标题: 简约的BigIron 8000的调试方法
gaussong
技术专家
Rank: 14Rank: 14Rank: 14Rank: 14



UID 262
精华 3
积分 105
帖子 198
活跃指数 1
LU金币 5426 个
LU金条 0 个
阅读权限 200
注册 2003-10-1
 
发表于 2003-12-11 00:23  资料  个人空间  主页 短消息  加为好友  添加 gaussong 为MSN好友 通过MSN和 gaussong 交谈
声明:感谢之前作出了配置简介的仁兄!!(如果有机会、或者可以的话,俺会将自己所管理的两台BI8K的配置摘取出来的拉。 smile.gif 最近比较忙,有空就作。 sad.gif

进入用户模式
BigIron> enable
BigIron#

进入全局模式
BigIron# configure terminal
BigIron(config)#

配置密码
BigIron(config)# enable super-user-password <text>
BigIron(config)# enable port-config-password <text>
BigIron(config)# enable read-only-password <text>

恢复路由器的出厂配置
BigIron# erase startup-config

进入端口配置模式
BigIron(config)# int e 1/5
BigIron(config-if-1/5)#

配置端口的IP地址
BigIron(config-if-1/5)# ip address 192.22.3.44 255.255.255.0

配置BigIron 8000的IP地址
BigIron(config)# int loopback 1
BigIron(config-lbif-1)# ip address 10.0.0.1/24


VLAN配置
BigIron(config)# vlan 2 by port
BigIron(config-vlan-2)# untag e1 to 4
BigIron(config-vlan-2)#spanning-tree
BigIron(config-vlan-2)# router-interface ve2
BigIron(config-vlan-2)# interface ve2
BigIron(config-vif-1)# ip address 1.1.2.1/24
为本vlan指定一个虚拟的端口,并为这个虚拟的端口指定一个IP地址,以便于同其他的vlan之间进行通信。

删除VLAN
BigIron (config)# no vlan 5

从VLAN中删除端口
BigIron (config)# vlan 4
BigIron (config-vlan-4)# no untag ethernet 11


路由协议配置
RIP路由协议配置
BigIron(config)# router ripSyntax: [no] router rip
BigIron(config-rip-router)# learn-default(学习默认路由)
BigIron(config)# interface ethernet 1/1
BigIron(config-if-1/1)# ip rip v1-only
BigIron(config-if-1/1)#Syntax: [no] ip rip v1-only | v1-compatible-v2 | v2-only
BigIron(config)# interface ethernet 6/1
BigIron(config-if-6/1)# ip metric 5

配置OSPF
BigIron(config)# router ospf
BigIron(config-ospf-router)# area 192.5.1.0
BigIron(config-ospf-router)# area 200.5.0.0
BigIron(config-ospf-router)# area 195.5.0.0
BigIron(config-ospf-router)# area 0.0.0.0
BigIron(config-ospf-router) write memory
RouterA(config-ospf-router)# interface e8
RouterA(config-if-8)# ip ospf area 192.5.1.0

配置PIM
在BIGIRON8000:
BigIron(config)# ip multicast-routing
BigIron(config)# ip multicast-perf (使用硬件传播组播报)
Router1(config)# router pim(默认DM模式)
Router1(config-pim-router)# int e 3
Router1(config-if-3)# ip address 207.95.5.1/24
Router1(config-if-3)# ip pim
Router1(config-if-3)# write memory
Router1(config-if-3)# end
Router1# reload

安全配置
BigIron(config)#web-client 209.157.22.39
?BigIron(config)#snmp-client 209.157.22.14
?BigIron(config)#telnet-client 209.157.22.26
?BigIron(config)#all-client 209.157.22.69
(for all three types)
?BigIron(config)#no telnet server
?BigIron(config)#snmp disable
?BigIron(config)#no web-management
BigIron(config)# telnet server enable vlan 10
BigIron(config)# web-management enable vlan 10
BigIron(config)# snmp-server enable vlan 40

应用ACL控制TELNET
BigIron(config)# access-list 10 deny host 209.157.22.32
BigIron(config)# access-list 10 deny 209.157.23.0 0.0.0.255
BigIron(config)# access-list 10 deny 209.157.24.0 0.0.0.255
BigIron(config)# access-list 10 deny 209.157.25.0/24
BigIron(config)# access-list 10 permit any
BigIron(config)# telnet access-group 10
BigIron(config)# write memory
Syntax: telnet access-group <num>

应用ACL控制WEB
BigIron(config)# access-list 12 deny host 209.157.22.98
BigIron(config)# access-list 12 deny 209.157.23.0 0.0.0.255
BigIron(config)# access-list 12 deny 209.157.24.0/24
BigIron(config)# access-list 12 permit any
BigIron(config)# web access-group 12
BigIron(config)# write memory


应用ACL控制SNMP
BigIron(config)# access-list 25 deny host 209.157.22.98
BigIron(config)# access-list 25 deny 209.157.23.0 0.0.0.255
BigIron(config)# access-list 25 deny 209.157.24.0 0.0.0.255
BigIron(config)# access-list 30 deny 209.157.25.0 0.0.0.255
BigIron(config)# access-list 30 deny 209.157.26.0/24
BigIron(config)# access-list 30 permit any
BigIron(config)# snmp-server community public ro 25
BigIron(config)# snmp-server community private rw 30
BigIron(config)# write memory
Syntax: snmp-server community <string> ro | rw <num>


下面是重要的防备(其实在我上传的文件中,有提到的,大伙最好看看那些资料的拉。 tongue.gif
1.避免成为SMURF中介
bigiron(config)#no ip directed-broadcast

2.防止ICMP攻击
bigiron(config)#ip icmp burst-normal 500 burst-max 1000 lockup 300
bigiron(config-if-3/11)# ip icmp burst-normal 500 burst-max 1000 lockup 300

3.防止TCP的DOS攻击
bigiron(config)#ip tcp burst-normal 500 burst-max1000 lockup 300
bigiron(config-if-3/11)# ip tcp burst-normal 500 burst-max1000 lockup 300





最善与最恶的结合体,同时生活在网络与现实中。——网络魔神。

顶部
zdygk
荣誉斑竹
Rank: 14Rank: 14Rank: 14Rank: 14
极品果壳大将军


LU爱心使者  
UID 114
精华 17
积分 1268
帖子 2407
活跃指数 107
LU金币 1030 个
LU金条 16619 个
阅读权限 200
注册 2003-9-24
 
发表于 2003-12-11 08:41  资料  个人空间  主页 短消息  加为好友 
好啊!





Major :  ETL AIX+JAVA+DB2
Hobby: shell+os-developer

DB2 is the Best Pure RDBMS; Oracle is an aspirant
顶部
zdygk
荣誉斑竹
Rank: 14Rank: 14Rank: 14Rank: 14
极品果壳大将军


LU爱心使者  
UID 114
精华 17
积分 1268
帖子 2407
活跃指数 107
LU金币 1030 个
LU金条 16619 个
阅读权限 200
注册 2003-9-24
 
发表于 2003-12-11 10:09  资料  个人空间  主页 短消息  加为好友 
gaussong是你的原创么?





Major :  ETL AIX+JAVA+DB2
Hobby: shell+os-developer

DB2 is the Best Pure RDBMS; Oracle is an aspirant
顶部
gaussong
技术专家
Rank: 14Rank: 14Rank: 14Rank: 14



UID 262
精华 3
积分 105
帖子 198
活跃指数 1
LU金币 5426 个
LU金条 0 个
阅读权限 200
注册 2003-10-1
 
发表于 2003-12-11 11:21  资料  个人空间  主页 短消息  加为好友  添加 gaussong 为MSN好友 通过MSN和 gaussong 交谈
呵呵……

小弟还没有这样的实力的拉。是俺根据前辈们做的,集成的。 tongue.gif

反正,我们现在干得不是什么“系统集成”嘛。





最善与最恶的结合体,同时生活在网络与现实中。——网络魔神。

顶部
zdygk
荣誉斑竹
Rank: 14Rank: 14Rank: 14Rank: 14
极品果壳大将军


LU爱心使者  
UID 114
精华 17
积分 1268
帖子 2407
活跃指数 107
LU金币 1030 个
LU金条 16619 个
阅读权限 200
注册 2003-9-24
 
发表于 2003-12-11 11:46  资料  个人空间  主页 短消息  加为好友 
很好的习惯! gaussong是个好同志! laugh.gif





Major :  ETL AIX+JAVA+DB2
Hobby: shell+os-developer

DB2 is the Best Pure RDBMS; Oracle is an aspirant
顶部
speed_fj
LU新生
Rank: 1



UID 4951
精华 0
积分 6
帖子 11
活跃指数 0
LU金币 2006 个
LU金条 0 个
阅读权限 10
注册 2003-12-7
 
发表于 2003-12-11 16:01  资料  个人空间  短消息  加为好友 
xiexie

顶部
[广告] 记录自己的思想火花,留住每日的技术积累,尽在拥有属于自己独立域名的博客。
 



当前时区 GMT+8, 现在时间是 2008-8-30 11:09
乐悠LoveUnix论坛-京ICP备05005823号

Thanks to Discuz!  © 2001-2007    Power by LoveUnix.net
Processed in 0.053732 second(s), 6 queries , Gzip enabled

清除 Cookies - 联系我们 - 乐悠LoveUnix - Archiver