第八章管理网络设备.docx
《第八章管理网络设备.docx》由会员分享,可在线阅读,更多相关《第八章管理网络设备.docx(19页珍藏版)》请在冰点文库上搜索。
第八章管理网络设备
第八章实验报告
实验时间:
2010.08.20
实验人:
实验名称:
一、设备的密码配置与远程管理;
二、恢复密码;
三、备份设备的IOS;
实验任务和目标:
一、实现管理员主机对交换机和路由器的远程管理;设备上配置的密码都要被加密。
二、通过Console口进行密码恢复;路由器通过更改配置寄存器恢复密码;交换机通过更改配置文件名称恢复密码。
三、实现PC机和交换机的连通性;配置TFTPServer软件;备份交换机的IOS。
实验环境描述:
一、
二、假如你忘记了在实验案例一中配置的密码,应该如何配置实现密码恢复,使网络管理员重新恢复对设备的管理;
三、在管理员主机上安装TFTP服务器备份路由器和交换机的IOS到管理员主机;
一、设备的密码配置与远程管理
实验过程;
在大凡上模拟设置密码和远程设置;
R1上的设置;
设置远程访问的密码;
在SW1上的基本配置和远程访问密码配置;
对客户机上的IP、网关配置;
进行远程访问和配置;
二、恢复密码
在大凡上模拟路由器上的密码修改;
重启路由器,并同时按下CTRL+BREACK,进入ROM的Monitor模式;
再重启进入路由器特权模式下修改密码;
下面是在真路由器上进行修改密码;
在真实下进行交换机上的密码修改;
重启交换机,按下MODE键进入交换机的最低层;
三、备份设备的IOS;
实验过程;
在路由器上进行上传IOS文件;
下面是在TFTP工具上的传送过程;
在交换机上下传IOS文件;
总结和分析:
一、恢复密码的原理:
只要设备不加载启动文件就可以不需要密码进入设备进行配置。
如果要使路由器在启动时绕过startup-config的配置,只有修改配置寄存器的值。
正常情况下配置寄存器的值是0x2102(0x代表十六进制),把2102换算成十六进制为:
0010.0001.0000.0010,其中第6个比特位(从右边数)可以控制路由器启动时的顺序。
如果该位为0,则表示在启动时运行startup-confg的配置;如果该位为1,则表示在启动时忽略startup-config的配置,而进入Setup模式。
当该位为1时,配置寄存器的值应为0x2142。
二、上传IOS文件:
方法一:
在ROMMON状态下使用TFTP方法
rommon1>IP_address=172.15.1.2
rommon2>IP_Subnet_mask=255.255.255.0
rommon3>Default_gateway=172.15.1.1
rommon4>Tftp_server=172.15.1.1(存放IOS文件的主机的IP地址)
rommon5>Tftp_file=c2600-I-mz.bin(IOS文件名)
rommon6>tftpdnld
计算机的以太网接口要与路由器的f0/0接口连接
使用这种方式恢复IOS,Flash将被格式化(即所有文件都将被删除)。
而使用tftpdnld–r命令恢复IOS是将IOS拷贝到RAM中而不是拷贝到Flash中,这样Flash中文件不会丢失,但是在恢复完成IOS后启动进入特权模式后在Flash中没有IOS,需要重新通过tftp或ftp进行拷贝,在拷贝前不能重启。
方法二:
在ROMMON状态下使用Xmodem方式
利用Console口传IOS(这种方法很慢)
1.在路由器上需要配置命令:
Rommon>confreg
执行confreg命令后,路由器会进入如下所示的对话模式:
changeconsolebaudrate?
y/n[n]:
y(选择yes)
enterrate:
0=9600,1=4800,2=1200,3=2400
4=19200,5=38400,6=57600,7=115200[0]:
7
在改变Console口速率的对话中,将端口速率修改为115200b/s
修改了端口速率之后,再在路由器上执行命令:
xmodem–r-r参数表示拷贝IOS到RAM中,完成后直接通过IOS启动.
拷贝完成启动后在flash中是没有IOS的,需要再次使用TFTP拷贝IOS到Flash中.
而使用xmodemIOS名称,可以将IOS拷贝到flash中,但是会格式化Flash。
2.连接计算机的串口与路由器的Console口,打开超级终端,修改计算机串口的速率为115200b/s
之后在菜单中单击“传送”→“发送文件”命令,出现下面的对话框
协议选择Xmodem,选择要传送到路由器的IOS,单击“发送”按钮