x; u
/ i: ]" S" [8 [# k6 {5 \$ Q
rommon1>reset 8 D3 x0 W0 `% [9 W) ]: s, U/ u
(4) 启动后进入特权模式,执行如下命令使原来的配置信息有效。 2 n' o2 X ]2 Y U' c( _
S2 G2 p9 j* x. ]
router(config)#config mem 8 G% z# U2 l( b2 Y2 a! Y
: P$ h% g! r6 C
(5) 可以进一步查看密码或更改密码。 5 ~/ g1 ?; ~+ ], w& i; r; F" _' ]5 s) R% v' D" d3 H6 W, I
2. 版本的灾难性恢复 , x9 @. b! n8 D; e 0 u7 S E5 T: \5 c Cisco2620提供了两种灾难性恢复版本的方法:tftpdnld和xmodem方式。 6 l2 H& s5 q( |5 @; B- F
/ Z" z' J# u7 {0 G! i3 d7 s (1) tftpdnld方式 , v3 {! O3 w$ h
! |) u' V H& C* w/ z: ~5 ?5 u+ B 将计算机串口和路由器Console口相连,计算机网口与路由器以太口(一定要与第一个以太口)相连。 9 l) E6 d9 ?& Q7 g; a
( g U- n5 I; A' V
启动TFTP服务器,将要下载的版本放于指定目录下面。 ; B( D Q# Q1 ]4 d 4 `" u; ]/ _4 a- h7 g/ {$ @ 开启路由器电源,由于没有有效版本,路由器启动后将直接进入监控模式。 8 f- ^: Q- I/ q. ?8 m$ U: z 8 M' S0 o' |7 H Rommon1> & z5 {3 g" H% c8 C L: E7 \
' |9 L1 S1 J' t( b' G
按如下命令设置参数。 * M* w: \; j" u2 A J- ~' e; N% n. N ; _# p/ E2 J7 p4 E Rommon2>IP_ADDRESS=192.168.1.6: 将192.168.1.6地址配置到路由器的第一个以太端口 ( J; g% Q- Q% L/ _' u8 [
5 @( L. O! J! {) N2 G
Rommon3>IP_SUBNET_MASK=255.255.255.0:设置掩码 ( ]& e' F# @ a: c# @& f% s- T! V1 S8 ]
Rommon4>DEFAULT_GATEWAY=192.168.1.7:指定TFTP服务器地址 % A- x4 j+ t! m
8 e9 `: {+ U% f% S7 l" Z; E7 F' e Rommon5>TFTP_FILE=c2600-i-mz.121-3.T:指定IOS文件名 . C' D0 Q! \ g
" X8 O2 o3 L& b 在信息安全风险评估的需求方面,金融企业尤为急迫。金融企业一直以来都是信息技术发展的领路人,但是其信息安全的建设远远滞后于信息系统自身的建设。在金融企业逐渐认识到信息安全保障体系建设的必要性的同时,也意识到单凭直观感觉而制定的信息安全建设目标缺乏科学依据,不能对长期的信息安全建设提供指导作用。金融企业将再一次承担起领路人的角色,当然这是由其自身信息系统具备的基础决定的。 + R& n p5 G1 g0 U& y
! o& B2 M$ K7 B( c 安全风险评估分如下几个过程: ! L2 x4 s3 Q6 x* z6 F
7 }" k; X/ l: B2 y7 g
1. 评估阶段。信息系统将接受各种评估工具的检测和调查,被评估的对象包括网络架构、应用系统、运行与安全管理、人员、安全策略等,评估的结果将反映信息系统在各个方面的威胁和脆弱性。 4 l* [' F/ _# b0 Q% e1 d/ w 9 m4 _7 j+ z+ o) y Z 2. 评估信息智能化处理阶段。需要对不同的评估工具所得出的原始评估数据进行深入挖掘,一方面,这些数据复杂、多样,而且会不断增加,因此需要按照统一的标准进行管理; 另一方面,这些数据内在的联系需要通过数据挖掘进行归纳分析和综合分析。 % v s% o" V, i( y& J1 z$ s1 x# Q& u6 c! @8 s3 i. F
3. 解决方案与后续建设目标阶段。根据评估信息分析的结果,制定相应的建设目标与方案,其核心是把风险的价值与保护风险的价值进行比较。 作者: loyld 时间: 2006-10-23 19:51