- 1、本文档共4页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
[计算机]校园网常见路由器故障维护方法
校园网常见路由器故障维护方法
?????/eschool/??2011年06月02日14:53??来源:中国IT实验室??作者:佚名??
【文章摘要】校园与Internet相连,可以使老师和学生得到大量的信息资源,开阔眼界和知识面,所以组建校园网成了促进学校教育现代化的必经之路。作为校园网内部网络和互联网连接枢纽的路由器,在其中发挥着举足轻重的作用,因此对于路由器的管理和维护是每个校园网管理员必不可少的主修课。
校园与Internet相连,可以使老师和学生得到大量的信息资源,开阔眼界和知识面,所以组建校园网成了促进学校教育现代化的必经之路。作为校园网内部网络和互联网连接枢纽的路由器,在其中发挥着举足轻重的作用,因此对于路由器的管理和维护是每个校园网管理员必不可少的主修课。 考虑到中小学校园的通用性,我们主要介绍校园网中常见的路由器Cisco 2612的维护内容,当然本文内容也可以适用于更高性能的Cisco 7600等路由器。Cisco 2612的模块化体系结构能够提供适应网络技术变化所需的通用性,它配置了强大的RISC处理器,能够支持当今不断发展的网络中所需的高级服务质量(QoS)、安全和网络集成特性。通过将多个独立设备的功能集成到一个单元之中,Cisco 2612还降低了管理远程网络的复杂性,为Internet、校园内部网访问、多服务语音/数据集成、模拟和数字拨号访问服务、VPN访问、ATM访问集中、VLAN以及路由带宽管理等应用提供经济有效的解决方案。 连接前的准备 很多中小学的校园网采用了ADSL或者HDSL的连接方式,首先看Modem的状态,如果Modem的DCD不亮,则表示线路连接故障。请先检查接入线路连接,再检查路由器的电缆连接,将控制终端连接到路由器上,按回车数下,出现路由器名称。 用终端或运行仿真软件的PC节接入CONSOLE口。终端或PC配置信息为:9600 baud 8 data bits no parity 2 stop bits (9600,8/N/2),意思是:波特率9600,数据位8,停止位1,奇偶校验无。管理员也可以在远端通过Telnet address进行远程设置。但如果是对路由器进行第一次配置时,必须采用前一种配置方式。 以太端口故障判断 我们使用show interface ethernet 0(端口0)命令来判断以太端口故障,用来检查一条链路的状态,此外,当我们怀疑端口有物理性故障时,可用shown version显示出物理性正常的端口,而出现物理故障的端口将不被显示出来。
串行端口故障判断 我们可以用show interface serial 0(串行端口0)命令来判断串行端口故障,检查链路的状态。如下所示: router# show int serial 0 此外,当我们怀疑端口有物理性故障时,可用 shown version,将显示出物理性正常的端口,而出现物理故障的端口将不被显示出来。
路由器安全维护 利用路由器的漏洞发起攻击的事件经常发生。路由器攻击会浪费CPU周期,误导信息流量,使网络异常甚至陷于瘫痪。因此需要采取相应的安全措施来保护路由器的安全。 (1)避免口令泄露危机 据卡内基梅隆大学的CERT/CC(计算机应急反应小组/控制中心)称,80%的安全突破事件是由薄弱的口令引起的。黑客常常利用弱口令或默认口令进行攻击。加长口令、选用30到60天的口令有效期等措施有助于防止这类漏洞。 (2)关闭IP直接广播 Smurf攻击是一种拒绝服务攻击。在这种攻击中,攻击者使用假冒的源地址向你的网络广播地址发送一个ICMP echo请求。这要求所有的主机对这个广播请求做出回应。这种情况会降低网络性能。使用no ip source-route关闭IP直接广播地址。 (3)禁用不必要的服务 强调路由器的安全性就不得不禁用一些不必要的本地服务,例如SNMP和DHCP这些用户很少用到的服务,都可以禁用,只有绝对必要的时候才使用。另外,可能时关闭路由器的HTTP设置,因为HTTP使用的身份识别协议相当于向整个网络发送一个未加密的口令。然而,HTTP协议中没有一个用于验证口令或者一次性口令的有效规定。 (4)限制逻辑访问 限制逻辑访问主要借助于合理处置访问控制列表,限制远程终端会话有助于防止黑客获得系统逻辑访问。SSH是优先的逻辑访问方法,但如果无法避免Telnet,不妨使用终端访问控制,以限制只能访问可信主机。因此,用户需要给Telnet在路由器上使用的虚拟终端端口添加一份访问列表。 (5)封锁ICMP ping请
您可能关注的文档
- [计算机]即时通讯系统毕业论文.doc
- [计算机]国际级CBD交通系统运行特征分析.pdf
- [计算机]图像处理_Digital Image Processing_ 3rd ed数字图像处理第3版内附图片.pdf
- [计算机]图解Windows XP操作系统的快速安装.doc
- [计算机]图解台式电脑内部连线安装.doc
- [计算机]图论在会议议程安排中的一个应用.pdf
- [计算机]啥是服务.doc
- [计算机]在 Windows Server 2003 中使用“终端服务器授权”激活许可证服务器.doc
- [计算机]在android平台进行xmpp实验及分析.doc
- [计算机]在Eclipse中使用JUnit4进行单元测试.doc
- 2022年海南卫生健康职业学院招聘笔试真题及答案详解1套.docx
- 2022年海南卫生健康职业学院招聘笔试真题带答案详解.docx
- 2022年海南外国语职业学院招聘笔试真题及参考答案详解1套.docx
- 2022年海南卫生健康职业学院招聘笔试真题及参考答案详解1套.docx
- 2022年海南卫生健康职业学院招聘笔试真题及完整答案详解1套.docx
- 2022年海南健康管理职业技术学院招聘笔试真题含答案详解.docx
- 2022年海南健康管理职业技术学院招聘笔试真题及参考答案详解一套.docx
- 2022年海南健康管理职业技术学院招聘笔试真题带答案详解.docx
- 2022年海南健康管理职业技术学院招聘笔试真题及完整答案详解1套.docx
- 2025年铁路信号工技能大赛复习题库2.docx
文档评论(0)