版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
?
2007
Cisco
Systems,
Inc.
All
rights
reserved.ICND1
v1.0—4-1局域網(wǎng)互聯(lián)使用Cisco
SDMSDM:CISCO路由和安全設(shè)備管理軟件產(chǎn)產(chǎn)品品概概述述Cisco
SDM是針對基于Cisco
IOS?軟件的路由器的Web的直觀設(shè)備管理工具。Cisco
SDM通過智能向?qū)椭蛻艨焖佥p松地部署、配置并監(jiān)控思科?路由器,無需了解命令行界面(CLI),從而簡化了路由器和安全性配置。Cisco
830系列、Cisco1700系列、Cisco
1800系列、Cisco2600XM、Cisco
2800系列、Cisco
3600系列、Cisco
3700系列和Cisco
3800系列路由器以及某些Cisco
7200
系列和Cisco
7301路由器都支持Cisco
SDM。Cisco路由和安全設(shè)備管理軟件?
2007
Cisco
Systems,
Inc.
All
rights
reserved.ICND1
v1.0—4-易易用用性性和和應(yīng)應(yīng)用用智智能能Cisco
SDM允許用戶在思科路由器上輕松配置路由、交換、安全性和服務(wù)質(zhì)量(QoS)業(yè)務(wù),同時通過性能監(jiān)控功能幫助實現(xiàn)主動管理。無論是部署新路由器還是在現(xiàn)有路由器上安裝CiscoSDM,用戶現(xiàn)在都能夠遠程配置并監(jiān)控這些路由器,無需使用Cisco
IOS軟件CLI。Cisco
SDM
GUI能夠幫助Cisco
IOS軟件的非專家用戶順利開展日常工作、提供易用的智能向?qū)?、自動化路由器的安全管理功能、并幫助用戶訪問全面的在線幫助與指導(dǎo)(見前一頁圖示)。Cisco
SDM智能向?qū)ㄟ^系統(tǒng)配置LAN和WAN接口、防火墻、入侵防范系統(tǒng)(IPS)和IP安全性(IPSec)VPN指導(dǎo)用戶一步步完成路由器和安全性配置工作。Cisco
SDM智能向?qū)Э梢灾悄艿貦z查錯誤配置并提供修復(fù)建議,例如,當(dāng)WAN接口為DHCP地址時,它允許動態(tài)主機配置協(xié)議(DHCP)流量通過防火墻。嵌入在Cisco
SDM中的在線幫助包含適當(dāng)?shù)谋尘靶畔⒁约爸鸩降闹笇?dǎo)程序,可幫助用戶訪問Cisco
SDM中的適當(dāng)數(shù)據(jù)。在線詞匯表總結(jié)了用戶可能遇到的組網(wǎng)及安全性術(shù)語和定義。對于熟悉Cisco
IOS軟件及其安全特性的網(wǎng)絡(luò)專家來說,Cisco
SDM提供了先進的配置工具,以供快速配置和微調(diào)路由器安全特性,允許網(wǎng)絡(luò)專家在對路由器的配置進行更改前檢查Cisco
SDM生成的命令。Cisco
SDM可幫助管理人員使用安全套接字層(SSL)和安全外殼(SSHv2)協(xié)議連接從遠端位置配置并監(jiān)控路由器。這項技術(shù)可在用戶的瀏覽器與路由器之間實現(xiàn)互聯(lián)網(wǎng)上的安全連接。當(dāng)部署在分支機構(gòu)時,基于Cisco
SDM的路由器可從企業(yè)總部配置和監(jiān)控,從而無需在分支機構(gòu)配備資深的網(wǎng)絡(luò)管理員。嵌入式的基于WEB的管理工具。提供智能向?qū)Чδ?,幫助客戶更快、更容易地進行設(shè)備部署,而且不要求掌握復(fù)雜的CLI命令行和安全技術(shù)。為高級用戶提供良好的WEB工具:ACL
editor(訪問控制列表編輯器)VPN
crypto
map
editor(VPN加密圖編輯器)Cisco
IOS
CLI
preview(CISCO
CLI查看器)?
2007
Cisco
Systems,
Inc.
All
rights
reserved.ICND1
v1.0—4-什么是Cisco
SDM?支持SDM的CISCO路由器和IOS軟件版本?
2007
Cisco
Systems,
Inc.
All
rights
reserved.ICND1
v1.0—4-Cisco
SDM被許多Cisco路由器平臺和Cisco
IOS軟件版本支持,2003年之后出品的路由器上默認出廠就安裝到FLASH中了。為了查找到準(zhǔn)確的信息,你可以到去查看。你可以直接在生產(chǎn)環(huán)境下的路由器上安裝和運行SDM,而不影響流量的正常運行;但你必須確保路由器上的配置文件不是很大,否則將會有一定的影響。你可以通過TELNET或本地CONSOLE登陸到路由器,使其支持SDM。步驟一、啟動路由器上的HTTP和HTTPS服務(wù):Router#configureterminalEnter
configuration
commands,
one
per
line.
End
withCNTL/Z.Router(config)#
ip
http
serverRouter(config)#
ip
http
secure-serverRouter(config)#
ip
http
authentication
local如果你的路由器不支持HTTPS就默認以HTTP模式運行。一般情況下,只要支持IPSEC安全特征的IOS版本,HTTPS服務(wù)都是支持的。步驟二、創(chuàng)建用戶帳號并把它的特權(quán)級別定義為15:Router(config)#username
tomato
privilege15
secret5vegetable你將使用這個帳戶信息登陸SDM。步驟三、配置SSH和Telnet用于本地登陸并設(shè)置特權(quán)級別為15:Router(config)#
line
vty
0
4Router(config-line)#
privilege
level
15Router(config-line)#
login
localRouter(config-line)#
transport
input
telnetsshRouter(config-line)#exit配置你的路由器支持SDM?
2007
Cisco
Systems,
Inc.
All
rights
reserved.ICND1
v1.0—4-在路由器上啟動HTTP和HTTPS服務(wù)。創(chuàng)建用戶帳號并把它的特權(quán)級別定義為15。配置SSH和Telnet用于本地登陸并設(shè)置特權(quán)級別為15。首先從CISCO
CCO(CISCO連接在線)下載SDM軟件,并安裝到電腦中,點擊啟動按鈕,即出現(xiàn)上圖。請看老師的演示。請在Device
IP
Address
or后面輸入需要登陸的主機的IP地址。SDM啟動?
2007
Cisco
Systems,
Inc.
All
rights
reserved.ICND1
v1.0—4-SDM啟動(繼續(xù))由于是HTTPS登陸,需要交換數(shù)字證書?
2007
Cisco
Systems,
Inc.
All
rights
reserved.ICND1
v1.0—4-SDM啟動(繼續(xù))輸入HTTPS登陸的帳號信息?
2007
Cisco
Systems,
Inc.
All
rights
reserved.ICND1
v1.0—4-SDM啟動(繼續(xù))為了安全起見,讓你更換HTTPS登陸的帳號信息?
2007
Cisco
Systems,
Inc.
All
rights
reserved.ICND1
v1.0—4-由于內(nèi)容較多,這里就不再敘述,上課聽老師講述即可。Cisco
SDM主視窗版面和導(dǎo)航信息菜單欄工具欄路由器信息配置總攬?
2007
Cisco
Systems,
Inc.
All
rights
reserved.ICND1
v1.0—4-集集成成的的安安全全配配置置在部署新路由器時,Cisco
SDM可用于通過國際計算機安全協(xié)會(ICSA)和思科技術(shù)支持中心(TAC)建議的最佳方案快速配置Cisco
IOS防火墻。Cisco
SDM用戶可配置最強有力的VPN缺省,并自動進行安全審計。此外,Cisco
SDM用戶還能進行一步路由器鎖定(用于防火墻)以及一步式VPN鎖定(用于快速部署安全的站點間連接)。與Cisco
SDM捆綁銷售的思科建議的IPS簽名列表允許快速部署蠕蟲、病毒以及濫用協(xié)議的防御工具。當(dāng)安裝在現(xiàn)有路由器上時,Cisco
SDM允許用戶進行一步式安全審計,以根據(jù)常見的安全漏洞評估其路由器配置的優(yōu)缺點。管理員可微調(diào)現(xiàn)有路由器安全配置,以便更好地滿足其商業(yè)需求。Cisco
SDM也可用于監(jiān)控、故障管理以及排障等日常運行。路路由由器器配配置置除了安全配置外,Cisco
SDM還可幫助用戶快速輕松地進行路由器服務(wù)配置,如LAN和WAN接口配置、路由、DHCP服務(wù)器以及QoS策略等。使用LAN配置向?qū)?,用戶可為以太網(wǎng)接口分配IP地址和子網(wǎng)掩碼,并可打開或關(guān)閉DHCP服務(wù)器。利用WAN配置向?qū)В脩艨蔀閃AN和互聯(lián)網(wǎng)訪問配置xDSL、T1/E1、以太網(wǎng)及ISDN接口。此外,對于串行連接來說,用戶可實施幀中繼、點到點協(xié)議(PPP)以及高級數(shù)據(jù)鏈路控制(HDLC)封裝。Cisco
SDM還允許配置靜態(tài)路由和常見的動態(tài)路由協(xié)議,如開放最短路徑優(yōu)先(OSPF)、路由信息協(xié)議(RIP)第2版以及增強的內(nèi)部網(wǎng)關(guān)路由協(xié)議(EIGRP)等。通過后續(xù)課程的學(xué)習(xí),我們就會看到SDM強大的功能。Cisco
SDM向?qū)AN配置向?qū)В号渲肔AN接口和DHCP。WAN配置向?qū)В号渲肞PP,Frame
Relay(幀中繼)和HDLC(高級數(shù)據(jù)鏈路控制)
WAN接口。Firewall(防火墻)。VPN(虛擬專用網(wǎng)絡(luò))。Securityaudit(安全審計):完成路由器安全審計,也叫做一步式安全審計。IPS:入侵防御系統(tǒng)。QoS:服務(wù)質(zhì)量。?
2007
Cisco
Systems,
Inc.
All
right
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 大連市西崗區(qū)2026年教育系統(tǒng)自主招聘應(yīng)屆畢業(yè)生備考題庫含答案詳解
- 中學(xué)學(xué)生思想政治工作制度
- 2026年首都師大附中教育集團招聘備考題庫參考答案詳解
- 養(yǎng)老院突發(fā)事件應(yīng)急預(yù)案制度
- 2026年首都師范大學(xué)附屬定慧里小學(xué)備考題庫參考答案詳解
- 2026年湖南省人才發(fā)展集團有限公司所屬子公司財務(wù)副總經(jīng)理公開選聘備考題庫及完整答案詳解1套
- 2025年金融科技產(chǎn)品設(shè)計與運營指南
- 信息技術(shù)服務(wù)質(zhì)量管理制度
- 2026年西安交通大學(xué)電信學(xué)部管理輔助人員招聘備考題庫及參考答案詳解一套
- 養(yǎng)老院老人健康監(jiān)測人員表彰制度
- 能源行業(yè)人力資源開發(fā)新策略
- 工作照片拍攝培訓(xùn)課件
- 2025年海南三亞市吉陽區(qū)教育系統(tǒng)公開招聘編制教師122人(第1號)筆試歷年典型考題(歷年真題考點)解題思路附帶答案詳解
- 2026年孝昌縣供水有限公司公開招聘正式員工備考題庫參考答案詳解
- 托管學(xué)校合作合同協(xié)議
- 2025年醫(yī)保局支部書記述職報告
- 世說新語課件
- 全體教師大會上副校長講話:點醒了全校200多名教師!毀掉教學(xué)質(zhì)量的不是學(xué)生是這7個環(huán)節(jié)
- T-CDLDSA 09-2025 健身龍舞彩帶龍 龍舞華夏推廣套路技術(shù)規(guī)范
- GB/T 19566-2025旱地糖料甘蔗高產(chǎn)栽培技術(shù)規(guī)程
- 去極端化條例解讀課件
評論
0/150
提交評論