°´¼üÅÌÉÏ·½Ïò¼ü ¡û »ò ¡ú ¿É¿ìËÙÉÏÏ·ҳ£¬°´¼üÅÌÉ쵀 Enter ¼ü¿É»Øµ½±¾ÊéĿ¼ҳ£¬°´¼üÅÌÉÏ·½Ïò¼ü ¡ü ¿É»Øµ½±¾Ò³¶¥²¿£¡
¡ª¡ª¡ª¡ªÎ´ÔĶÁÍꣿ¼ÓÈëÊéÇ©ÒѱãÏ´μÌÐøÔĶÁ£¡
ñÎļþ¡±¡¡Ò»½Ú¡£¡¡
ÏÂÃæÊÇ´ÓTFTP·þÎñÆ÷¸üÐÂFlashÄÚ´æÖÐϵͳӳÏñÎļþµÄ²Ù×÷²½Ö裺¡¡
mand¡¡
Purpose¡¡
Step¡¡1¡¡¡¡
Router#¡¡show¡¡slot0£º¡¡
²é¿´ÊÇ·ñÓÐ×ã¹»µÄ¿Õ¼ä¿½±´ÐµÄÈí¼þÓ³ÏñÎļþ¡£FlashÄÚ´æµÄĬÈÏ´óСµÄ20MÈç¹û·¢ÏÖûÓÐ×ã¹»µÄ¿Õ¼ä¿½±´ÐµÄÈí¼þ£¬ÇëÖ´ÐеÚËIJ½¡£¡¡
Step¡¡2¡¡¡¡
Router#¡¡delete¡¡slot0£ºfilename
or
Router#¡¡delete¡¡disk0£ºfilename¡¡
¸øÔÚflashÄÚ´æ»òÓ²ÅÌÖв»ÐèÒªµÄÎļþ×öÉÏɾ³ý±ê¼Ç£¬¶ÔÓÚÖØÒªµÄÎļþ£¬ÇëÏȱ¸·Ý¡¡
Step¡¡3¡¡¡¡
Router#¡¡squeeze¡¡slot0£º¡¡
ÓÀ¾Ãɾ³ýPermanently¡¡removes¡¡deleted¡¡files¡¡from¡¡a¡¡Flash¡¡memory¡¡card¡¡located¡¡in¡¡slot¡¡0¡£¡¡The¡¡squeeze¡¡mand¡¡also¡¡makes¡¡all¡¡other¡¡undeleted¡¡files¡¡on¡¡the¡¡Flash¡¡card¡¡contiguous¡£¡¡This¡¡step¡¡is¡¡not¡¡required¡¡if¡¡you¡¡are¡¡using¡¡a¡¡Flash¡¡disk¡£¡¡
Step¡¡4¡¡¡¡
Router#¡¡copy¡¡tftp£º¡¡slot0£º¡¡
¿ªÊ¼´ÓTFTP·þÎñÆ÷¿½±´Ò»¸öÎļþµ½0ºÅ²ÛλFlashÄÚ´æµÄ¹ý³Ì¡£¡¡
Step¡¡5¡¡¡¡
Address¡¡or¡¡name¡¡of¡¡remote¡¡host¡¡£§£§£¿¡¡192¡£168¡£16¡£254¡¡
Ö¸Ã÷TFTP·þÎñÆ÷µÄµØÖ·¡£
Step¡¡6¡¡¡¡
Source¡¡filename¡¡£§£§£¿¡¡gsr¡p¡mz¡£120¡7¡£4¡£5¡¡
Ö¸Ã÷Òª¿½±´µÄÓ³ÏñÎļþµÄÃû×Ö¡£¡¡
Step¡¡7¡¡¡¡
Destination¡¡filename¡¡£§gsr¡p¡mz¡£120¡7¡£4¡£5£§£¿¡¡¡¡
Ö¸Ã÷Ä¿µÄÎļþµÄÃû×Ö¡£
Step¡¡8¡¡¡¡
Router#¡¡configure¡¡terminal¡¡
Enter¡¡configuration¡¡mands£»¡¡one¡¡per¡¡line¡£¡¡End¡¡with¡¡CNTL/Z¡£¡¡
½øÈëÈ«¾ÖÅäÖÃģʽ¡£¡¡
Step¡¡9¡¡¡¡
Router£¨config£©#¡¡boot¡¡system¡¡flash¡¡slot0£ºgsr¡p¡mz¡£120¡7¡£4¡£5¡¡
Ö¸Ã÷Æô¶¯ÏµÍ³Ê±Ê¹ÓÃ0ºÅ²ÛλflashÄÚ´æµÄ¡¡gsr¡p¡mz¡£120¡7¡£4¡£5¡¡Îļþ
Step¡¡10¡¡¡¡
Router£¨config£©#¡¡config¡register¡¡0x0102¡¡
¹Ø±ÕBreak²¢ÇÒÆô¶¯boot¡¡system¡¡flash¹ý³Ì¡£
Step¡¡11¡¡¡¡
Router£¨config£©#¡¡Ctrl¡Z¡¡
Í˳öÈ«¾ÖÅäÖÃģʽ¡£¡¡
Step¡¡12¡¡¡¡
Router#¡¡copy¡¡running¡config¡¡startup¡config¡¡
or¡¡
Router#¡¡write¡¡memory¡¡
±£´æÈí¼þÅäÖÃÉèÖᣡ¡
Step¡¡13¡¡¡¡
Router#¡¡reload¡¡
ÖØÆôϵͳ
2¡£2¡£1¡£2¡£8¡¡ÔÚFlashÄÚ´æ»òÓ²Å̼俽±´IOSÈí¼þÓ³ÏñÎļþ
ÔÚFlashÄÚ´æ»òÓ²Å̼俽±´Èí¼þÓ³ÏñÎļþµÄ¹ý³ÌÈçÏ£º¡¡
mand¡¡
Purpose¡¡
Step¡¡1¡¡¡¡
Router#¡¡copy¡¡slot1£º¡¡slot0£º¡¡
¿ªÊ¼¿½±´ÎļþµÄ¹ý³Ì£º´Ó1ºÅ²ÛλµÄFlashÄڴ濽±´µ½0ºÅ²ÛλµÄFlashÄÚ´æ¡£¡¡
Step¡¡2¡¡¡¡
Source¡¡filename¡¡£§£§£¿¡¡gsr¡p¡mz¡£120¡7¡£4¡£5¡¡
Ö¸Ã÷Ô´ÎļþÃû³Ægsr¡p¡mz¡£120¡7¡£4¡£5¡£
Step¡¡3¡¡¡¡
Destination¡¡filename¡¡£§gsr¡p¡mz¡£120¡7¡£4¡£5£§£¿¡¡¡¡
Ö¸Ã÷Ä¿µÄÎļþÃû³Æ¡£»Ø³µºó¿ªÊ¼¿½±´£¬¸Ã¹ý³Ì¿ÉÄܱȽϳ¤¡£¡¡
¡¡Ö¸¶¨Ò»¸öCISCOÈí¼þÓ³ÏñÎļþ×÷ΪĬÈϵÄÆô¶¯Ó³ÏñÎļþ¡£
ÃüÁî¡¡
×÷Óá¡
¡¡1¡¡¡¡
Router#¡¡configure¡¡terminal¡¡
Enter¡¡configuration¡¡mands£»¡¡one¡¡per¡¡line¡£¡¡End¡¡with¡¡CNTL/Z¡£¡¡
½øÈëÈ«¾ÖÅäÖÃģʽ¡¡
2¡¡¡¡
Router£¨config£©#¡¡boot¡¡system¡¡flash¡¡slot0£ºgsr¡p¡mz¡£ME12_SRP_VER_12_08_12¡¡
Ö¸¶¨ÏµÍ³Æô¶¯µÄĬÈÏÓ³ÏñÎļþΪgsr¡p¡mz¡£ME12_SRP_VER_12_08_12¡¡
3¡¡¡¡
Router£¨config£©#¡¡config¡register¡¡0x0102¡¡
¹Ø±ÕBreak²¢ÇÒÆô¶¯boot¡¡system¡¡flash¹ý³Ì¡£¡¡
4¡¡¡¡
Router£¨config£©#¡¡Ctrl¡Z¡¡
Í˳öÈ«¾ÖÅäÖÃģʽ¡£¡¡
5¡¡¡¡
Router#¡¡copy¡¡running¡config¡¡startup¡config¡¡
or¡¡
Router#¡¡write¡¡memory¡¡
´æÈí¼þÅäÖÃÉèÖá£
6¡¡¡¡
Router#¡¡reload¡¡
ÖØÆôϵͳ¡£
¡¡±£´æÅäÖÃÎļþ¡¡
±£´æÅäÖÃÎļþ£¬ÌرðÊÇÔÚ¶ÔÅäÖÃÎļþ×öÖØ´ó¸Ä¶¯Ö®Ç°ÏȽ«ÅäÖÃÎļþ±¸·Ý£¬ÊÇÒ»¸öºÜºÃµÄÏ°¹ß¡£ÏµÍ³ÓÐÁ½¸öÅäÖÃÎļþ£¬Ò»¸öÊÇ´æ´¢ÔÚNVRAMÖеÄÆô¶¯ÅäÖÃÎļþ£¨startup¡¡configuration¡¡file£©£¬¡¡ÁíÒ»¸öÊÇ´æ´¢ÔÚDRAMÖеÄÔËÐÐÅäÖÃÎļþ£¨running¡¡configuration¡¡file£©¡£Ò»°ãÇé¿öÏ£¬ÕâÁ½¸öÅäÖÃÎļþÊÇÒ»ÑùµÄ£¬³ý·Ç¸ü¸ÄÁËÔËÐÐÅäÖÃÎļþ£¬²¢ÇÒûÓÐд»ØÆô¶¯ÅäÖÃÎļþ¡£
±£´æÆô¶¯ÅäÖÃÎļþ£¬Ê¹ÓÃÏÂÁÐÏà¹ØÃüÁ¡¡
ÃüÁî¡¡
×÷Óá¡
Router#¡¡copy¡¡startup¡config¡¡slot0£ºfilename¡¡
½«NVRAMÖеÄÆô¶¯ÅäÖÃÎļþ¿½±´µ½0ºÅ²ÛλµÄPCMCIA¡¡Flash¡¡ÄÚ´æÖУ¬²¢ÇÒÃüÃûΪfilename¡£¡¡
Router#¡¡copy¡¡startup¡config¡¡slot1£ºfilename¡¡
½«NVRAMÖеÄÆô¶¯ÅäÖÃÎļþ¿½±´µ½1ºÅ²ÛλµÄPCMCIA¡¡Flash¡¡ÄÚ´æÖУ¬²¢ÇÒÃüÃûΪfilename¡£
Router#¡¡copy¡¡startup¡config¡¡disk0£ºfilename¡¡
½«NVRAMÖеÄÆô¶¯ÅäÖÃÎļþ¿½±´µ½0ºÅ²ÛλµÄPCMCIA¡¡Flash¡¡Ó²ÅÌÖУ¬²¢ÇÒÃüÃûΪfilename¡£¡¡
Router#¡¡copy¡¡startup¡config¡¡disk1£ºfilename¡¡
½«NVRAMÖеÄÆô¶¯ÅäÖÃÎļþ¿½±´µ½1ºÅ²ÛλµÄPCMCIA¡¡Flash¡¡Ó²ÅÌÖУ¬²¢ÇÒÃüÃûΪfilename¡£¡¡
Router#¡¡copy¡¡startup¡config¡¡tftp£º¡¡
½«NVRAMÖеÄÆô¶¯ÅäÖÃÎļþ¿½±´µ½TFTP·þÎñÆ÷¡£¡¡
±£´æÔËÐÐÅäÖÃÎļþ£»Ê¹ÓÃÏÂÁÐÏà¹ØÃüÁ¡¡
ÃüÁî¡¡
×÷Óá¡
Router#¡¡copy¡¡running¡config¡¡slot0£ºfilename¡¡
½«DRAMµÄÔËÐÐÅäÖÃÎļþ¿½±´µ½0ºÅ²ÛλµÄPCMCIA¡¡Flash¡¡ÄÚ´æÖУ¬²¢ÇÒÃüÃûΪfilename¡£
Router#¡¡copy¡¡running¡config¡¡slot1£ºfilename¡¡
½«DRAMµÄÔËÐÐÅäÖÃÎļþ¿½±´µ½1ºÅ²ÛλµÄPCMCIA¡¡Flash¡¡ÄÚ´æÖУ¬²¢ÇÒÃüÃûΪfilename¡£¡¡
Router#¡¡copy¡¡running¡config¡¡disk0£ºfilename¡¡
½«DRAMµÄÔËÐÐÅäÖÃÎļþ¿½±´µ½0ºÅ²ÛλµÄPCMCIA¡¡Flash¡¡Ó²ÅÌÖУ¬²¢ÇÒÃüÃûΪfilename¡£
Router#¡¡copy¡¡running¡config¡¡disk1£ºfilename¡¡
½«DRAMµÄÔËÐÐÅäÖÃÎļþ¿½±´µ½1ºÅ²ÛλµÄPCMCIA¡¡Flash¡¡Ó²ÅÌÖУ¬²¢ÇÒÃüÃûΪfilename¡£¡¡
Router#¡¡copy¡¡running¡config¡¡tftp£º¡¡
½«DRAMµÄÔËÐÐÅäÖÃÎļþ¿½±´µ½TFTP·þÎñÆ÷¡£¡¡
ʹÓÃdir¡¡ÃüÁî¼ì²éÅäÖÃÎļþÊÇ·ñÕýÈ·¿½±´ÁË£¬ÏÂÃæÕâ¸öÀý×Ó¼ì²é0ºÅ²ÛλµÄFlashÄڴ棺¡¡Router#¡¡dir¡¡slot0£º¡¡
¡#¡length¡¡¡¡¡date/time¡¡¡¡¡name¡¡
1¡¡5200084¡¡May¡¡10¡¡1997¡¡19£º24£º12¡¡gsr¡p¡mz¡£112¡8¡¡
3¡¡1215¡¡May¡¡10¡¡1997¡¡20£º30£º52¡¡myfile1¡¡
4¡¡6176844¡¡May¡¡10¡¡1997¡¡23£º04£º10¡¡gsr¡p¡mz¡£112¡8¡£1¡¡
5¡¡1186¡¡May¡¡10¡¡1997¡¡16£º56£º50¡¡myfile2¡¡
9197156¡¡bytes¡¡available¡¡£¨11381148¡¡bytes¡¡used£©¡¡
¡¡»Ö¸´ÅäÖÃÎļþ
´ÓFlash¡¡ÄÚ´æ»òÓ²ÅÌÖлָ´ÅäÖÃÎļþ£¬²½ÖèÈçÏ£º
ÃüÁî
×÷Óá¡
Step¡¡1¡¡¡¡
Router#¡¡copy¡¡slot0£ºfilename¡¡startup¡config¡¡
½«0ºÅ²ÛλµÄÎļþ£¨ÃûΪfilename£©£¬»Ö¸´×÷ΪÆô¶¯ÅäÖÃÎļþ¡£¡¡
Step¡¡2¡¡¡¡
Router#¡¡copy¡¡startup¡config¡¡running¡config¡¡
½«Æô¶¯ÅäÖÃÎļþ×÷ΪÔËÐÐÅäÖÃÎļþ¡£¡¡
2¡£2¡£2¡¡ÏµÍ³ÅäÖÃ
2¡£2¡£2¡£1¡¡É豸°²È«±£ÕÏ
´Óϵͳ½Ç¶ÈÀ´¿´£¬ÍøÂ簲ȫ²»ÊÇÒ»¸ö¼òµ¥µÄ²úÆ·ÎÊÌ⣬ÍøÂ簲ȫÊ×ÏÈÊǸöϵͳÎÊÌâ¡£Internet¡¡±ê×¼Îı¾RFC2196¡¡¡¨Site¡¡Security¡¡Handbook¡¨£¨¡¡»¥ÁªÍø°²È«Êֲᣩ¡¡ÎªÎÒÃÇÌṩÁËÒ»¸ö·Ç³£ºÃµÄ¿ª¶Ë¡£¸ÃÎı¾Ã÷È·Ö¸³öÍøÂ簲ȫӦ¸Ã´ÓÒÔÏÂÎå¸ö·½ÃæÀ´¿¼ÂÇ£º
*¡¡È·ÈÏÐèÒª±»±£»¤µÄ¶ÔÏó
*¡¡ÕÒ³ö±»±£»¤¶ÔÏó¿ÉÄÜÊܵ½µÄ¹¥»÷·½Ê½
*¡¡¹À¼Æ¹¥»÷ʼþµÄ¿ÉÄÜÐÔ
*¡¡ÊµÊ©¾¼ÃµÄ¡®ÓÐЧµÄ°²È«ÊÖ¶ÎÀ´±£»¤ÒÑÈ·Èϵġ®ÐèÒª±»±£»¤µÄ¶ÔÏó
*¡¡¶¨ÆÚ×ܽáÒÔÉÏËIJ½²Ù×÷½á¹û£¬¼ÓÒÔÍêÉÆ
±»±£»¤µÄ¶ÔÏó
¹Ç¸É·ÓÉÆ÷
´øÍâÍø¹Ü·ÓÉÆ÷
¾ÖÓòÍø½»»»»ú
¹¥»÷·½Ê½£¬¿ÉÄÜÐÔ¼°·À»¤ÊÖ¶Î
¹¥»÷·½Ê½£º ²Â²â²Ù×÷Ô±ÐÕÃû/¿ÚÁî
¹¥»÷ʼþµÄ¿ÉÄÜÐÔ£º ¸ß
·À»¤ÊֶΣº
²Ù×÷Ô±ÐÕÃû/¿ÚÁRadius£»TACACS£«¡¡or¡¡Kebros£«Ò»´ÎÐÔ¿ÚÁ
SNMP£¬VTY¼°Console¡¡¶Ë¿ÚµÄÏÞÖƽÓÈ루ACL¡¡·ÃÎÊ¿ØÖÆÏÞÖÆ±í£©
VTY¼°Console¡¡¶Ë¿ÚµÄtimeout¿ØÖÆ£¨Timer£¬¶¨Ê±£©
¿ÚÁî¼ÓÃÜ
Login¡¡Banner¡¡£¨Ã÷È·±êʶ£¬¾¯¸æ·Ç·¨ÐԵǽµÄ·¨Âɺó¹û£©
¹¥»÷·½Ê½£º UDP/TCPÕï¶Ï¶Ë¿ÚDoS£¨Denial¡¡of¡¡Service£©¡¡¹¥»÷
¹¥»÷ʼþµÄ¿ÉÄÜÐÔ£º ¸ß
·À»¤ÊֶΣº
¹Ø±ÕÏàÓ¦UDP/TCP¶Ë¿Ú·þÎñ
£¨¡¡no¡¡service¡¡udp¡small¡servers£©
£¨¡¡no¡¡service¡¡tcp¡small¡servers£©
¹¥»÷·½Ê½£º ñöÌý¡°finger¡¨¡¡ÒÔÇÔÈ¡Óû§loginÐÅÏ¢
¹¥»÷ʼþµÄ¿ÉÄÜÐÔ£º ¸ß
·À»¤ÊֶΣº ¹Ø±ÕÏàÓ¦¡±finger¡¨¡¡·þÎñ£¨no¡¡service¡¡finger£©
¹¥»÷·½Ê½£º SMURF¡¡£¨ÓйØSMURF¶¨Òå¿É²Î¿¼¡¡Craig¡¡HeugenµÄÍøÕ¾£ºhttp£º//quadrunner¡£/~chueguen/smurf¡£txt£©
¹¥»÷ʼþµÄ¿ÉÄÜÐÔ£º ¸ß
·À»¤ÊֶΣº ¹Ø±Õ¹Ç¸É·ÓÉÆ÷ÏàÓ¦IPÐÔÄÜ
£¨no¡¡ip¡¡redirects£©
£¨no¡¡ip¡¡directed¡broadcast£©
£¨no¡¡ip¡¡proxy¡arp£©
¹¥»÷·½Ê½£º ËðºÄCPU
¹¥»÷ʼþµÄ¿ÉÄÜÐÔ£º ÖÐ
·À»¤ÊֶΣº ¹Ø±ÕÏàÓ¦¹Ç¸É·ÓÉÆ÷·þÎñ
£¨no¡¡service¡¡pad£©
£¨no¡¡ip¡¡bootp¡¡server£©
£¨no¡¡cdp¡¡run£©
£¨no¡¡cdp¡¡enable£©
¶¨ÆÚ×ܽᣬ¼ÓÒÔÍêÉÆ
¾¿¾¹ÉÏÊö·À»¤ÊÖ¶ÎÊÇ·ñÓÐЧ£¿ÈçºÎ·¢ÏÖÐµĹ¥»÷£¿ISPÔËÓªÉ̳£ÓõÄÁíÒ»¸ö»·½Ú¾ÍÊǶÔ·ÓÉÆ÷ϵͳÐźţ¨console¡¡system¡¡message£©µÄÊÕ¼¯£¬¼´logging¡£¡¡¡¡¾ßÌå²½Öè·Ö‚z²½£º
ÔÚ·ÓÉÆ÷»ò½»»»»úÉÏÉèÖÃϵͳÐźÅÊä³ö
£¨loggin¡¡buffered¡¡16348