版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
?
2007
Cisco
Systems,
Inc.
All
rights
reserved.ICND1
v1.0—4-1局域網(wǎng)互聯(lián)使用Cisco
SDMSDM:CISCO路由和安全設(shè)備管理軟件產(chǎn)產(chǎn)品品概概述述Cisco
SDM是針對基于Cisco
IOS?軟件的路由器的Web的直觀設(shè)備管理工具。Cisco
SDM通過智能向?qū)椭蛻艨焖佥p松地部署、配置并監(jiān)控思科?路由器,無需了解命令行界面(CLI),從而簡化了路由器和安全性配置。Cisco
830系列、Cisco1700系列、Cisco
1800系列、Cisco2600XM、Cisco
2800系列、Cisco
3600系列、Cisco
3700系列和Cisco
3800系列路由器以及某些Cisco
7200
系列和Cisco
7301路由器都支持Cisco
SDM。Cisco路由和安全設(shè)備管理軟件?
2007
Cisco
Systems,
Inc.
All
rights
reserved.ICND1
v1.0—4-易易用用性性和和應(yīng)應(yīng)用用智智能能Cisco
SDM允許用戶在思科路由器上輕松配置路由、交換、安全性和服務(wù)質(zhì)量(QoS)業(yè)務(wù),同時通過性能監(jiān)控功能幫助實現(xiàn)主動管理。無論是部署新路由器還是在現(xiàn)有路由器上安裝CiscoSDM,用戶現(xiàn)在都能夠遠程配置并監(jiān)控這些路由器,無需使用Cisco
IOS軟件CLI。Cisco
SDM
GUI能夠幫助Cisco
IOS軟件的非專家用戶順利開展日常工作、提供易用的智能向?qū)?、自動化路由器的安全管理功能、并幫助用戶訪問全面的在線幫助與指導(dǎo)(見前一頁圖示)。Cisco
SDM智能向?qū)ㄟ^系統(tǒng)配置LAN和WAN接口、防火墻、入侵防范系統(tǒng)(IPS)和IP安全性(IPSec)VPN指導(dǎo)用戶一步步完成路由器和安全性配置工作。Cisco
SDM智能向?qū)Э梢灾悄艿貦z查錯誤配置并提供修復(fù)建議,例如,當WAN接口為DHCP地址時,它允許動態(tài)主機配置協(xié)議(DHCP)流量通過防火墻。嵌入在Cisco
SDM中的在線幫助包含適當?shù)谋尘靶畔⒁约爸鸩降闹笇?dǎo)程序,可幫助用戶訪問Cisco
SDM中的適當數(shù)據(jù)。在線詞匯表總結(jié)了用戶可能遇到的組網(wǎng)及安全性術(shù)語和定義。對于熟悉Cisco
IOS軟件及其安全特性的網(wǎng)絡(luò)專家來說,Cisco
SDM提供了先進的配置工具,以供快速配置和微調(diào)路由器安全特性,允許網(wǎng)絡(luò)專家在對路由器的配置進行更改前檢查Cisco
SDM生成的命令。Cisco
SDM可幫助管理人員使用安全套接字層(SSL)和安全外殼(SSHv2)協(xié)議連接從遠端位置配置并監(jiān)控路由器。這項技術(shù)可在用戶的瀏覽器與路由器之間實現(xiàn)互聯(lián)網(wǎng)上的安全連接。當部署在分支機構(gòu)時,基于Cisco
SDM的路由器可從企業(yè)總部配置和監(jiān)控,從而無需在分支機構(gòu)配備資深的網(wǎng)絡(luò)管理員。嵌入式的基于WEB的管理工具。提供智能向?qū)Чδ?,幫助客戶更快、更容易地進行設(shè)備部署,而且不要求掌握復(fù)雜的CLI命令行和安全技術(shù)。為高級用戶提供良好的WEB工具:ACL
editor(訪問控制列表編輯器)VPN
crypto
map
editor(VPN加密圖編輯器)Cisco
IOS
CLI
preview(CISCO
CLI查看器)?
2007
Cisco
Systems,
Inc.
All
rights
reserved.ICND1
v1.0—4-什么是Cisco
SDM?支持SDM的CISCO路由器和IOS軟件版本?
2007
Cisco
Systems,
Inc.
All
rights
reserved.ICND1
v1.0—4-Cisco
SDM被許多Cisco路由器平臺和Cisco
IOS軟件版本支持,2003年之后出品的路由器上默認出廠就安裝到FLASH中了。為了查找到準確的信息,你可以到去查看。你可以直接在生產(chǎn)環(huán)境下的路由器上安裝和運行SDM,而不影響流量的正常運行;但你必須確保路由器上的配置文件不是很大,否則將會有一定的影響。你可以通過TELNET或本地CONSOLE登陸到路由器,使其支持SDM。步驟一、啟動路由器上的HTTP和HTTPS服務(wù):Router#configureterminalEnter
configuration
commands,
one
per
line.
End
withCNTL/Z.Router(config)#
ip
http
serverRouter(config)#
ip
http
secure-serverRouter(config)#
ip
http
authentication
local如果你的路由器不支持HTTPS就默認以HTTP模式運行。一般情況下,只要支持IPSEC安全特征的IOS版本,HTTPS服務(wù)都是支持的。步驟二、創(chuàng)建用戶帳號并把它的特權(quán)級別定義為15:Router(config)#username
tomato
privilege15
secret5vegetable你將使用這個帳戶信息登陸SDM。步驟三、配置SSH和Telnet用于本地登陸并設(shè)置特權(quán)級別為15:Router(config)#
line
vty
0
4Router(config-line)#
privilege
level
15Router(config-line)#
login
localRouter(config-line)#
transport
input
telnetsshRouter(config-line)#exit配置你的路由器支持SDM?
2007
Cisco
Systems,
Inc.
All
rights
reserved.ICND1
v1.0—4-在路由器上啟動HTTP和HTTPS服務(wù)。創(chuàng)建用戶帳號并把它的特權(quán)級別定義為15。配置SSH和Telnet用于本地登陸并設(shè)置特權(quán)級別為15。首先從CISCO
CCO(CISCO連接在線)下載SDM軟件,并安裝到電腦中,點擊啟動按鈕,即出現(xiàn)上圖。請看老師的演示。請在Device
IP
Address
or后面輸入需要登陸的主機的IP地址。SDM啟動?
2007
Cisco
Systems,
Inc.
All
rights
reserved.ICND1
v1.0—4-SDM啟動(繼續(xù))由于是HTTPS登陸,需要交換數(shù)字證書?
2007
Cisco
Systems,
Inc.
All
rights
reserved.ICND1
v1.0—4-SDM啟動(繼續(xù))輸入HTTPS登陸的帳號信息?
2007
Cisco
Systems,
Inc.
All
rights
reserved.ICND1
v1.0—4-SDM啟動(繼續(xù))為了安全起見,讓你更換HTTPS登陸的帳號信息?
2007
Cisco
Systems,
Inc.
All
rights
reserved.ICND1
v1.0—4-由于內(nèi)容較多,這里就不再敘述,上課聽老師講述即可。Cisco
SDM主視窗版面和導(dǎo)航信息菜單欄工具欄路由器信息配置總攬?
2007
Cisco
Systems,
Inc.
All
rights
reserved.ICND1
v1.0—4-集集成成的的安安全全配配置置在部署新路由器時,Cisco
SDM可用于通過國際計算機安全協(xié)會(ICSA)和思科技術(shù)支持中心(TAC)建議的最佳方案快速配置Cisco
IOS防火墻。Cisco
SDM用戶可配置最強有力的VPN缺省,并自動進行安全審計。此外,Cisco
SDM用戶還能進行一步路由器鎖定(用于防火墻)以及一步式VPN鎖定(用于快速部署安全的站點間連接)。與Cisco
SDM捆綁銷售的思科建議的IPS簽名列表允許快速部署蠕蟲、病毒以及濫用協(xié)議的防御工具。當安裝在現(xiàn)有路由器上時,Cisco
SDM允許用戶進行一步式安全審計,以根據(jù)常見的安全漏洞評估其路由器配置的優(yōu)缺點。管理員可微調(diào)現(xiàn)有路由器安全配置,以便更好地滿足其商業(yè)需求。Cisco
SDM也可用于監(jiān)控、故障管理以及排障等日常運行。路路由由器器配配置置除了安全配置外,Cisco
SDM還可幫助用戶快速輕松地進行路由器服務(wù)配置,如LAN和WAN接口配置、路由、DHCP服務(wù)器以及QoS策略等。使用LAN配置向?qū)?,用戶可為以太網(wǎng)接口分配IP地址和子網(wǎng)掩碼,并可打開或關(guān)閉DHCP服務(wù)器。利用WAN配置向?qū)?,用戶可為WAN和互聯(lián)網(wǎng)訪問配置xDSL、T1/E1、以太網(wǎng)及ISDN接口。此外,對于串行連接來說,用戶可實施幀中繼、點到點協(xié)議(PPP)以及高級數(shù)據(jù)鏈路控制(HDLC)封裝。Cisco
SDM還允許配置靜態(tài)路由和常見的動態(tài)路由協(xié)議,如開放最短路徑優(yōu)先(OSPF)、路由信息協(xié)議(RIP)第2版以及增強的內(nèi)部網(wǎng)關(guān)路由協(xié)議(EIGRP)等。通過后續(xù)課程的學(xué)習,我們就會看到SDM強大的功能。Cisco
SDM向?qū)AN配置向?qū)В号渲肔AN接口和DHCP。WAN配置向?qū)В号渲肞PP,Frame
Relay(幀中繼)和HDLC(高級數(shù)據(jù)鏈路控制)
WAN接口。Firewall(防火墻)。VPN(虛擬專用網(wǎng)絡(luò))。Securityaudit(安全審計):完成路由器安全審計,也叫做一步式安全審計。IPS:入侵防御系統(tǒng)。QoS:服務(wù)質(zhì)量。?
2007
Cisco
Systems,
Inc.
All
right
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 攤位按揭協(xié)議
- 政府采購法律服務(wù)協(xié)議
- 建筑幕墻代工制造協(xié)議
- 直升機租賃合同
- 《個人理財》考試復(fù)習題庫大全-下(多選、判斷題)
- 網(wǎng)站后端開發(fā)合同
- 產(chǎn)品知識產(chǎn)權(quán)保護協(xié)議
- 2024至2030年中國多臺水泵變頻柜數(shù)據(jù)監(jiān)測研究報告
- 起重吊裝、卸車施工方案
- 短缺藥品管理制度
- 磷酸鐵鋰電池銷售合同
- 2024-2030年中國羽毛球運動服行業(yè)市場發(fā)展趨勢與前景展望戰(zhàn)略分析報告
- 2024年全國碩士研究生入學(xué)統(tǒng)一考試英語(一)真題及答案
- 幼兒園保育教育質(zhì)量評估指南解讀
- 火力發(fā)電廠分散控制系統(tǒng)驗收導(dǎo)則
- 汽車行走的藝術(shù)智慧樹知到期末考試答案章節(jié)答案2024年吉林大學(xué)
- 2024年4月自考00023高等數(shù)學(xué)工本試題及答案含評分參考
- 貴州黔南民族師范學(xué)院碩士人才引進公開引進高層次人才和急需緊缺人才筆試參考題庫(共500題)答案詳解版
- 幼兒園名師公開課:中班語言繪本《換一換》課件
- 如何開展好班前班后會(趙正勇)
- JJG596-2012電子式交流電能表
評論
0/150
提交評論