<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
<title><![CDATA[IDC笔记 - NetWork]]></title>
<link>http://www.idcnote.com/</link>
<description><![CDATA[创造机会的人是勇者；等待机会的人是愚者]]></description>
<language>zh-cn</language>
<copyright><![CDATA[Copyright 2005 PBlog2 v2.4]]></copyright>
<webMaster><![CDATA[wentaiyou@126.com(Kevin)]]></webMaster>
<generator>PBlog2 v2.4</generator> 
<image>
	<title>IDC笔记</title> 
	<url>http://www.idcnote.com/images/logos.gif</url> 
	<link>http://www.idcnote.com/</link> 
	<description>IDC笔记</description> 
</image>

			<item>
			<link>http://www.idcnote.com/default.asp?id=65</link>
			<title><![CDATA[华为6506R交换机的手工ACL写法]]></title>
			<author>wentaiyou@126.com(kevin)</author>
			<category><![CDATA[NetWork]]></category>
			<pubDate>Sat,19 Jun 2010 14:25:48 +0800</pubDate>
			<guid>http://www.idcnote.com/default.asp?id=65</guid>	
		<description><![CDATA[&lt;6506&gt;dis device <br/>S6506&nbsp;&nbsp;Salience III <br/> Slot No.&nbsp;&nbsp;Brd Type&nbsp;&nbsp;&nbsp;&nbsp;Brd Status&nbsp;&nbsp; Subslot Num&nbsp;&nbsp;&nbsp;&nbsp;Sft Ver&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Patch Ver<br/> 0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; LS81SRPG&nbsp;&nbsp;&nbsp;&nbsp;Normal&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;S6506-3135&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;None&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br/> 1&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; NONE&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Absent&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Absent&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; None&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;None<br/> 2&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; LS81GT48&nbsp;&nbsp;&nbsp;&nbsp;Normal&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;S6506-3135&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;None&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br/> 3&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; NONE&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Absent&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Absent&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; None&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;None<br/> 4&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; NONE&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Absent&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Absent&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; None&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;None<br/> 5&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; LS81GP48&nbsp;&nbsp;&nbsp;&nbsp;Normal&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;S6506-3135&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;None&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br/> 6&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; NONE&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Absent&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Absent&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; None&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;None<br/><br/><br/>&lt;6506&gt;dis version <br/>Huawei Versatile Routing Platform Software<br/>VRP software, Version 3.10, Release 3135<br/>Copyright (c) 1998-2007 Huawei Technologies Co.,Ltd. All rights reserved.<br/>Quidway S6506 uptime is 0 weeks, 2 days, 20 hours, 58 minutes<br/><br/><br/>SRPG 0:&nbsp;&nbsp;uptime is 0 weeks,2 days,20 hours,58 minutes<br/>QuidwayS6500 with 1 MPC8245 Processor<br/>256M&nbsp;&nbsp;&nbsp;&nbsp;bytes SDRAM<br/>32768K&nbsp;&nbsp;bytes Flash Memory<br/>512K&nbsp;&nbsp;&nbsp;&nbsp;bytes NVRAM Memory<br/>PCB Version&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;:&nbsp;&nbsp; VER.C<br/>BootROM Version&nbsp;&nbsp;:&nbsp;&nbsp; 522<br/>CPLD Version&nbsp;&nbsp;&nbsp;&nbsp; :&nbsp;&nbsp; 004<br/>Second CPLD Ver&nbsp;&nbsp;:&nbsp;&nbsp; 005<br/>Software Version :&nbsp;&nbsp; S6506-3135<br/>Patch Version&nbsp;&nbsp;&nbsp;&nbsp;:&nbsp;&nbsp; None<br/><br/>LPU 2:&nbsp;&nbsp;uptime is 0 weeks,2 days,18 hours,37 minutes<br/>QuidwayS6500 LPU with 1 MPC8241 Processor<br/>128M&nbsp;&nbsp;&nbsp;&nbsp;bytes SDRAM<br/>0K&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;bytes Flash Memory<br/>0K&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;bytes NVRAM Memory&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br/>PCB Version&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;:&nbsp;&nbsp; VER.B<br/>BootROM Version&nbsp;&nbsp;:&nbsp;&nbsp; 531<br/>CPLD Version&nbsp;&nbsp;&nbsp;&nbsp; :&nbsp;&nbsp; 005<br/>Software Version :&nbsp;&nbsp; S6506-3135<br/>Patch Version&nbsp;&nbsp;&nbsp;&nbsp;:&nbsp;&nbsp; None<br/><br/>LPU 5:&nbsp;&nbsp;uptime is 0 weeks,2 days,18 hours,27 minutes<br/>QuidwayS6500 LPU with 1 MPC8245 Processor<br/>256M&nbsp;&nbsp;&nbsp;&nbsp;bytes SDRAM<br/>32768K&nbsp;&nbsp;bytes Flash Memory<br/>0K&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;bytes NVRAM Memory<br/>PCB Version&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;:&nbsp;&nbsp; VER.C<br/>BootROM Version&nbsp;&nbsp;:&nbsp;&nbsp; 532<br/>CPLD Version&nbsp;&nbsp;&nbsp;&nbsp; :&nbsp;&nbsp; 006<br/>Second CPLD Ver&nbsp;&nbsp;:&nbsp;&nbsp; 006<br/>Software Version :&nbsp;&nbsp; S6506-3135<br/>Patch Version&nbsp;&nbsp;&nbsp;&nbsp;:&nbsp;&nbsp; None<br/><br/><br/>以上为板本为设备信息.<br/>在创建ACL时为5000-5999<br/>包对应情况如下:<br/>AA AA AA BB BB BB CC CC DD DD DD DD<br/>EF HH II&nbsp;&nbsp;II<br/>JJ&nbsp;&nbsp;JJ&nbsp;&nbsp; KK KK<br/>LL MM NN NN<br/>OO OO OO OO<br/>PP PP PP PP<br/><br/>A-&gt;目的MAC<br/>B-&gt;源MAC<br/>C-&gt;数据类型<br/>D-&gt;VLAN<br/>下面是IP包头<br/>rule 0 deny 0100 ffff 22 11 ff 27 为拒绝ID为256的UDP包]]></description>
		</item>
		
			<item>
			<link>http://www.idcnote.com/default.asp?id=64</link>
			<title><![CDATA[S9300交换机CPU进程任务说明 ]]></title>
			<author>wentaiyou@126.com(kevin)</author>
			<category><![CDATA[NetWork]]></category>
			<pubDate>Fri,04 Jun 2010 11:34:56 +0800</pubDate>
			<guid>http://www.idcnote.com/default.asp?id=64</guid>	
		<description><![CDATA[BUFM&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp; 2599c&nbsp;&nbsp;调试相关<br/>VIDL&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;95%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 6/a6a367bb&nbsp;&nbsp;空闲任务，这个任务占用率越高，CPU越空闲。<br/>TICK&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/ 4626774&nbsp;&nbsp;定时器相关<br/>co0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp;1fd656&nbsp;&nbsp;串口服务<br/>IPCR&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp;82bc1b&nbsp;&nbsp;内部通讯相关<br/>VPR&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp;d2e9a7&nbsp;&nbsp;内部通讯相关<br/>VPS&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp;14f5ff&nbsp;&nbsp;内部通讯相关<br/>Ecm&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp;c33122&nbsp;&nbsp;内部通讯相关&nbsp;&nbsp;<br/>RTMR&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/ 431e350&nbsp;&nbsp;定时器相关<br/>IPCQ&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp;4b71db&nbsp;&nbsp;内部通讯相关<br/>&nbsp;&nbsp;VP&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp;&nbsp;&nbsp;237f&nbsp;&nbsp;内部通讯相关<br/>RPCQ&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp;13b4ad&nbsp;&nbsp;内部通讯相关<br/>BEAT&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp;2a6146&nbsp;&nbsp;系统监控相关&nbsp;&nbsp;<br/>VMON&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp; 760e8&nbsp;&nbsp;系统监控相关<br/>VRRP&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp;5dc925&nbsp;&nbsp;VRRP相关&nbsp;&nbsp;<br/>INFO&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/ 44deab1&nbsp;&nbsp;信息中心<br/>LCS&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp;980a4b&nbsp;&nbsp;license<br/>CDEV&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp;385a40&nbsp;&nbsp;设备管理相关<br/>DFSU&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/ 1beefd5&nbsp;&nbsp;灵活插卡<br/>DSMS&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp; 36fa0&nbsp;&nbsp;内部通讯相关<br/>PPI&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp;130bd0&nbsp;&nbsp;二层接口相关<br/>L2IF&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/ 34fdf6c&nbsp;&nbsp;二层接口相关<br/>MFLP&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp; 5c02b&nbsp;&nbsp;不用关心<br/>LLDP&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp; 55fba&nbsp;&nbsp;LLDP协议相关<br/>APS&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp;2e6748&nbsp;&nbsp;系统相关&nbsp;&nbsp;<br/>FIB6&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp;f64346&nbsp;&nbsp;IPV6相关<br/>BFD&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp;744819&nbsp;&nbsp;BFD协议<br/>ROUT&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/ d01a028&nbsp;&nbsp;路由相关<br/>OAM&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp;63dd7a&nbsp;&nbsp;OAM<br/>LSPA&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp;7b21e9&nbsp;&nbsp;MPLS协议<br/>PHY&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp; 51284&nbsp;&nbsp;系统相关<br/>RSVP&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp;5e7018&nbsp;&nbsp;系统相关<br/>CSPF&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/ 18d0e22&nbsp;&nbsp;系统相关<br/>TNLM&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp;313ebc&nbsp;&nbsp;系统相关<br/>SNPG&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp;7f6c2d&nbsp;&nbsp;igmp snooping<br/>EOAM&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp; 59670&nbsp;&nbsp;以太链路检测<br/>TRAF&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp;6524e3&nbsp;&nbsp;系统相关 <br/>DLDP&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp; 51f5d&nbsp;&nbsp;DLDP协议<br/>LDT&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp; 43bb7&nbsp;&nbsp;LDT协议<br/>ELAB&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp; 7a9a3&nbsp;&nbsp;电子标签<br/>GREP&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp; 3e469&nbsp;&nbsp;GRE<br/>SECE&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp;2db26f&nbsp;&nbsp;安全<br/>QOSA&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp;&nbsp;&nbsp;4041&nbsp;&nbsp;QOS<br/>IPMC&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp;36d642&nbsp;&nbsp;组播协议<br/>SOCK&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp;9095d5&nbsp;&nbsp;通讯相关<br/>VTYD&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp;619a17&nbsp;&nbsp;telnet服务<br/>TUNN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp;77f664&nbsp;&nbsp;TUNNEL<br/>TRAP&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/ 223ff4e&nbsp;&nbsp;信息中心相关<br/>MDMT&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/ 15fae4b&nbsp;&nbsp;modem<br/>LOAD&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp; 486f1&nbsp;&nbsp;系统相关<br/>NTPT&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/ b553133&nbsp;&nbsp;NTP时间同步<br/>TAC&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp;613d31&nbsp;&nbsp;Tacacs<br/>UCM&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp;&nbsp;&nbsp;c663&nbsp;&nbsp;不用关心<br/>LAM&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp;&nbsp;&nbsp;314c&nbsp;&nbsp;不用关心<br/>HS2M&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp;488ca7&nbsp;&nbsp;系统相关<br/>MSTP&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/ 276034e&nbsp;&nbsp;MSTP协议<br/>SMLK&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp; 74311&nbsp;&nbsp;smartlink协议<br/>RRPP&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp; a6156&nbsp;&nbsp;RRPP<br/>DHCP&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp;160760&nbsp;&nbsp;DHCP<br/>RMON&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp; a99ea&nbsp;&nbsp;流量监控<br/>HOT&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/ 3833372&nbsp;&nbsp;系统相关<br/>vt0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp;1d4592&nbsp;&nbsp;telnet服务<br/>&nbsp;&nbsp;OS&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 5%&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0/&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;操作系统任务]]></description>
		</item>
		
			<item>
			<link>http://www.idcnote.com/default.asp?id=35</link>
			<title><![CDATA[PXE网络安装]]></title>
			<author>wentaiyou@126.com(kevin)</author>
			<category><![CDATA[NetWork]]></category>
			<pubDate>Fri,30 Jan 2009 10:20:46 +0800</pubDate>
			<guid>http://www.idcnote.com/default.asp?id=35</guid>	
		<description><![CDATA[<strong>PXE网刻</strong><br/>经过这几天的努力学习搜到的n篇教程后，终于对网刻也算有了个差不多的了解，在此多谢mcse技术论坛！<br/>&nbsp;&nbsp;因为之前在网上搜到的教程都不是很仔细，所以我想结合自己的实际操作做个教程，也方便一下后来要装批量装机的朋友，废话不多说了，开始：<br/>&nbsp;&nbsp;我的环境是N台PC器，硬件配置都一样(基本一至)，做一台ghost的样机，用ghost8.2(这个可以自己来选择)来做好备份，然后拿其中一台机用来做service,因为这台机器到时候做辅助域控，所以装了2003，必备这些软件：<br/>1.<a target="_blank" href="http://soft.idcnote.com/windows2003/dabs101_install.rar">dabs101_install</a>；<br/>2.<a target="_blank" href="http://soft.idcnote.com/windows2003/Ghost 8.rar">symantec ghost8.0</a>(这个版本是企业版的，别下错了，大概是179M，不是那个什么诺顿ghost)；<br/>3.<a target="_blank" href="http://soft.idcnote.com/windows2003/tftpd32.zip">tftpd32</a>。绿色的tftp软件tftpd32,同时有dhcp和tftp功能。<br/>下面开始安装symantec ghost8.0<br/><img src="http://img.idcnote.cn/img/pxe/1.jpg" border="0" alt=""/><br/><br/><img src="http://img.idcnote.cn/img/pxe/2.jpg" border="0" alt=""/><br/><br/>这个一路next,没什么要说的<br/>二 <br/>Ghost企业版安装完成后，开始安装DABS，DABS是由3com公司开发的，其功能与Intel PXE PDK类似，支持PXE启动，其功能比Intel PXE PDK强大，下面以实例说明DABS的安装及配制。DABS的安装文件为一自解压文件，文件名为DABS101_Install.exe<br/>如图，开始安装<br/>&nbsp;&nbsp;&nbsp;&nbsp;<br/><img src="http://img.idcnote.cn/img/pxe/4.jpg" border="0" alt=""/><br/><img src="http://img.idcnote.cn/img/pxe/5.jpg" border="0" alt=""/><br/><br/>安装完dabs，下面用symantec ghost来生成启动文件，打开程序àsymantec ghostàGhost boot wizard选项<br/><br/><img src="http://img.idcnote.cn/img/pxe/6.jpg" border="0" alt=""/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br/><img src="http://img.idcnote.cn/img/pxe/7.jpg" border="0" alt=""/><br/><br/><img src="http://img.idcnote.cn/img/pxe/8.jpg" border="0" alt=""/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br/>然后点击确定，会让你重命名拟新建的那个网卡文件，选中拟新建的那个网卡名字，下一步一路next,到这一步<br/><br/><img src="http://img.idcnote.cn/img/pxe/9.jpg" border="0" alt=""/> <br/> <br/><img src="http://img.idcnote.cn/img/pxe/10.jpg" border="0" alt=""/><br/><br/><img src="http://img.idcnote.cn/img/pxe/11.jpg" border="0" alt=""/><br/>然后一直下一步，到最后会自动生成一个文件，点击Finish就ok了。<br/><br/><br/>接下来打开刚才安装的3com DABS软件，路经为程序à3com boot servicesàboot Image edit<br/><br/><img src="http://img.idcnote.cn/img/pxe/12.jpg" border="0" alt=""/><br/>下一步<br/><br/><img src="http://img.idcnote.cn/img/pxe/13.jpg" border="0" alt=""/><br/><br/><br/>勾选TCP/IP和PXE两项<br/><br/><img src="http://img.idcnote.cn/img/pxe/15.jpg" border="0" alt=""/><br/><br/><br/>点击creat a PXE menu boot file 选项选择刚才生成的文件<br/><br/><img src="http://img.idcnote.cn/img/pxe/16.jpg" border="0" alt=""/><br/><br/>然后ok，点击save,这时候生成一个后缀名为pxe的文件，记住存储路径，最好跟刚才那个文件存一个地方，然后退出。接下来，我们打开tftp32这个软件，点击主界面里的settings,照我图上的设置<br/><br/><br/><br/><img src="http://img.idcnote.cn/img/pxe/17.jpg" border="0" alt=""/>&nbsp;&nbsp;<br/>Browse指向你刚才保存启动文件的路径<br/>设置完成后点击ok，确认保存，然后来到主界面<br/><br/><img src="http://img.idcnote.cn/img/pxe/18.jpg" border="0" alt=""/><br/>按图上说的设置，设置完成后点击save按钮，保存设置<br/>下来就可以设置客户端了<br/>开机进入BIOS，这我相信大家都会吧，不管你主板是怎么牌子的，你只要看下你的主板支持不支持网卡启动，支持的话在BOOT选项里应该有network选项的，有的主板上还要打开pxe支持，选择on/with pxe,,然后把网卡启动调到第一位，保存退出，这样客户机就设置好了！我们只要插上网线，打开服务端，就可以等待服务端重新启动，获得ip，自动进入ghost，点击muilt那个选项，选择第一个选项，然后会让你输入服务器的名字，也就是服务端的session name，然后下一步就可以连收上服务端，准备接受了，就等服务端的Send了!<br/>服务端设置如图<br/><br/><img src="http://img.idcnote.cn/img/pxe/19.jpg" border="0" alt=""/><br/><br/>这里上传tftp32和dabs这两个附件，大家不用这儿找那儿找了<br/><br/><img src="http://img.idcnote.cn/img/pxe/20.jpg" border="0" alt=""/><br/><br/><img src="http://img.idcnote.cn/img/pxe/21.jpg" border="0" alt=""/><br/><br/><img src="http://img.idcnote.cn/img/pxe/22.jpg" border="0" alt=""/><br/><br/>关于对网刻我就认识这么多，可能大家各自的机器配置不一样，我只是把我的过程贴出来了，大家网刻的过程中要是遇到什么问题，可以在贴上来一起讨论，解决问题！<br/><br/>差点忘了一件事，用ghost8.0做镜像后会生成两个文件，一个是gho文件，一个是ghs文件，千万别把那个ghs文件删除，要一起拷过去，并且要在同一个目录里面，不然不能正常ghost！<br/><br/>总结一下.用dabs101_install&nbsp;&nbsp; symantec ghost8.0 是为了生存一个.SYS和一个PXE的文件.我把我生存的文件放在以下连接中.名为<a target="_blank" href="http://soft.idcnote.com/windows2003/pxeboot.rar">pxeboot</a>,在这个文件夹中还有一个PXELINUX这个是用来安装LINUX的.<br/><br/>说明一下PXELINUX下的文件<br/>复制/usr/lib/syslinux/pxelinux.0 这个文件放在PXELINUX下.<br/>在PXELINUX下新建文件夹名为pxelinux.cfg<br/>然后在这个文件夹中新建文件名为default内容为:<br/>default <br/>prompt 1 <br/>timeout 30 <br/>display boot.msg <br/>F1 boot.msg <br/>F2 options.msg <br/>F3 general.msg <br/>F4 param.msg <br/>F5 rescue.msg <br/>F7 snake.msg <br/>label local <br/> localboot 0 <br/>label linux <br/> kernel vmlinuz <br/> append initrd=initrd.img devfs=nomount ramdisk_size=9216 <br/>label text <br/> kernel vmlinuz <br/> append initrd=initrd.img text devfs=nomount ramdisk_size=9216 <br/>label expert <br/> kernel vmlinuz <br/> append expert initrd=initrd.img devfs=nomount ramdisk_size=9216 <br/>label ks <br/> kernel vmlinuz <br/> append ks initrd=initrd.img devfs=nomount ramdisk_size=9216 <br/>label nofb <br/> kernel vmlinuz <br/> append initrd=initrd.img devfs=nomount nofb ramdisk_size=9216 <br/>label lowres <br/> kernel vmlinuz <br/> append initrd=initrd.img lowres devfs=nomount ramdisk_size=9216 <br/>kernel vmlinuz <br/><br/><br/>把LINUX第一张安装光盘上/image/pxeboot/initr.img和vmlinux 以及isolinux/*.msg考到 PXELINUX下<br/><br/>OK了.!在设置32TFTP时把BOOT文件指向pxelinux.0这个文件.]]></description>
		</item>
		
			<item>
			<link>http://www.idcnote.com/default.asp?id=24</link>
			<title><![CDATA[华为交换机防止同网段ARP欺骗攻击配置案例 ]]></title>
			<author>wentaiyou@126.com(kevin)</author>
			<category><![CDATA[NetWork]]></category>
			<pubDate>Thu,23 Oct 2008 17:18:55 +0800</pubDate>
			<guid>http://www.idcnote.com/default.asp?id=24</guid>	
		<description><![CDATA[网上抄袭还没有自己操作过.但试了一下.应该可以.<br/><br/>1阻止仿冒网关IP的arp攻击<br/>1.1 二层交换机实现防攻击<br/>1.1.1 配置组网<br/><br/>图1二层交换机防ARP攻击组网<br/>S3552P是三层设备，其中IP：100.1.1.1是所有PC的网关，S3552P上的网关MAC地址为000f-e200-3999。PC-B上装有ARP攻击软件。现在需要对S3026_A进行一些特殊配置，目的是过滤掉仿冒网关IP的ARP报文。<br/><br/>1.1.2&nbsp;&nbsp;配置步骤<br/>对于二层交换机如S3026C等支持用户自定义ACL（number为5000到5999）的交换机，可以配置ACL来进行ARP报文过滤。<br/>全局配置ACL禁止所有源IP是网关的ARP报文<br/>acl num&nbsp;&nbsp;5000<br/>rule 0 deny 0806 ffff 24 64010101 ffffffff 40<br/>rule 1 permit 0806 ffff 24 000fe2003999 ffffffffffff 34<br/>其中rule0把整个S3026C_A的端口冒充网关的ARP报文禁掉，其中斜体部分64010101是网关IP地址100.1.1.1的16进制表示形式。Rule1允许通过网关发送的ARP报文，斜体部分为网关的mac地址000f-e200-3999。<br/>注意：配置Rule时的配置顺序，上述配置为先下发后生效的情况。<br/>在S3026C-A系统视图下发acl规则：<br/>[S3026C-A] packet-filter user-group 5000<br/>这样只有S3026C_A上连网关设备才能够发送网关的ARP报文，其它主机都不能发送假冒网关的arp响应报文。<br/><br/>0806 规则字符串. 字符串长度必须是2的倍数<br/>ffff 规则字符串掩码. 字符串长度必须是2的倍数.<br/>24 规则字符串在报文中的绝对偏移量(单位:字节) 这里可以参考交换机的说明.华为的是24可以其它的不一定是这个值<br/>64010101 规则字符串. 字符串长度必须是2的倍数.<br/>ffffffff 规则字符串掩码. 字符串长度必须是2的倍数.<br/>40 规则字符串在报文中的绝对偏移量(单位:字节)<br/><br/><br/><br/><br/>今天终于有点小明白<br/>rule 0 deny 0806 ffff 24 64010101 ffffffff 40<br/>rule 1 permit 0806 ffff 24 000fe2003999 ffffffffffff 34<br/>这两句里的24&nbsp;&nbsp;&nbsp;&nbsp;和40 34 这几个数字的意思了<br/><br/>24 40 34分别是这个协议帧里的比特偏移.在S3050C上这样做可以起到一定的效果.<br/><br/>65交换机的这个偏移量好像是不一样的. <br/>rule 0 deny 0806 ffff 16 64010101 ffffffff 42应该要这样写.具体的偏移.可以看华为的说明.]]></description>
		</item>
		
			<item>
			<link>http://www.idcnote.com/default.asp?id=23</link>
			<title><![CDATA[思科常用配制]]></title>
			<author>wentaiyou@126.com(kevin)</author>
			<category><![CDATA[NetWork]]></category>
			<pubDate>Thu,23 Oct 2008 17:12:50 +0800</pubDate>
			<guid>http://www.idcnote.com/default.asp?id=23</guid>	
		<description><![CDATA[1：用户模式<br/>&nbsp;&nbsp;<br/>2：特权模式<br/>&nbsp;&nbsp;enable<br/>show vlan<br/>show version<br/>show interface<br/>show mac-address-table<br/>show running-config<br/>copy running-config startup-config <br/>3：全局配置模式<br/>&nbsp;&nbsp;config terminal<br/>hostname<br/>enable password<br/>ip default-gateway<br/>4：接口配置模式<br/>&nbsp;&nbsp;interface 端口<br/>switchport mode trunk<br/><br/>5：line模式<br/>&nbsp;&nbsp;line console 0<br/><br/><br/><br/>第2章 交换机的基本配置<br/><br/>1.配置主机<br/>hostname <br/>2.查看交换机的配置<br/>show running-config<br/>使能口令<br/>enable password<br/>加密保存的使能口令<br/>enable secret <br/>配置IP地址<br/>interface vlan1<br/>ip address <br/>no shutdown<br/>配置交换机的网关<br/>ip default-gateway ipaddress<br/>查看交换机的MAC地址表<br/>show mac-address-table<br/>使用CDP协议<br/>show cdp<br/>show cdp interface <br/>show cdp neighbors<br/>show cdp neighbors detail<br/>show cdp traffic<br/>保存与删除交换机配置<br/>copy running-config startup-config<br/><br/><br/><br/>第三章：虚拟局域网（VLAN）<br/><br/>VLAN的概述<br/>VLAN是对连接在第2层交换机端口的网络用户的逻辑分段。<br/><br/>VLAN的作用：<br/>1。广播控制<br/>2。安全（副产品）<br/>3。带宽利用<br/>4。延迟<br/><br/>VLAN的种类<br/>静态：基于端口的VLAN<br/>动态：基于MAC地址的VLAN<br/><br/>在交换机上配置静态VLAN<br/><br/>创建VLAN<br/>1。CONFIG TERMINAL<br/>&nbsp;&nbsp;VLAN 2<br/>&nbsp;&nbsp;NAME 2<br/><br/>2。特权模式下<br/>&nbsp;&nbsp;VLAN DATABASE<br/>&nbsp;&nbsp;VLAN 2 NAME 2<br/><br/>查看VLAN<br/>&nbsp;&nbsp;SHOW VLAN<br/>删除VLAN<br/>&nbsp;&nbsp;NO VLAN 2<br/>验证：SHOW VLAN BRIEF<br/><br/>在VLAN中添加端口<br/>INTERFACE F0/2<br/>INTERFACE RANGE F0/2 - 5<br/>SWITCHPORT MODE ACCESS<br/>SWITCHPORT ACCESS VLAN 2<br/><br/>VLAN配置实例<br/>在交换机上添加VLAN2，VLAN3，VLAN3，端口范围分别为1-4，5-8，9-12<br/><br/>这个实例的作用就是让不同的VLAN的计算机之间的通信隔开。使达到减少广播域范围的作用。<br/><br/><br/><br/><br/>一、交换机基本配置<br/>（1） 步骤1 ：配置主机名<br/>switch&gt;enable<br/>switch#config t<br/>switch(config)# hostname sw1<br/>(2) 步骤2 ：配置密码<br/>sw1(config)#enable secret cisco<br/>sw1(config)#line vty 0 15<br/>sw1(config-line)#password cisco<br/>sw1(config-line)#login<br/>(3)步骤3 ：接口基本配置<br/>sw1(config)#interface f0/1<br/>sw1(config-if)#duplex (full|half|auto)<br/>//duplex用来配置接口的双工模式：full-全双工 half-半双工 auto-自动监测双工的模式<br/>sw1(config-if)#speed (10|100|1000|auto)<br/>//speed命令用来配置交换机的接口速度 10-10mbps 100-100mbps 1000-1000mbps auto-自动监测接口速度<br/>（4）配置管理地址<br/>交换机允许被telnet ，这时需要在交换机上配置一个ip地址，这个地址是在vlan接口上配置的 <br/>sw1(config)#int vlan 1<br/>sw1(config-if)#ip address 172.16.0.1 255.255.0.0<br/>sw1(config-if)#no shutdown <br/>sw1(config)#ip default-gateway 172.16.0.254<br/>//以上是vlan 1接口上配置了管理地址，接在vlan 1 上的计算机可以直接进行telnet 该地址，为了其他网段的计算机也可以telnet 交换机，我们在交换机上配置了默认网关。<br/>（5） 保存配置<br/>sw1#copy running-config startup-config<br/>二、交换机端口安全<br/><br/>（1）步骤1 ：检查r1的g0/0接口的mac地址<br/>r1(config)#int g0/0<br/>r1(config-if)#no shutdown <br/>r1(config-if)#ip address 172.16.0.101 255.255.0.0<br/>r1#show int g0/0&nbsp;&nbsp; (查看g0/0接口的mac地址)<br/>（2）步骤2：配置交换机端口安全<br/>sw1(config)#int f0/1<br/>sw1(config-if)#shutdown <br/>sw1(config-if)#switch mode access<br/>//以上命令是把端口改为访问模式，即用来接入计算机<br/>sw1(config-if)#switch port-security<br/>//以上命令是打开交换机的端口安全功能 <br/>sw1(config-if)#switch port-security maximum 1<br/>//以上命令是只允许该端口下的mac条目最大数量为1，即只允许一个设备接入<br/>sw1(config-if)#switch port-security violation (protect|shutdown|restrict)<br/>//命令含义是：protect :当新的计算机接入时，如果该接口的mac条目超过最大数量，则这个新的计算机将无法接入，而原有的计算机不受影响。<br/>shutdown :当新的计算机接入时，如果该接口的mac条目超过最大数量，则该接口将会被关闭，则这个新的计算机和原有的计算机都无法接入，需要管理员使用“no shutdown”命令重新打开。<br/>restrict: 当新的计算机接入时，如果该接口的mac条目超过最大数量，则这个新的计算机可以接入，然而交换机将发送警告信息。<br/>sw1(config-if)#switch port-security mac-address 0019.5535.b828（r1的mac）<br/>//允许r1路由器从f0/1接口接入。<br/>sw1(config-if)#no shutdown <br/>sw1(config)#int vlan 1<br/>sw1(config-if)#no shutdown <br/>sw1(config-if)#ip address 172.16.0.1 255.255.0.0<br/>//以上是配置交换机的管理地址<br/>（3） 步骤3：检查mac地址表<br/>sw1# show mac-address-table<br/>(4)步骤4 模拟非法接入<br/>r1# ping 172.16.0.1<br/>通！<br/>在r1上修改g0/0的mac地址为另个地址，模拟式另外一台设备接入，<br/>r1(config)#int g0/0<br/>r1(config-if)#mac-address 12.12.12<br/>过几秒后，则在sw1 上出现提示f0/1接口被关闭<br/>sw1#show int f0/1<br/>sw1#show port-secutity <br/>//以上命令是查看端口安全的设置情况<br/><br/>三、交换机的密码恢复<br/>（1） 拔掉交换机电源，按住交换机前面面板的mode键不放，接上电源，<br/>（2） 输入flash_init命令。<br/>（3） 输入load helper 命令<br/>（4） 输入dir flash:<br/>//config.text 就是交换机的启动配置文件，和路由器的startup-config 类似。<br/>(5) 输入rename flash:config.text flash:config.old命令<br/>//以上是将启动配置文件改名，这样交换机启动时就读不到config.text了，从而没有了密码。<br/>（6）输入boot 命令引导系统，这时就不要在按住mode键了。<br/>（7）当出现如下提示时，输入n:<br/>continue with the configuration dialog?{yes/no}:n<br/>(8) 用enable 命令，进入特权模式，并将文件config.old 该回config.text,命令如下。<br/>sw1#rename flash:config.old flash:config.text<br/>(9) 将原配置装入内存，命令如下：<br/>sw1#copy flash:config.text system:running-config<br/>(10) 修改各个密码：<br/>sw1#config t<br/>sw1（config）#enable secret cisco<br/>sw1（config）#exit<br/>(11) 将配置写入nvram<br/>sw1#copy running-config start-config<br/><br/><br/>四、交换机的ios恢复<br/>（1）把计算机的串口和交换机的console口连接好，用超级终端软件连接上交换机，<br/>（2）交换机开机后，执行以下命令<br/>switch:flash_init<br/>switch:load_helper<br/>(3) 输入复制指令：<br/>switch:copy xmodem: flash:c2950-i6q412-mz.121-22.ea5a.bin<br/>(4)传送完毕后执行以下命令：<br/>switch :boot <br/>启动系统<br/><br/><br/>cisco命令大全<br/>1.switch配置命令<br/>(1)模式转换命令<br/>用户模式----特权模式,使用命令&#34;enable&#34;<br/>特权模式----全局配置模式,使用命令&#34;config t&#34;<br/>全局配置模式----接口模式,使用命令&#34;interface+接口类型+接口号&#34;<br/>全局配置模式----线控模式,使用命令&#34;line+接口类型+接口号&#34;<br/>注:<br/>用户模式:查看初始化的信息.<br/>特权模式:查看所有信息、调试、保存配置信息<br/>全局模式：配置所有信息、针对整个路由器或交换机的所有接口<br/>接口模式：针对某一个接口的配置<br/>线控模式：对路由器进行控制的接口配置<br/>（2）配置命令<br/>show running config 显示所有的配置<br/>show versin 显示版本号和寄存器值<br/>shut down 关闭接口<br/>no shutdown 打开接口<br/>ip add +ip地址 配置IP地址<br/>secondary+IP地址 为接口配置第二个IP地址<br/>show interface+接口类型+接口号 查看接口管理性<br/>show controllers interface 查看接口是否有DCE电缆<br/>show history 查看历史记录<br/>show terminal 查看终端记录大小<br/>hostname+主机名 配置路由器或交换机的标识<br/>config memory 修改保存在NVRAM中的启动配置<br/>exec timeout 0 0 设置控制台会话超时为0<br/>service password-encryptin 手工加密所有密码<br/>enable password +密码 配置明文密码<br/>ena sec +密码 配置密文密码<br/>line vty 0 4/15 进入telnet接口<br/>password +密码 配置telnet密码<br/>line aux 0 进入AUX接口<br/>password +密码 配置密码<br/>line con 0 进入CON接口<br/>password +密码 配置密码<br/>bandwidth+数字 配置带宽<br/>no ip address 删除已配置的IP地址<br/>show startup config 查看NVRAM中的配置信息<br/>copy run-config atartup config 保存信息到NVRAM<br/>write 保存信息到NVRAM<br/>erase startup-config 清除NVRAM中的配置信息<br/>show ip interface brief 查看接口的谪要信息<br/>banner motd # +信息 + # 配置路由器或交换机的描素信息<br/>description+信息 配置接口听描素信息<br/>vlan database 进入VLAN数据库模式<br/>vlan +vlan号+ 名称 创建VLAN<br/>switchport access vlan +vlan号 为VLAN为配接口<br/>interface vlan +vlan号 进入VLAN接口模式<br/>ip add +ip地址 为VLAN配置管理IP地址<br/>vtp+service/tracsparent/client 配置SW的VTP工作模式<br/>vtp +domain+域名 配置SW的VTP域名<br/>vtp +password +密码 配置SW的密码<br/>switchport mode trunk 启用中继<br/>no vlan +vlan号 删除VLAN<br/>show spamming-tree vlan +vlan号 查看VLA怕生成树议<br/>2．路由器配置命令<br/>ip route+非直连网段+子网掩码+下一跳地址 配置静态/默认路由<br/>show ip route 查看路由表<br/>router rip 激活RIP协议<br/>network +直连网段 发布直连网段<br/>interface lookback 0 激活逻辑接口<br/>passive-interface +接口类型+接口号 配置接口为被动模式 <br/>debug ip +协议 动态查看路由更新信息<br/>undebug all 关闭所有DEBUG信息<br/>router eigrp +as号 激活EIGRP路由协议<br/>network +网段+子网掩码 发布直连网段<br/>show ip eigrp neighbors 查看邻居表<br/>show ip eigrp topology 查看拓扑表<br/>show ip eigrp traffic 查看发送包数量<br/>router ospf +process-ID 激活OSPF协议<br/>network+直连网段+area+区域号 发布直连网段<br/>show ip ospf 显示OSPF的进程号和ROUTER-ID<br/>encapsulation+封装格式 更改封装格式<br/>no ip admain-lookup 关闭路由器的域名查找<br/>ip routing 在三层交换机上启用路由功能 <br/>show user 查看SW的在线用户<br/>clear line +线路号 清除线路<br/>3．三层交换机配置命令<br/>配置一组二层端口<br/>configure terminal 进入配置状态<br/>nterface range {port-range} 进入组配置状态<br/>配置三层端口<br/>configure terminal 进入配置状态<br/>interface {{fastethernet | gigabitethernet} interface-id} | {vlan vlan-id} | {port-channel port-channel-number} 进入端口配置状态<br/>no switchport 把物理端口变成三层口<br/>ip address ip_address subnet_mask 配置IP地址和掩码<br/>no shutdown 激活端口<br/>例：<br/>Switch(config)# interface gigabitethernet0/2<br/>Switch(config-if)# no switchport<br/>Switch(config-if)# ip address 192.20.135.21 255.255.255.0<br/>Switch(config-if)# no shutdown<br/>配置VLAN<br/>configure terminal 进入配置状态<br/>vlan vlan-id 输入一个VLAN号, 然后进入vlan配态，可以输入一个新的VLAN号或旧的来进行修改。<br/>name vlan-name 可选)输入一个VLAN名，如果没有配置VLAN名，缺省的名字是VLAN号前面用0填满的4位数，如VLAN0004是VLAN4的缺省名字<br/>mtu mtu-size (可选) 改变MTU大小<br/>例<br/>Switch# configure terminal<br/>Switch(config)# vlan 20<br/>Switch(config-vlan)# name test20<br/>Switch(config-vlan)# end<br/>或<br/>Switch# vlan database<br/>Switch(vlan)# vlan 20 name test20<br/>Switch(vlan)# exit<br/>将端口分配给一个VLAN<br/>configure terminal 进入配置状态<br/>interface interface-id 进入要分配的端口<br/>switchport mode access 定义二层口<br/>switchport access vlan vlan-id 把端口分配给某一VLAN<br/>例<br/>Switch# configure terminal <br/>Enter configuration commands, one per line. End with CNTL/Z.<br/>Switch(config)# interface fastethernet0/1 <br/>Switch(config-if)# switchport mode access <br/>Switch(config-if)# switchport access vlan 2<br/>Switch(config-if)# end <br/>Switch#<br/><br/>--------------------------------------------------------------------------------<br/><br/>fishwfk<br/>2006-09-15, 16:10<br/>配置VLAN trunk<br/>configure terminal 进入配置状态<br/>interface interface-Id 进入端口配置状态<br/>switchport trunk encapsulation {isl | dot1q | negotiate}配置trunk封装ISL 或 802.1Q 或自动协商<br/>switchport mode {dynamic {auto | desirable} | trunk} 配置二层trunk模式。<br/>dynamic auto—自动协商是否成为trunk<br/>dynamic desirable—把端口设置为trunk如果对方端口是trunk, desirable, 配置Native VLAN（802.1q）<br/>或自动模式，trunk—设置端口为强制的trunk方式，而不理会对方端口是否为trunk<br/>switchport access vlan vlan-id 可选) 指定一个缺省VLAN, 如果此端口不再是trunk<br/>switchport trunk native vlan vlan-id 指定802.1Q native VLAN号<br/>例：<br/>Switch# configure terminal <br/>Enter configuration commands, one per line. End with CNTL/Z.<br/>Switch(config)# interface fastethernet0/4 <br/>Switch(config-if)# switchport mode trunk <br/>Switch(config-if)# switchport trunk encapsulation dot1q <br/>Switch(config-if)# end <br/>定义TRUNK允许的VLAN<br/>configure terminal子 进入配置状态<br/>interface interface-id 进入端口配置<br/>switchport mode trunk 配置二层口为trunk<br/>switchport trunk allowed vlan {add | all | except | remove} vlan-list可选) 配置trunk允许的VLAN.使用add, all, except, remove关健字<br/>no switchport trunk allowed vlan 允许所有VLAN通过<br/>例<br/>Switch(config)# interface fastethernet0/1<br/>Switch(config-if)# switchport trunk allowed vlan remove 2<br/>Switch(config-if)# end<br/>配置Native VLAN（802.1q）<br/>configure terminal 进入配置状态<br/>interface interface-id 进入配置成802.1qtrunk的端口<br/>switchport trunk native vlan vlan-Id 配置native VLAN号<br/>no switchport trunk native vlan 端口配置命令回到缺省的状态<br/>配置基于端口权值的负载均衡<br/><br/>configure terminal 进入Switch 1配置状态<br/>vtp domain domain-name 配置VTP域<br/>vtp mode server 将Switch 1配置成VTP server.<br/>show vtp status 验证VTP的配置<br/>show vlan 验证VLAN<br/>configure terminal 进入配置状态<br/>interface fastethernet 0/1 进入F0/1端口<br/>switchport trunk encapsulation {isl | dot1q | negotiate}配置trunk封装<br/>switchport mode trunk 配置成trunk<br/>show interfaces fastethernet0/1 switchport 验证VLAN配置<br/>按以上步骤对想要负载均衡的接口进行配置<br/>在另一个交换机上进行此配置<br/>show vlan 当trunk已经起来，在switch2上验证已经学到相的vlan配置<br/>configure terminal 在Switch 1上进入配置状态<br/>interface fastethernet0/1 进入要配置的端口<br/>spanning-tree vlan 8 port-priority 10 将端口权值10赋与VLAN 8.<br/>spanning-tree vlan 9 port-priority 10 将端口权值10赋与VLAN 9.<br/>spanning-tree vlan 10 port-priority 10 将端口权值10赋与VLAN 10.<br/>interface fastethernet0/2 进入F0/2<br/>spanning-tree vlan 3 port-priority 10 将端口权值10赋与VLAN 3.<br/>spanning-tree vlan 4 port-priority 10 将端口权值10赋与VLAN 4<br/>spanning-tree vlan 5 port-priority 10 将端口权值10赋与VLAN 5<br/>spanning-tree vlan 6 port-priority 10 将端口权值10赋与VLAN 10<br/>end 退出<br/>show running-config 验证配置<br/>copy running-config startup-config 保存配置<br/><br/>配置STP路径值的负载均衡<br/>Trunk1走VLAN8－10，Trunk2走VLAN2－4<br/><br/>configure terminal 进入 Switch 1配置状态<br/>interface fastethernet 0/1 进入F0/1<br/>switchport trunk encapsulation {isl | dot1q | negotiate}配置封装<br/>switchport mode trunk 配置Trunk,缺省是ISL封装<br/>exit 退回<br/>在F0/2口上重复2－4步骤<br/>exit 退回<br/>show running-config 验证配置<br/>show vlan验证switch1 已经学到Vlan<br/>configure terminal 进入配置状态<br/>interface fastethernet 0/1 进入F0/1<br/>spanning-tree vlan 2 cost 30 设置Vlan2生成树路径值为30<br/>spanning-tree vlan 3 cost 30 设置Vlan3生成树路径值为30<br/>spanning-tree vlan 4 cost 30 设置Vlan4生成树路径值为30<br/>end 退出<br/>在switch1的F0/2上重复9－11步骤设置VLAN8,9，10生成树路径值为30<br/>end 退出<br/>show running-config 验证配置<br/>copy running-config startup-config 保存配置<br/><br/><br/><br/><br/>switch&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ;按Ctrl+Break键<br/>switch:reset&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;;或用boot命令<br/>&nbsp;&nbsp; 如果有配置文件进入用户模式，否则提交对话：<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;--- System Configuration Dialog ---<br/><br/>At any point you may enter a question mark &#39;?&#39; for help.<br/>Use ctrl-c to abort configuration dialog at any prompt.<br/>Default settings are in square brackets &#39;[]&#39;.<br/>Continue with configuration dialog? [yes/no]:y<br/><br/>Enter IP address:10.65.1.8<br/>Enter IP netmask:255.255.0.0<br/><br/>Would you like to enter a default gateway address? [yes]:<br/>IP address of default gateway:<br/>Enter host name [Switch]:swa<br/><br/>The enable secret is a one-way cryptographic secret used<br/>instead of the enable password when it exists.<br/>Enter enable secret:aaa<br/><br/>Would you like to configure a Telnet password? [yes]:<br/>Enter Telnet password:a<br/><br/>Would you like to enable as a cluster command switch? [no]:<br/><br/>The following configuration command was cr&#101;ated:<br/>......<br/>Press RETURN to get started.<br/>swa&gt;en<br/>password:aaa<br/>swa#<br/><br/><br/>2.路由器的初始化<br/>&nbsp;&nbsp;路由器初始化与交换机类似，上电时按Ctrl+Break，进入ROM监控状态<br/><br/>router&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ；用户模式，按Ctrl+Break<br/>rommon&gt;reset&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;；进入ROM监控状态，复位引导<br/>Continue with configuration dialog? [yes/no]:yes<br/><br/>At any point you may enter a question mark &#39;?&#39; for help.<br/>Use ctrl-c to abort configuration dialog at any prompt.<br/>Default settings are in square brackets &#39;[ ]&#39;.<br/><br/>Basic management setup configures only enough connectivity<br/>for management of the system， extended setup will ask you<br/>to configure each interface on the system<br/><br/>Would you like to enter basic management setup? [yes/no]:yes<br/><br/>Configuring global parameters:<br/><br/>Enter host name [router]:ra回车<br/>The enable secret is a password used to protect access to<br/>privileged EXEC and configuration modes. This password，<br/>after entered， becomes encrypted in the configuration.<br/>Enter enable secret:aaa回车<br/>The enable password is used when you do not specify an<br/>enable secret password，with some older software versions，<br/>and some boot images.<br/>Enter enable password:aa回车<br/>The virtual terminal password is used to protect<br/>access to the router over a network interface.<br/>Enter virtual terminal password :a回车<br/><br/>Enter interface name used to connect to the management<br/>network from the above interface summary:FastEthernet0/0回车<br/><br/>Configuring interface FastEthernet0/0:回车<br/>Use the 100 Base-TX (RJ-45) connector? [yes]:回车<br/>Operate in full-duplex mode? [no]:回车<br/>Configure IP on this interface? [yes]:回车<br/>&nbsp;&nbsp; IP address for this interface [ ]:10.1.1.1回车<br/>&nbsp;&nbsp; Subnet mask for this interface [ ]:255.0.0.0回车<br/><br/>[0] Go to the IOS command prompt without saving this config.<br/>[1] Return back to the setup without saving this config.<br/>[2] Save this configuration to nvram and exit.<br/>Enter your sel&#101;ction [2]:回车<br/><br/>ra&gt;<br/><br/><br/>3. 用命令行设置交换机和路由器的口令和主机名<br/>&nbsp;&nbsp;交换机和路由器的口令和主机名的设置基本相同，在提问对话时，<br/>回答n，则进入命令行的状态。<br/>&nbsp;&nbsp;先对交换机进行操作，双击SwitchA,出现：<br/>switch&gt;en&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ；第一次密码为空<br/>switch#conf t&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ；进入全局配置模式<br/>switch(config)#hostname swa&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ；设置交换机名<br/>swa(config)#enable secret aaa&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ；设置特权加密口令为 aaa<br/>swa(config)#enable password aax&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ；设置特权非密口令为 aax<br/>swa(config)#line console 0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;；进入控制台口(Rs232)<br/>swa(config-line)#password aa&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;；设置登录口令aa<br/>swa(config-line)#login&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;；登录要求口令验证<br/>swa(config-line)#line vty 0 4&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ；进入虚拟终端virtual tty<br/>swa(config-line)#password a&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ；设置登录口令a<br/>swa(config-line)#login&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;；登录要求口令验证<br/>swa(config-line)#exit&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ；返回上一层<br/>swa(config)#exit&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;；返回上一层<br/>swa#sh run&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;；看配置信息<br/>swa#exit&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;；返回命令<br/>swa&gt;en<br/>password:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ；请问输入哪个口 (aaa)<br/>&nbsp;&nbsp;secret是设置加密口令，一般都使用这种口令设置方式，它优先级高，<br/>即没设置secret口令时，非加密口令才有效。<br/><br/>&nbsp;&nbsp; 路由器的设置与交换机类似，双击RouterA，进入用户模式，例如：<br/>router&gt;en<br/>router#conf t<br/>router(config)#hostname roa<br/>roa(config)#<br/>......<br/>......<br/>&nbsp;&nbsp; 与交换机相同，不现多述。<br/><br/><br/>4. 清除交换机口令<br/>&nbsp;&nbsp;清除交换机口令，实际中是在开机时按住交换机上的mode按钮，在<br/>模拟软件中按Ctrl+Break，进入ROM方式switch:。<br/>&nbsp;&nbsp;配置文件是flash:config.text，与nvarm:startup-configuse相同。<br/>switch:flash_init<br/>switch:dir flash:<br/>switch:del&#101;te flash:config.text<br/>switch:del&#101;te nvram:startup-configure<br/>switch:boot 或<br/>switch:reset<br/>&nbsp;&nbsp;因为没有了配置文件，所以重新引导后会提示对话，要求进行配置。<br/>有些情况下，最好用改名方法，修改口令后现将原配置恢复，再重新设置<br/>口令后存盘。例如：<br/>switch:flash_init<br/>switch:rename flash:config.text config.bak<br/>switch:boot<br/>....<br/>switch&gt;en<br/>switch#copy flash:config.bak running-configure<br/>switch#conf t<br/>switch(config)#en secret aaa<br/>switch(config)#exit<br/>switch#w&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 或<br/>switch#copy run start<br/>switch#reload<br/><br/><br/>5. 清除路由器口令<br/>&nbsp;&nbsp;路由器2621的配置文件不让删除和改名，需要采用设置寄存器开关的<br/>方法实现。<br/>&nbsp;&nbsp;实际当中是在上电时，按Ctrl+Break。在软件模拟中，双击RouterA<br/>进入终端模式，再按Ctrl+Break进入rommon&gt;状态，操作如下：<br/><br/>rommon&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ；进入ROM监控状态<br/>rommon&gt;confreg 0x2142&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ；跳过配置文件适用26xx 36xx 45xx<br/>rommon&gt;reset&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;；重新引导，等效于重开机<br/><br/>Continue with configuration dialog? [yes/no]:no<br/>router&gt;en<br/>router#conf t<br/>router(config)#enable secret bbb&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;；设置特权加密口令为 bbb<br/>router(config)＃c onfig-register 0x2102 ；正常使用配置文件<br/>router(config)#exit<br/>router#exit<br/>router&gt;<br/>router&gt;en<br/>password:bbb<br/><br/>6. 备份IOS和配置文件<br/>&nbsp;&nbsp;在实际工作中经常需要备份路由器的IOS和配置文件，以备系统有问题时的<br/>恢复。可以这样操作：<br/>router#dir nvram:<br/>router#copy flash:c2621.bin tftp:<br/>router#copy startup-config tftp:<br/>router#<br/>]]></description>
		</item>
		
</channel>
</rss>