天堂888-欧美黄色小说-熟睡侵犯の奶水授乳在线-初尝情欲h名器av-亚洲天堂免费视频-日韩五十路-免费在线国产-国产又大又黄又粗-久草导航-色播导航-亚洲免费资源-熟女一区二区三区视频-亚洲美女视频在线-亚洲成人福利视频-婷婷精品在线-亚洲综合p-中文字幕 日本-亚洲骚片-亚洲自拍偷拍网-国产农村妇女精品一区二区-午夜中出-久久精品国产精品亚洲毛片-91精品毛片-99爱视频在线-狠狠操亚洲-美女让人操-里番本子纯肉侵犯肉全彩无码-999偷拍

cisco路由器優化[5]

交換技術與網絡管控 責任編輯:jianr1983 2011-12-30

摘要:十三、配置自動加載Cisco路由器啟動時,在出現CLI提示符之前,將經歷幾個測試階段、發現CiscoIOS和配置文件。路由器啟動時,通常會經過以下5個步驟:*加載并執行POST,發現ROM,測試硬件組件,如閃存和接口;*加載并執行引導自舉程序;*引導自舉程序發現并加載CiscoIOS映像文件。這些映像文件可以來自閃存、TFTP服務器或者閃存;*加載

  十三、配置自動加載

  Cisco路由器啟動時,在出現CLI提示符之前,將經歷幾個測試階段、發現Cisco IOS和配置文件。路由器啟動時,通常會經過以下5個步驟:*加載并執行POST,發現ROM,測試硬件組件,如閃存和接口;*加載并執行引導自舉程序;*引導自舉程序發現并加載Cisco IOS映像文件。這些映像文件可以來自閃存、TFTP服務器或者閃存;*加載了Cisco IOS之后,發現并執行一個配置文件:配置文件儲存在NVRAM中,但如果NVRAM是空的,系統配置對話框開始,或者路由器使用TFTP來獲取一個配置文件;*給用戶CLI EXEC提示符。

  在發現一個Cisco IOS文件時,假定在NVRAM中沒有boot system命令,路由器首先在閃存中尋找有效的Cisco IOS映像文件。如果閃存中沒有IOS映像文件,路由器執行TFTP啟動,或者網絡啟動;發送本地廣播請求從TFTP服務器上獲取操作系統文件。如果這個過程也失敗了,路由器從內存中加載IOS映像文件。

  因為啟動過程中用到TFTP,而對加載過程沒有安全保護。所以,不應該允許路由器使用該功能。要阻止該功能,使用下面的配置:

  Router(config)#no boot network remote-url-ftp:
  [[[//[username:[:password]@]location]/directory]/filename]-rcp:
  [[[//[username@]/location]/directory]/filename]-tftp:
  [[[//location]/directory]/filename

  加載了IOS映像之后,開始發現一個配置文件。如果在NVRAM中沒有配置文件,路由器會使用系統配置對話框來建立配置文件,或使用網路配置選項:使用TFTP廣播來發現配置文件。所以,應該使用以下的命令關閉該特性:Router(config)#no service config

  十四、關閉無根據ARP

  大多數Cisco路由器(缺省情況下)都會向外發送無根據的ARP消息,無論客戶端何時連接并基于PPP連接協商一個IP地址。ARP毒害攻擊主要利用的就是這種ARP消息。

  即使客戶端從一個本地地址池收到地址,Cisco路由器也會生成一個無根據的ARP傳送。

  禁止無根據ARP傳送,使用下面的命令:Router(config)#no ip gratuitous-arps

  十五、關閉IP無類別路由選擇服務

  路由器可能會收到一些發往一個沒有網絡缺省路由的子網的數據包,如果啟用了IP無類別服務時,會將這些數據包轉發給最有可能路由的超網。

  要關閉IP無類別路由選擇,在全局配置模式下使用no ip classless命令。

[1]  [2]  [3]  [4]  [5]  

更多資料
更多課程
更多真題
溫馨提示:因考試政策、內容不斷變化與調整,本網站提供的以上信息僅供參考,如有異議,請考生以權威部門公布的內容為準!

通信工程師備考資料免費領取

去領取

專注在線職業教育25年

信息系統項目管理師

信息系統項目管理師

信息系統項目管理師

!
咨詢在線老師!