CCNA教程:VTY配置与访问控制列表应用

需积分: 0 2 下载量 63 浏览量 更新于2024-07-12 收藏 9.28MB PPT 举报
"VTY的配置-CCNA中文版PPT" 在CCNA学习中,VTY(Virtual Terminal Line)的配置是远程访问路由器的重要环节。VTY是Cisco IOS中的一个概念,允许用户通过网络协议(如Telnet、SSH)进行远程登录到路由器或交换机。了解如何正确配置VTY对于网络管理员来说至关重要,因为它关乎到网络安全和远程管理的效率。 首先,我们需要指定VTY通道的范围。每个路由器或交换机都有若干个VTY端口,通常是从0到49,总共50个。在配置时,你可以选择单个VTY号或者指定一个范围,例如`line vty 0 4`将配置0到4号的所有VTY线路。 接着,为了增强安全性,我们需要在访问列表中指明允许的访问方向。这可以通过`access-class`命令实现,该命令可以将标准访问列表应用到VTY端口上。例如,`access-class 101 in`会将编号为101的访问列表应用到入站流量,过滤那些试图连接到设备的请求。`out`则用于控制出站流量。 配置示例如下: ``` Router(config)# access-list 101 deny any Router(config)# access-list 101 permit ip 192.168.1.0 0.0.0.255 Router(config)# line vty 0 4 Router(config-line)# login Router(config-line)# password cisco Router(config-line)# access-class 101 in Router(config-line)# exit Router(config)# ``` 这段配置中,我们创建了一个访问列表101,拒绝所有IP地址,然后允许192.168.1.0/24子网的IP地址进行连接。`login`命令启用用户名和密码验证,而`password`则设置了默认密码。最后,`access-class 101 in`将访问列表应用到VTY端口,只允许来自192.168.1.0/24网络的设备进行连接。 CCNA的学习内容广泛,涵盖了数据通信的基本原理、网络设备的管理、CDP和Telnet的使用、路由器和交换机的配置、VLAN、IP路由(静态、RIP、IGRP、EIGRP、OSPF)、访问列表、NAT、点到点连接、帧中继、ISDN技术等。标准化组织在这些技术的发展和推广中起着关键作用,例如ISO的OSI参考模型、IEEE的802系列标准、ANSI的FDDI标准、EIA/TIA的网络连接线标准以及ITU的X.25和FR标准。 了解并掌握这些知识点是成为一名合格的网络专业人员的基础,也是CCNA认证考试的核心内容。通过深入学习和实践,网络管理员能够有效地管理和维护网络环境,确保其安全、稳定运行。
2019-07-04 上传
1、IP地址表 2、各设备需要初始化: 修改设备名称(根据拓扑);con口和vty口的空闲超时时间为10分20秒,光标跟踪,登陆密码(cisco);关闭DNS解析,特权的明文密码cisco,特权的加密密码class10,要求把明文密码进行加密处理;对R1设置时钟为2012年12月20日下午3点45分30秒。 3、为了内部网络的VLAN统一,我们采用VTP协议,根据拓扑标识,指明设备的工作模式。VTP域为CCNA,密码为jsj123。为了网络的安全,SW1为主根桥(无论哪个vlan),SW3为次根桥(无论哪个vlan)。 4、内网所有的主机都采用DHCP来自动获取IP地址,R1是DHCP服务器。地址池的名称分别为CWC、RSB、XSB。 5、由于要访问别的分支机构的web 服务,所有在内部假设一台DNS服务器,分别解析BJ server和SH server的地址。DNS名称分别起:bj,sh即可。 6、内部网络实现全互访,采用EIGRP动态路由协议,AS为100。 7、公司租用了一根专线专门用来上网和与其他分支机构互联。ISP给了一个地址段位200.209.10.0/29,由于内部全局地址有限,所以准备采用动态NAT实现内网与外网的互联。 地址池的名称为NAT,可以转换的地址范围是CWC、RSB、XSB、DNS Server和192.168.1.0/24。ACL列表的名称为2。 8、R2与ISP之间为了提供安全可靠性,采用了PPP 的CHAP的封装认证方式。互认证密码为cisco。 9、公司在北京和上海设立了分支机构来扩大业务,这样他们就要与公司内部网络互连,我们采用帧中继的形式实现WAN的互联。如下: ISP—SH的DLCI为102,ISP—BJ的DLCI为103,SH—ISP的DLCI为201,BJ—ISP的DLCI为301 10、各分支机构内部都有各自的服务器,为了能够让他们分支机构之间能够数据共享,我们采用EIGRP动态路由协议,AS为1。 11、公司的总部与ISP之间采用了默认路由送出接口的形式,运营商由于知道公司的公网地址,所以他采用静态路由送出接口的形式,并且他们利用各自的动态路由协议,让其他的网络分别能够动态学习默认路由和静态路由。 12、最后,做一下测试内部终端能不能访问各分支机构。