ÓÑÇéÌáʾ£ºÈç¹û±¾ÍøÒ³´ò¿ªÌ«Âý»òÏÔʾ²»ÍêÕû£¬Çë³¢ÊÔÊó±êÓÒ¼ü¡°Ë¢Ð¡±±¾ÍøÒ³£¡ÔĶÁ¹ý³Ì·¢ÏÖÈκδíÎóÇë¸æËßÎÒÃÇ£¬Ð»Ð»£¡£¡ ±¨¸æ´íÎó
Ò»ÊÀÊé³Ç ·µ»Ø±¾ÊéĿ¼ ÎÒµÄÊé¼Ü ÎÒµÄÊéÇ© TXTÈ«±¾ÏÂÔØ ½øÈëÊé°É ¼ÓÈëÊéÇ©

·ÓÉÆ÷»ù±¾ÖªÊ¶¼°Ó¦ÓÃʵÀý(DOC¸ñʽ)-µÚ4ÕÂ

°´¼üÅÌÉÏ·½Ïò¼ü ¡û »ò ¡ú ¿É¿ìËÙÉÏÏ·­Ò³£¬°´¼üÅÌÉ쵀 Enter ¼ü¿É»Øµ½±¾ÊéĿ¼ҳ£¬°´¼üÅÌÉÏ·½Ïò¼ü ¡ü ¿É»Øµ½±¾Ò³¶¥²¿£¡
¡ª¡ª¡ª¡ªÎ´ÔĶÁÍꣿ¼ÓÈëÊéÇ©ÒѱãÏ´μÌÐøÔĶÁ£¡



ñÎļþ¡±¡¡Ò»½Ú¡£¡¡

ÏÂÃæÊÇ´ÓTFTP·þÎñÆ÷¸üÐÂFlashÄÚ´æÖÐϵͳӳÏñÎļþµÄ²Ù×÷²½Ö裺¡¡

mand¡¡
Purpose¡¡
Step¡¡1¡¡¡¡
Router#¡¡show¡¡slot0£º¡¡
²é¿´ÊÇ·ñÓÐ×ã¹»µÄ¿Õ¼ä¿½±´ÐµÄÈí¼þÓ³ÏñÎļþ¡£FlashÄÚ´æµÄĬÈÏ´óСµÄ20MÈç¹û·¢ÏÖûÓÐ×ã¹»µÄ¿Õ¼ä¿½±´ÐµÄÈí¼þ£¬ÇëÖ´ÐеÚËIJ½¡£¡¡
Step¡¡2¡¡¡¡
Router#¡¡delete¡¡slot0£ºfilename
or
Router#¡¡delete¡¡disk0£ºfilename¡¡
¸øÔÚflashÄÚ´æ»òÓ²ÅÌÖв»ÐèÒªµÄÎļþ×öÉÏɾ³ý±ê¼Ç£¬¶ÔÓÚÖØÒªµÄÎļþ£¬ÇëÏȱ¸·Ý¡¡
Step¡¡3¡¡¡¡
Router#¡¡squeeze¡¡slot0£º¡¡
ÓÀ¾Ãɾ³ýPermanently¡¡removes¡¡deleted¡¡files¡¡from¡¡a¡¡Flash¡¡memory¡¡card¡¡located¡¡in¡¡slot¡¡0¡£¡¡The¡¡squeeze¡¡mand¡¡also¡¡makes¡¡all¡¡other¡¡undeleted¡¡files¡¡on¡¡the¡¡Flash¡¡card¡¡contiguous¡£¡¡This¡¡step¡¡is¡¡not¡¡required¡¡if¡¡you¡¡are¡¡using¡¡a¡¡Flash¡¡disk¡£¡¡
Step¡¡4¡¡¡¡
Router#¡¡copy¡¡tftp£º¡¡slot0£º¡¡
¿ªÊ¼´ÓTFTP·þÎñÆ÷¿½±´Ò»¸öÎļþµ½0ºÅ²ÛλFlashÄÚ´æµÄ¹ý³Ì¡£¡¡
Step¡¡5¡¡¡¡
Address¡¡or¡¡name¡¡of¡¡remote¡¡host¡¡£§£§£¿¡¡192¡£168¡£16¡£254¡¡
Ö¸Ã÷TFTP·þÎñÆ÷µÄµØÖ·¡£
Step¡¡6¡¡¡¡
Source¡¡filename¡¡£§£§£¿¡¡gsr¡­p¡­mz¡£120¡­7¡£4¡£5¡¡
Ö¸Ã÷Òª¿½±´µÄÓ³ÏñÎļþµÄÃû×Ö¡£¡¡
Step¡¡7¡¡¡¡
Destination¡¡filename¡¡£§gsr¡­p¡­mz¡£120¡­7¡£4¡£5£§£¿¡¡¡¡
Ö¸Ã÷Ä¿µÄÎļþµÄÃû×Ö¡£
Step¡¡8¡¡¡¡
Router#¡¡configure¡¡terminal¡¡
Enter¡¡configuration¡¡mands£»¡¡one¡¡per¡¡line¡£¡¡End¡¡with¡¡CNTL/Z¡£¡¡
½øÈëÈ«¾ÖÅäÖÃģʽ¡£¡¡
Step¡¡9¡¡¡¡
Router£¨config£©#¡¡boot¡¡system¡¡flash¡¡slot0£ºgsr¡­p¡­mz¡£120¡­7¡£4¡£5¡¡
Ö¸Ã÷Æô¶¯ÏµÍ³Ê±Ê¹ÓÃ0ºÅ²ÛλflashÄÚ´æµÄ¡¡gsr¡­p¡­mz¡£120¡­7¡£4¡£5¡¡Îļþ
Step¡¡10¡¡¡¡
Router£¨config£©#¡¡config¡­register¡¡0x0102¡¡
¹Ø±ÕBreak²¢ÇÒÆô¶¯boot¡¡system¡¡flash¹ý³Ì¡£
Step¡¡11¡¡¡¡
Router£¨config£©#¡¡Ctrl¡­Z¡¡
Í˳öÈ«¾ÖÅäÖÃģʽ¡£¡¡
Step¡¡12¡¡¡¡
Router#¡¡copy¡¡running¡­config¡¡startup¡­config¡¡
or¡¡
Router#¡¡write¡¡memory¡¡
±£´æÈí¼þÅäÖÃÉèÖᣡ¡
Step¡¡13¡¡¡¡
Router#¡¡reload¡¡
ÖØÆôϵͳ

2¡£2¡£1¡£2¡£8¡¡ÔÚFlashÄÚ´æ»òÓ²Å̼俽±´IOSÈí¼þÓ³ÏñÎļþ
ÔÚFlashÄÚ´æ»òÓ²Å̼俽±´Èí¼þÓ³ÏñÎļþµÄ¹ý³ÌÈçÏ£º¡¡

mand¡¡
Purpose¡¡
Step¡¡1¡¡¡¡
Router#¡¡copy¡¡slot1£º¡¡slot0£º¡¡
¿ªÊ¼¿½±´ÎļþµÄ¹ý³Ì£º´Ó1ºÅ²ÛλµÄFlashÄڴ濽±´µ½0ºÅ²ÛλµÄFlashÄÚ´æ¡£¡¡
Step¡¡2¡¡¡¡
Source¡¡filename¡¡£§£§£¿¡¡gsr¡­p¡­mz¡£120¡­7¡£4¡£5¡¡
Ö¸Ã÷Ô´ÎļþÃû³Ægsr¡­p¡­mz¡£120¡­7¡£4¡£5¡£
Step¡¡3¡¡¡¡
Destination¡¡filename¡¡£§gsr¡­p¡­mz¡£120¡­7¡£4¡£5£§£¿¡¡¡¡
Ö¸Ã÷Ä¿µÄÎļþÃû³Æ¡£»Ø³µºó¿ªÊ¼¿½±´£¬¸Ã¹ý³Ì¿ÉÄܱȽϳ¤¡£¡¡
¡¡Ö¸¶¨Ò»¸öCISCOÈí¼þÓ³ÏñÎļþ×÷ΪĬÈϵÄÆô¶¯Ó³ÏñÎļþ¡£

ÃüÁî¡¡
×÷Óá¡
¡¡1¡¡¡¡
Router#¡¡configure¡¡terminal¡¡
Enter¡¡configuration¡¡mands£»¡¡one¡¡per¡¡line¡£¡¡End¡¡with¡¡CNTL/Z¡£¡¡
½øÈëÈ«¾ÖÅäÖÃģʽ¡¡
2¡¡¡¡
Router£¨config£©#¡¡boot¡¡system¡¡flash¡¡slot0£ºgsr¡­p¡­mz¡£ME12_SRP_VER_12_08_12¡¡
Ö¸¶¨ÏµÍ³Æô¶¯µÄĬÈÏÓ³ÏñÎļþΪgsr¡­p¡­mz¡£ME12_SRP_VER_12_08_12¡¡
3¡¡¡¡
Router£¨config£©#¡¡config¡­register¡¡0x0102¡¡
¹Ø±ÕBreak²¢ÇÒÆô¶¯boot¡¡system¡¡flash¹ý³Ì¡£¡¡
4¡¡¡¡
Router£¨config£©#¡¡Ctrl¡­Z¡¡
Í˳öÈ«¾ÖÅäÖÃģʽ¡£¡¡
5¡¡¡¡
Router#¡¡copy¡¡running¡­config¡¡startup¡­config¡¡
or¡¡
Router#¡¡write¡¡memory¡¡
´æÈí¼þÅäÖÃÉèÖá£
6¡¡¡¡
Router#¡¡reload¡¡
ÖØÆôϵͳ¡£
¡¡±£´æÅäÖÃÎļþ¡¡
±£´æÅäÖÃÎļþ£¬ÌرðÊÇÔÚ¶ÔÅäÖÃÎļþ×öÖØ´ó¸Ä¶¯Ö®Ç°ÏȽ«ÅäÖÃÎļþ±¸·Ý£¬ÊÇÒ»¸öºÜºÃµÄÏ°¹ß¡£ÏµÍ³ÓÐÁ½¸öÅäÖÃÎļþ£¬Ò»¸öÊÇ´æ´¢ÔÚNVRAMÖеÄÆô¶¯ÅäÖÃÎļþ£¨startup¡¡configuration¡¡file£©£¬¡¡ÁíÒ»¸öÊÇ´æ´¢ÔÚDRAMÖеÄÔËÐÐÅäÖÃÎļþ£¨running¡¡configuration¡¡file£©¡£Ò»°ãÇé¿öÏ£¬ÕâÁ½¸öÅäÖÃÎļþÊÇÒ»ÑùµÄ£¬³ý·Ç¸ü¸ÄÁËÔËÐÐÅäÖÃÎļþ£¬²¢ÇÒûÓÐд»ØÆô¶¯ÅäÖÃÎļþ¡£
±£´æÆô¶¯ÅäÖÃÎļþ£¬Ê¹ÓÃÏÂÁÐÏà¹ØÃüÁ¡¡
ÃüÁî¡¡
×÷Óá¡
Router#¡¡copy¡¡startup¡­config¡¡slot0£ºfilename¡¡
½«NVRAMÖеÄÆô¶¯ÅäÖÃÎļþ¿½±´µ½0ºÅ²ÛλµÄPCMCIA¡¡Flash¡¡ÄÚ´æÖУ¬²¢ÇÒÃüÃûΪfilename¡£¡¡
Router#¡¡copy¡¡startup¡­config¡¡slot1£ºfilename¡¡
½«NVRAMÖеÄÆô¶¯ÅäÖÃÎļþ¿½±´µ½1ºÅ²ÛλµÄPCMCIA¡¡Flash¡¡ÄÚ´æÖУ¬²¢ÇÒÃüÃûΪfilename¡£
Router#¡¡copy¡¡startup¡­config¡¡disk0£ºfilename¡¡
½«NVRAMÖеÄÆô¶¯ÅäÖÃÎļþ¿½±´µ½0ºÅ²ÛλµÄPCMCIA¡¡Flash¡¡Ó²ÅÌÖУ¬²¢ÇÒÃüÃûΪfilename¡£¡¡
Router#¡¡copy¡¡startup¡­config¡¡disk1£ºfilename¡¡
½«NVRAMÖеÄÆô¶¯ÅäÖÃÎļþ¿½±´µ½1ºÅ²ÛλµÄPCMCIA¡¡Flash¡¡Ó²ÅÌÖУ¬²¢ÇÒÃüÃûΪfilename¡£¡¡
Router#¡¡copy¡¡startup¡­config¡¡tftp£º¡¡
½«NVRAMÖеÄÆô¶¯ÅäÖÃÎļþ¿½±´µ½TFTP·þÎñÆ÷¡£¡¡
±£´æÔËÐÐÅäÖÃÎļþ£»Ê¹ÓÃÏÂÁÐÏà¹ØÃüÁ¡¡
ÃüÁî¡¡
×÷Óá¡
Router#¡¡copy¡¡running¡­config¡¡slot0£ºfilename¡¡
½«DRAMµÄÔËÐÐÅäÖÃÎļþ¿½±´µ½0ºÅ²ÛλµÄPCMCIA¡¡Flash¡¡ÄÚ´æÖУ¬²¢ÇÒÃüÃûΪfilename¡£
Router#¡¡copy¡¡running¡­config¡¡slot1£ºfilename¡¡
½«DRAMµÄÔËÐÐÅäÖÃÎļþ¿½±´µ½1ºÅ²ÛλµÄPCMCIA¡¡Flash¡¡ÄÚ´æÖУ¬²¢ÇÒÃüÃûΪfilename¡£¡¡
Router#¡¡copy¡¡running¡­config¡¡disk0£ºfilename¡¡
½«DRAMµÄÔËÐÐÅäÖÃÎļþ¿½±´µ½0ºÅ²ÛλµÄPCMCIA¡¡Flash¡¡Ó²ÅÌÖУ¬²¢ÇÒÃüÃûΪfilename¡£
Router#¡¡copy¡¡running¡­config¡¡disk1£ºfilename¡¡
½«DRAMµÄÔËÐÐÅäÖÃÎļþ¿½±´µ½1ºÅ²ÛλµÄPCMCIA¡¡Flash¡¡Ó²ÅÌÖУ¬²¢ÇÒÃüÃûΪfilename¡£¡¡
Router#¡¡copy¡¡running¡­config¡¡tftp£º¡¡
½«DRAMµÄÔËÐÐÅäÖÃÎļþ¿½±´µ½TFTP·þÎñÆ÷¡£¡¡
ʹÓÃdir¡¡ÃüÁî¼ì²éÅäÖÃÎļþÊÇ·ñÕýÈ·¿½±´ÁË£¬ÏÂÃæÕâ¸öÀý×Ó¼ì²é0ºÅ²ÛλµÄFlashÄڴ棺¡¡Router#¡¡dir¡¡slot0£º¡¡
¡­#¡­length¡­¡­¡­¡­¡­date/time¡­¡­¡­¡­¡­name¡¡
1¡¡5200084¡¡May¡¡10¡¡1997¡¡19£º24£º12¡¡gsr¡­p¡­mz¡£112¡­8¡¡
3¡¡1215¡¡May¡¡10¡¡1997¡¡20£º30£º52¡¡myfile1¡¡
4¡¡6176844¡¡May¡¡10¡¡1997¡¡23£º04£º10¡¡gsr¡­p¡­mz¡£112¡­8¡£1¡¡
5¡¡1186¡¡May¡¡10¡¡1997¡¡16£º56£º50¡¡myfile2¡¡
9197156¡¡bytes¡¡available¡¡£¨11381148¡¡bytes¡¡used£©¡¡
¡¡»Ö¸´ÅäÖÃÎļþ
´ÓFlash¡¡ÄÚ´æ»òÓ²ÅÌÖлָ´ÅäÖÃÎļþ£¬²½ÖèÈçÏ£º

ÃüÁî
×÷Óá¡
Step¡¡1¡¡¡¡
Router#¡¡copy¡¡slot0£ºfilename¡¡startup¡­config¡¡
½«0ºÅ²ÛλµÄÎļþ£¨ÃûΪfilename£©£¬»Ö¸´×÷ΪÆô¶¯ÅäÖÃÎļþ¡£¡¡
Step¡¡2¡¡¡¡
Router#¡¡copy¡¡startup¡­config¡¡running¡­config¡¡
½«Æô¶¯ÅäÖÃÎļþ×÷ΪÔËÐÐÅäÖÃÎļþ¡£¡¡

2¡£2¡£2¡¡ÏµÍ³ÅäÖÃ
2¡£2¡£2¡£1¡¡É豸°²È«±£ÕÏ
´Óϵͳ½Ç¶ÈÀ´¿´£¬ÍøÂ簲ȫ²»ÊÇÒ»¸ö¼òµ¥µÄ²úÆ·ÎÊÌ⣬ÍøÂ簲ȫÊ×ÏÈÊǸöϵͳÎÊÌâ¡£Internet¡¡±ê×¼Îı¾RFC2196¡¡¡¨Site¡¡Security¡¡Handbook¡¨£¨¡¡»¥ÁªÍø°²È«Êֲᣩ¡¡ÎªÎÒÃÇÌṩÁËÒ»¸ö·Ç³£ºÃµÄ¿ª¶Ë¡£¸ÃÎı¾Ã÷È·Ö¸³öÍøÂ簲ȫӦ¸Ã´ÓÒÔÏÂÎå¸ö·½ÃæÀ´¿¼ÂÇ£º
*¡¡È·ÈÏÐèÒª±»±£»¤µÄ¶ÔÏó
*¡¡ÕÒ³ö±»±£»¤¶ÔÏó¿ÉÄÜÊܵ½µÄ¹¥»÷·½Ê½
*¡¡¹À¼Æ¹¥»÷ʼþµÄ¿ÉÄÜÐÔ
*¡¡ÊµÊ©¾­¼ÃµÄ¡®ÓÐЧµÄ°²È«ÊÖ¶ÎÀ´±£»¤ÒÑÈ·Èϵġ®ÐèÒª±»±£»¤µÄ¶ÔÏó
*¡¡¶¨ÆÚ×ܽáÒÔÉÏËIJ½²Ù×÷½á¹û£¬¼ÓÒÔÍêÉÆ

±»±£»¤µÄ¶ÔÏó
¹Ç¸É·ÓÉÆ÷
´øÍâÍø¹Ü·ÓÉÆ÷
¾ÖÓòÍø½»»»»ú
¹¥»÷·½Ê½£¬¿ÉÄÜÐÔ¼°·À»¤ÊÖ¶Î
¹¥»÷·½Ê½£º ²Â²â²Ù×÷Ô±ÐÕÃû/¿ÚÁî
¹¥»÷ʼþµÄ¿ÉÄÜÐÔ£º ¸ß
·À»¤ÊֶΣº
²Ù×÷Ô±ÐÕÃû/¿ÚÁRadius£»TACACS£«¡¡or¡¡Kebros£«Ò»´ÎÐÔ¿ÚÁ
SNMP£¬VTY¼°Console¡¡¶Ë¿ÚµÄÏÞÖƽÓÈ루ACL¡¡·ÃÎÊ¿ØÖÆÏÞÖÆ±í£©
VTY¼°Console¡¡¶Ë¿ÚµÄtimeout¿ØÖÆ£¨Timer£¬¶¨Ê±£©
¿ÚÁî¼ÓÃÜ
Login¡¡Banner¡¡£¨Ã÷È·±êʶ£¬¾¯¸æ·Ç·¨ÐԵǽµÄ·¨Âɺó¹û£©

¹¥»÷·½Ê½£º UDP/TCPÕï¶Ï¶Ë¿ÚDoS£¨Denial¡¡of¡¡Service£©¡¡¹¥»÷
¹¥»÷ʼþµÄ¿ÉÄÜÐÔ£º ¸ß
·À»¤ÊֶΣº
¹Ø±ÕÏàÓ¦UDP/TCP¶Ë¿Ú·þÎñ
£¨¡¡no¡¡service¡¡udp¡­small¡­servers£©
£¨¡¡no¡¡service¡¡tcp¡­small¡­servers£©

¹¥»÷·½Ê½£º ñöÌý¡°finger¡¨¡¡ÒÔÇÔÈ¡Óû§loginÐÅÏ¢
¹¥»÷ʼþµÄ¿ÉÄÜÐÔ£º ¸ß
·À»¤ÊֶΣº ¹Ø±ÕÏàÓ¦¡±finger¡¨¡¡·þÎñ£¨no¡¡service¡¡finger£©

¹¥»÷·½Ê½£º SMURF¡¡£¨ÓйØSMURF¶¨Òå¿É²Î¿¼¡¡Craig¡¡HeugenµÄÍøÕ¾£ºhttp£º//quadrunner¡£/~chueguen/smurf¡£txt£©
¹¥»÷ʼþµÄ¿ÉÄÜÐÔ£º ¸ß
·À»¤ÊֶΣº ¹Ø±Õ¹Ç¸É·ÓÉÆ÷ÏàÓ¦IPÐÔÄÜ
£¨no¡¡ip¡¡redirects£©
£¨no¡¡ip¡¡directed¡­broadcast£©
£¨no¡¡ip¡¡proxy¡­arp£©

¹¥»÷·½Ê½£º ËðºÄCPU
¹¥»÷ʼþµÄ¿ÉÄÜÐÔ£º ÖÐ
·À»¤ÊֶΣº ¹Ø±ÕÏàÓ¦¹Ç¸É·ÓÉÆ÷·þÎñ
£¨no¡¡service¡¡pad£©
£¨no¡¡ip¡¡bootp¡¡server£©
£¨no¡¡cdp¡¡run£©
£¨no¡¡cdp¡¡enable£©
¶¨ÆÚ×ܽᣬ¼ÓÒÔÍêÉÆ
¾¿¾¹ÉÏÊö·À»¤ÊÖ¶ÎÊÇ·ñÓÐЧ£¿ÈçºÎ·¢ÏÖÐµĹ¥»÷£¿ISPÔËÓªÉ̳£ÓõÄÁíÒ»¸ö»·½Ú¾ÍÊǶÔ·ÓÉÆ÷ϵͳÐźţ¨console¡¡system¡¡message£©µÄÊÕ¼¯£¬¼´logging¡£¡¡¡¡¾ßÌå²½Öè·Ö‚z²½£º

ÔÚ·ÓÉÆ÷»ò½»»»»úÉÏÉèÖÃϵͳÐźÅÊä³ö
£¨loggin¡¡buffered¡¡16348
·µ»ØĿ¼ ÉÏÒ»Ò³ ÏÂÒ»Ò³ »Øµ½¶¥²¿ ÔÞ£¨0£© ²È£¨1£©
δÔĶÁÍꣿ¼ÓÈëÊéÇ©ÒѱãÏ´μÌÐøÔĶÁ£¡
ÎÂÜ°Ìáʾ£º ο´Ð¡ËµµÄͬʱ·¢±íÆÀÂÛ£¬Ëµ³ö×Ô¼ºµÄ¿´·¨ºÍÆäËüС»ï°éÃÇ·ÖÏíÒ²²»´íŶ£¡·¢±íÊéÆÀ»¹¿ÉÒÔ»ñµÃ»ý·ÖºÍ¾­Ñé½±Àø£¬ÈÏÕæдԭ´´ÊéÆÀ ±»²ÉÄÉΪ¾«ÆÀ¿ÉÒÔ»ñµÃ´óÁ¿½ð±Ò¡¢»ý·ÖºÍ¾­Ñé½±ÀøŶ£¡