① 思科路由器設置教程
導語:思科路由器配置過程還是比較復雜的,需要考慮的因素很多,特別在安全方面。其實沒必要把路由器想的那麼復雜,其實路由器就是一個具有多個埠的計算機,只不過它在網路中起到的作用與一般的PC不同而已。如何才能真正的做好思科路由器的配置工作?下面,我們就針對這個問題詳細的介紹一下。
一、思科路由器的簡介
所有思科路由器配置的IOS都是一個嵌入式軟體體系結構。
和普通計算機一樣,路由器也需要一個操作系統,思科把這個操作系統叫作思科互聯網路操作系統,也就是我們知道的IOS。
思科IOS軟體提供以下網路服務:可擴展的網路結構、基本的路由和交換功能、可靠和安全的訪問網路資源。思科命令行界面(CLI)用一個分等級的結構,這個結構需要在不同的模式下來完成特定的任務。例如配置一個路由器的介面,用戶就必須進入到路由器的介面配置模式下,所有的'配置都只會應用到這個介面上。每一個不同的配置模式都會有特定的命令提示符。EXEC為IOS軟體提供一個命令解釋服務,當每一個命令鍵入後EXEC便會執行該命令。
二、思科路由器的配置
在第一次進行思科路由器配置的時候,我們需要從console埠來進行配置。以下就是如何連接到控制埠及設置虛擬終端程序的方法:
(1)使用rollover線和一個RJ45和DB9或者DB25的轉換適配器連接路由器控制埠和終端計算機。如何連接到思科路由器的控制埠:控制埠(consoleport)和輔助埠(AUXport)是思科路由器的兩個管理埠,這兩個埠都可以在第一次進行思科路由器配置時使用,但是我們一般都推薦使用控制埠,因為並不是所有的路由器都會有AUX埠。
(2)當路由器第一次啟動時,默認的情況下是沒有網路參數的,路由器不能與任何網路進行通信。所以我們需要一個RS-232ASCLL終端或者計算機模擬ASCLL終端與控制埠進行連接。
(3)連接到CONSOLE埠的方法
連接線纜:連接到console埠亂基雀我們需要一根rollover線纜和RJ-45轉DB-9的適配器。一般在思科路由器的產品附件中我們可以見到。
終端模擬軟體:PC或者終端必須支持VT100模擬終端,通常我們在WindowsOS環境下都使用的是HyperTerminal軟體。這里我們以主機名為riga為例,在全局模式下輸入hostnameriga,然後按回車鍵執行命令,這時,主機提示符前的主機名嘩早變為riga,說明設置主機名成功。
三、進入思科路由器配置模式
思科路由器命令行埠使用一個分等級的結構,這個結構需要登錄到不同的模式下來完成詳細的配置任務。從安全的角度考慮,思科IOS軟體將EXEC會話分為用戶(USER)模式和特權(privileged)模式。
鋒灶 四、privileged模式的特性
特權模式可以使用所有的配置命令,在用戶模式下訪問特權模式一般都需要一個密碼,router#的命令提示符表示用戶正處在特權模式下。
五、USER模式的特性
用戶模式僅允許基本的監測命令,在這種模式下不能改變思科路由器配置,router>的命令提示符表示用戶正處在USER模式下。
六、思科路由器配置模式
用戶模式一般只能允許用戶顯示路由器的信息而不能改變任何思科路由器配置,要想使用所有的命令,就必須進入特權模式,在特權模式下,還可以進入到全局模式和其他特殊的配置模式,這些特殊模式都是全局模式的一個子集。
七、特權模式
當第一次啟動成功後,思科路由器會出現用戶模式提示符router>。如果你想進入特權模式下,鍵入enable命令(第一次啟動路由器時不需要密碼)。這時,路由器的命令提示符變為router#。
八、全局模式
在進入特權模式後,我們可以在特權命令提示符下鍵入configureterminal的命令來進行的全局配置模式。
九、埠配置模式
在全局命令提示符下鍵入interfacee0進入第一個乙太網埠,而鍵入interfaceserial0可以進入到第一個串列線路埠。以上簡單的介紹了如何進入到思科路由器的各種配置模式,當然,其他特殊的配置模式都可以通過在全局模式下進入。在配置過程中,我們可以通過使用?來獲得命令幫助。
十、思科路由器配置密碼
在思科路由器產品中,我們在最初進行配置的時候通常需要使用限制一般用戶的訪問。這對於思科路由器配置是非常重要的,在默認的情況下,我們的路由器是一個開放的系統,訪問控制選項都是關閉的,任一用戶都可以登陸到設備從而進行更進一步的攻擊,所以需要我們的網路管理員去配置密碼來限制非授權用戶通過直接的連接、CONSOLE終端和從撥號MODEM線路訪問設備。
② 誰會打開80和37100這兩個埠
不知道以下方法有用不???你自己試試吧~~~~~~~~~~
網上鄰居 屬性 本地連接 屬性 TCP/IP協議 高級 選項 TCP/IP篩選 屬性。
控制面板 管理工具 服務 開啟80埠
手動打開埠:
1. 右鍵點擊網上鄰居,選擇屬性。
2. 右鍵點擊用於連接Internet的連接,選擇屬性。
3. 選擇高級頁,點擊設置按鈕。
注意:如果設置按鈕是灰的,則說明當前的連接沒有啟用Internet連接防火牆。所有的埠都是打開的。
4. 在列表中選擇需要打開的埠。
5. 如果埠不在列表中,點擊添加按鈕。
6. 在服務描述編輯框中,輸入一個描述名稱,如文件共享:埠445。
7. 在計算機的名稱和IP地址編輯框中,輸入127.0.0.1。
8. 在外部埠號和內部埠號中輸入需要的埠。他們一般是同一個埠號。
9. 選擇TCP或者UDP,點擊確定。
10. 重復相面的步驟一個一個的打開需要的埠。
「開始">"運行」>「cmd」,打開命令提示符窗口鋒派。在命令提示符狀態下鍵入「NETSTAT -a -n」,按下回車鍵後就可以看到以數字形式顯示的TCP和UDP連接的埠號及狀態.
命令格式:Netstat �-a� �-e� �-n� �-o� �-s�
-a 表示顯示所有活動的TCP連接以及計算機監聽的TCP和UDP埠。
-e 表示顯示乙太網發送和接收的位元組數、數據包數等。
-n 表示蘆基帶只以數字形式顯示所有活動的TCP連接的地址和埠號。
-o 表示顯示活動的TCP連接並包括每個連接的進程ID(PID)。
-s 表示按協議顯示各種連接的統計信息,包括埠號。
關閉埠
比如在Windows 2000/XP中關閉SMTP服務的25埠,可以這樣做:首先打開「控制面板」,雙擊「管理工具」,再雙擊「服務」。接著在打開的服務窗口中找到並雙擊「Simple Mail Transfer Protocol (SMTP)」服務,單擊「停止」按鈕來停止該服務,然後在「啟動類型」中選擇「已禁用」,最後單擊「確定」按鈕即可。這樣,關閉了SMTP服務就相當於關閉了對應的埠。
開啟埠
如果要開啟該埠只要先在「啟動類型」選擇「自動」,單擊「確定」按鈕,再打開該服務,在「服務狀態」中單擊「啟動」按鈕即可啟用該埠,最後,單擊「確定」按鈕即可。
另外在網路連接屬性中,選擇「TCP/IP協議」屬性,打開高級TCP/IP設置,在選項的那個頁面打開TCP/IP篩選,在出現的設置窗口中也可以根據實現情況設置埠的打開和關閉,默認是未啟用陪蘆TCP/IP篩選。
③ 怎樣用CMD打開某個埠
cmd命令提示符是在操作系統中,提示進行命令輸入的一種工作提示符。在不同的操作系統環境下,命令提示符各不相同.
查看埠的工具如下常用,可以在cmd中運行。
1 netstat /an
的確,這並不是一個工具,但他是查看自己所開放埠的最方便方法,在cmd中輸入這個命令就可以了。如下:
C:\>netstat /an
Active Connections
Proto Local Address Foreign Address State
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1025 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1026 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1028 0.0.0.0:0 LISTENING
TCP 0.0.0.0:3372 0.0.0.0:0 LISTENING
UDP 0.0.0.0:135 *:*
UDP 0.0.0.0:445 *:*
UDP 0.0.0.0:1027 *:*
UDP127.0.0.1:1029 *:*
UDP 127.0.0.1:1030 *:*
這是我沒上網的時候機器所開的埠,兩個135和445是固定埠,其餘幾個都是動態埠。
2 fport.exe和mport.exe
這也是兩個命令行下查看本地機器開放埠的小程序,其實與netstat -an這個命令大同小異,只不過它能夠顯示打開埠的進程,信息更多一些而已,如果你懷疑自己的奇怪埠可能是木馬,那就用他們查查吧。
3 activeport.exe(也稱aports.exe)
還是用來查看本地機器開放埠的東東,除了具有上面兩個程序的全部功能外,他還有兩個更吸引人之處:圖形界面以及可以關閉埠。這對菜鳥來說是個絕對好用的東西,推薦使用喔。
4 superscan3.0
它的大名你不會沒聽說過吧,純埠掃描類軟體中的NO.1,速度快而且可以指定掃描的埠,不多說了,絕對必備工具。
5 Visual Sniffer
這個可以攔截網路數據包,查看正在開放的各個埠,非常好用。
④ 寬頻只有兩個埠,要連接三台電腦,詳細一點如何使用代理伺服器
買個路由器吧 我做了個圖解說明你看看
寬頻ADSL大家都在用,為了省錢我們共享上網,幾個人用同一條ADSL線,這就需要一個有路由的貓(Moden),設定貓後,再用一個8口或4口的10M乙太網集線器如ICH-2008慧谷8口10M乙太網集線器就不錯,價格是120元左右.接上線就可上網.當然,更多人還是用一個貓+一個路由器+一個集線器共享上網。下面我就以L-R410d多功能寬頻SOHO路由器(價格一百多塊錢左右)為例用圖說明設置方法。
1、將線路連好,wan口接外網(即ADSL或別的寬頻),LAN口接內網即你的電腦網卡;
2、每個路由器都有默認的IP地址,看看說明書就知道,我的192.168.1.1;
3、將自己的電腦IP配置為192.168.1.x ,網關和dns指向路由器,即為192.168.1.1;
4、打開電腦上的Internet Explorer,輸入http://192.168.1.1/,進入路由器的配置界面;
5、一般說明書到這就說你可以順利的瀏覽網頁了,其實我們發現我們的電腦根本上不了網,這主要是路由器的mac地址在作怪,我們找到mac地址克隆選項,選擇克隆mac地址,保存後就可以上網。圖36、要說明的是有的路由器沒有mac地址克隆這個選項,那我們只有手工修改路由器的mac地址,在路由器的mac地址選項中直接輸入我們自己電腦網卡的IP地址就可以了,得到自己網卡mac地址的方法是:
進入命令提示符,win2000/xp操作系統輸如"ipconfig /all",然後回車。就可以看到有一串字元 (如00-E0-4C-9-B4-43),這就是mac地址了。
下面貼圖說明.注意:請按順序以紅色框為准一步一步設定。
網路參數的設置
用網線把路由器和電腦連接起來之後,然後對路由器進行簡單的設置就可以上網了。此款路由器的功能還是很豐富的,如果只是單純的網路共享,只要對路由器的基本功能做簡單的設置就可以了。該路由器提供了WEB的管理方式,通過IE就可以很輕易的對路由器就進行設置。每個路由器都一個自己的IP地址,通過此IP地址就可以對路由器進行訪問。例如筆者的路由器的訪問IP地址為192、168、1、1。在IE中寫入192、168、1、1就會出現如下的登陸界面。
圖1
輸入其訪問帳號和訪問密碼就進入路由器的訪問界面了。主要對其網路參數、DHCP伺服器和安全規則進行設置就可以輕松的進行上網了。
選擇"網路參數"選項,然後選擇LAN口參數設置,會出現下面的設置畫面。該選項主要是對路由器的參數進行設置。
圖2
MAC地址是本路由器對區域網的MAC地址,此值不可更改。IP地址是本路由器對區域網的IP地址,區域網中所有計算機的默認網關必須設置為該IP地址。需要注意的是如果改變了LAN口的IP地址,必須用新的IP地址才能登錄本路由器進行WEB界面管理。
而且如果你所設置的新的LAN口IP地址與原來的LAN口IP地址不在同一網段的話,本路由器的虛擬伺服器和DMZ主機功能將失效。如果希望啟用這些功能,要重新對其進行設置。子網掩碼是本路由器對區域網的子網掩碼,一般為255.255.255.0,區域網中所有計算機的子網掩碼必須與此處設置相同。
選擇"WAN口設置"出現下面的設置畫面,主要是對上網方式和許可權進行設置。
圖3
WAN口連接類型是指本路由器支持三種常用的上網方式,請您根據自身情況進行選擇。如果您的上網方式為動態IP,即您可以自動從網路服務商(例如:中國電信)獲取IP地址,請選擇"動態IP";如果您的上網方式為靜態IP,即您擁有網路服務商(例如:中國電信)提供的固定IP地址,請選擇"靜態IP";如果您上網的方式為ADSL虛擬撥號方式,請選擇"PPPoE"。
上網賬號和上網口令中填入ISP為您指定的ADSL上網帳號和ISP指定的ADSL上網口令。如果選擇了按需連接,則在有來自區域網的網路訪問請求時,自動進行連接操作。如果自動斷線等待時間T不等於0,則在檢測到連續T分鍾內沒有網路訪問流量時自動斷開網路連接,保護您的上網資源。此項設置僅對"按需連接"和"手動連接"生效。手動連接是指開機後由用戶手動進行ADSL撥號連接。一般建議選擇按需連接,因為誰不想開機後然後再進行麻煩的撥號了。
此路由器還有MAC地址克隆的功能,MAC地址一般不用更改。但某些ISP可能會要求對MAC地址進行綁定,此時ISP會提供一個有效的MAC地址給用戶,您只要根據它所提供的值進行綁定,不過大部分的ADSL都不用此功能所以在此就不詳細介紹了。
DHCP伺服器設置
TCP/IP協議設置包括IP地址、子網掩碼、網關、以及DNS伺服器等。為區域網中所有的計算機正確配置TCP/IP協議並不是一件容易的事,幸運的是,DHCP伺服器提供了這種功能。如果使用本路由器的DHCP伺服器功能的話,您可以讓DHCP伺服器自動替您配置區域網中各計算機的TCP/IP協議。選擇"DHCP伺服器"就可以對路由器的的DHCP伺服器功能進行設置,其設置畫面
圖4
地址池開始地址是指DHCP伺服器所自動分配的IP的起始地址。如上圖中的開始地址為192、168、1、101。地址池結束地址是指DHCP伺服器所自動分配的IP的結束地址,上圖中為192、168、1、199了。網關是可選的建議填入路由器LAN口的IP地址,預設是192.168.1.1。主DNS伺服器也是可選的填入ISP提供給您的DNS伺服器,不清楚可以向ISP詢問其他的選項就不用填寫了。
注意,為了使用本路由器的DHCP伺服器功能,區域網中各計算機的TCP/IP協議必須設置為"自動獲得IP地址"。此功能需要重啟路由器才能生效。
圖5
選擇客戶端列表就可以顯示出當前通過路由器連接的本地網路的主機的名稱。客戶端主機的MAC地址,和分配給他們的IP地址,和其剩餘的IP地址的使用時間。因為DHCP伺服器涉及到一些專業的計算機知識,就不詳細的解釋,不過這個功能是非常的有用可以省去了設置IP協議的麻煩。
使用感受
現在通過簡單的設置,就可以通過寬頻路由器進行共享上網,而且可以通設置向導對路由器進行設置。路由器也提供了詳細的幫助文檔,可以幫助用戶對路由器進行設置。路由器還有其他多種的路由器功能,如虛擬伺服器,DMZ主機,UPnP設置、動態DNS等功能。而且具有豐富的防火牆功能,包含了IP地址過濾,域名過濾和MAC地址過濾三種過濾功能,而且可以通過高級設置進行防止DOS攻擊。
下面介紹一下各個作用:
關於它的DHCP服務
打開寬頻路由器的web管理界面,找到DHCP選項,選擇"啟用DHCP服務",然後指定要通過路由器動態分配的地址池(動態IP范圍)就可以了。
在客戶機(PC)端,設置TCP/IP為自動獲得地址和DNS。
關於它的安全設置
在它的管理界面找到安全設置選項,開啟"開啟防火牆"選項,一般情況下,這種路由器的防火牆主要由以下幾個選項:
過濾訪問埠
過濾MAC地址
過濾網站地址
1、過濾訪問埠
主要是根據不同協議需要訪問的埠對網路進行設置,如QQ使用的是4000和8000這兩個端,我們只需要屏蔽掉這兩個埠,就可以限制區域網內的電腦使用QQ,其它類似,如TELNET(23),HTTP(80),DNS(53)等
⑤ Win10系統開放埠號怎樣查看 win10查看開放埠號的方法
Win10系統開放埠號查看方法:進入「命令提示符」——以管理員身份運行——輸入「netstat–na」——回車
具體步驟如下:
點擊左下角的小娜搜索框,然後輸入命令cmd,這時自動搜索到命令提示符。
⑥ 為什麼windows命令行輸入arp -a,這里會出現兩個介面
每個網卡各有一個緩存表,arp -a中的參數a視為all,就是所有的意思。
arp-a-n192.168.1.5
⑦ 如何查看埠!
按"開始"--"運行",輸入 cmd 然後回車
就會跳出一個ms-dos窗口
再在裡面輸入
1.Windows本身自帶的netstat命令
Netstat
顯示協議統計和當前的 TCP/IP 網路連接。該命令只有在安裝了 TCP/IP 協議後才可以使用。
netstat [-a] [-e] [-n] [-s] [-p protocol] [-r] [interval]
參數
-a -顯示所有連接和偵聽埠。伺服器連接通常不顯示。
-e -顯示乙太網統計。該參數可以與 -s 選項結合使用。
-n -以數字格式顯示地址和埠號(而不是嘗試查找名稱)。
-s -顯示每個協議的統計。默認情況下,顯示 TCP、UDP、ICMP 和 IP 的統計。-p 選項可以用來指定默認的子集。
-p protocol -顯示由 protocol 指定的協議的連接;protocol 可以是 tcp 或 udp。如果與 -s 選項一同使用顯示每個協議的統計,protocol 可以是 tcp、udp、icmp 或 ip。
-r -顯示路由表的內容。
interval
重新顯示所選的統計,在每次顯示之間暫停 interval 秒。按 CTRL+B 停止重新顯示統計。如果省略該參數,netstat 將列印一次當前的配置信息。
好了,看完這些幫助文件,我們應該明白netstat命令的使用方法了。現在就讓我們現學現用,用這個命令看一下自己的機器開放的埠。進入到命令行下,使用netstat命令的a和n兩個參數:
C:\>netstat -an
Active Connections
Proto Local Address Foreign Address State
TCP 0.0.0.0:80 0.0.0.0:0 LISTENING
TCP 0.0.0.0:21 0.0.0.0:0 LISTENING
TCP 0.0.0.0:7626 0.0.0.0:0 LISTENING
UDP 0.0.0.0:445 0.0.0.0:0
UDP 0.0.0.0:1046 0.0.0.0:0
UDP 0.0.0.0:1047 0.0.0.0:0
解釋一下,Active Connections是指當前本機活動連接,Proto是指連接使用的協議名稱,Local Address是本地計算機的 IP 地址和連接正在使用的埠號,Foreign Address是連接該埠的遠程計算機的 IP 地址和埠號,State則是表明TCP 連接的狀態,你可以看到後面三行的監聽埠是UDP協議的,所以沒有State表示的狀態。看!我的機器的7626埠已經開放,正在監聽等待連接,像這樣的情況極有可能是已經感染了冰河!急忙斷開網路,用殺毒軟體查殺病毒是正確的做法。
2.工作在windows2000下的命令行工具fport
使用windows2000的朋友要比使用windows9X的幸運一些,因為可以使用fport這個程序來顯示本機開放埠與進程的對應關系。
Fport是FoundStone出品的一個用來列出系統中所有打開的TCP/IP和UDP埠,以及它們對應應用程序的完整路徑、PID標識、進程名稱等信息的軟體。在命令行下使用,請看例子:
D:\>fport.exe
FPort v1.33 - TCP/IP Process to Port Mapper
Copyright 2000 by Foundstone, Inc.
http://www.foundstone.com
Pid Process Port Proto Path
748 tcpsvcs -> 7 TCP C:\WINNT\System32\ tcpsvcs.exe
748 tcpsvcs -> 9 TCP C:\WINNT\System32\tcpsvcs.exe
748 tcpsvcs -> 19 TCP C:\WINNT\System32\tcpsvcs.exe
416 svchost -> 135 TCP C:\WINNT\system32\svchost.exe
是不是一目瞭然了。這下,各個埠究竟是什麼程序打開的就都在你眼皮底下了。如果發現有某個可疑程序打開了某個可疑埠,可千萬不要大意哦,也許那就是一隻狡猾的木馬!