Laboratoriya ishi tarmoq qurilmalarida dastlabki xavfsizlik



Yüklə 85,6 Kb.
Pdf görüntüsü
səhifə6/8
tarix22.03.2024
ölçüsü85,6 Kb.
#182779
1   2   3   4   5   6   7   8
1-tarmoq

interface vlan1 
S1(config-if)# 
ip address 192.168.1.100 255.255.255.0
S1(config-if)# 
no shutdown
S1(config-if)# 
exit
S1(config)#
3. Console konfiguratsiyasini sozlash 
Konsol port orqali kirishni ham chegaralash kerak. Dastlabki xolatdagi 
konfiguratsiyaga asosan barcha konsolli ulanishlar parolsiz sozlangan bo‗lishi 
kerak. Konsol xabarlarini uzluksizligini ta‘minlash uchun 
logging synchronous
buyrug‗i kiritiladi. 
S1(config)# 
line console 0 
S1(config-line)# 
password cisco 
S1(config-line)# 
login 
S1(config-line)# 
logging synchronous 
S1(config-line)# 
exit 
S1(config)#
 
4. Telnet konfiguratsiyasini sozlash 
Kommutator telnet orqali kirishga ruxsat berishi uchun, ya‘ni uzoqdan 
boshqarish uchun virtual bog‗lanish kanali (vty) ni sozlash kerak. Agar vty paroli 
qo‗yilmasa telnet orqali qurilmaga kirib bo‗lmaydi.
S1(config)#
 line vty 0 15 
S1(config-line)# 
password cisco
S1(config-line)# 
login
S1(config-line)# 
end


5. SSH konfiguratsiyasini sozlash 
SSH protokolini sozlashdan oldin kommutatorda tugunning maxsus nomini 
va tarmoq ulanishining mos keluvchi ko`rsatkichlarini ko‗rsatish lozim.
1 – qadam. SSH protokolini borligini tekshirish 
SSH protokoli borligini bilish uchun 
show ip ssh
buyrug‗i beriladi. Agar 
kommutatorda kriptografik funksiyani qo‗llab quvvatlovchi IOS bo‗lmasa, bu 
buyruq ishlamaydi. 
2 – qadam. IP domenni sozlash 
Tarmoqning IP domenini global konfiguratsiya rejimida 
ip domain-name 
domen nomi
yordamida ko‗rsating. 1.2 – rasmda domen nomi 

Yüklə 85,6 Kb.

Dostları ilə paylaş:
1   2   3   4   5   6   7   8




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©genderi.org 2024
rəhbərliyinə müraciət

    Ana səhifə