扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
作者:论坛管理 来源:zdnet安全频道 2009年1月17日
关键字: CISCO
看到这里相信你一定非常想一睹SDM的芳容,呵呵,不要着急,先做一下准备工作。
用到的工具有
1、DynamipsGUI
一款非常优秀的模拟软件,可以模拟真实的IOS环境,而非一般的模拟软件那样模拟命令,所以,在这款模拟器下你会有种错觉是在真实的环境。不要以为他有多么难学,初学者可能感觉配置比较麻烦,但是用了一段时间你会发现这才是真正的模拟器,会对你日后接触真是机器有很大的帮助。软件的官方网站是www.dynamipsgui.com,大家可以到网站上下载最新版本,软件为免费软件,自愿注册,未注册版本只是在标题上显示未注册版本,不限制任何功能,与注册版功能完全相同。
2、SecureCRT
一款非常优秀的远程连接管理软件,支持多种协议,使用方便。推荐大家使用,包括以后到企业去工作,笔记本电脑中也是必须安装这个软件的。我们用它来链接我们的网络设备。
3、unzip-c7200-advsecurityk9-mz.124-11.T.bin
思科的大部分IOS都是支持SDM,如果你发现你的设备不支持,请下载最新版本的IOS。
4、jre-6u3-windows-i586-p-s
Java的运行环境,SDM是基于Java开发的Web应用程序,所以,要Java虚拟机的支持。
5、SDM-V241-zh
我们的主角,SDM,大家下载中文版,当然如果你的英文比较好也可以用英文的。
实验拓扑图
1、为计算机添加Loopback,设置IP地址为192.168.1.20
2、安装jre-6u3-windows-i586-p-s,很简单,点击接受软件就开始自动安装,没等你反应过来点击完成就安装好了。
3、安装我们的主角SDM
1)点击下一步
2)接受许可协议
4)选择程序存放目录,我的习惯是把程序都放到D盘,呵呵,看你的个人喜好了。
5)点击安装。我本来想抓图了,但是安装过程太快了,没有抓到。
6)安装完成了
先不要着急,我们需要配置一下路由器,启用http服务。
具体配置如下
Router>en //进入特权模式
Router#conf t //进入全局配置模式
Router(config)#hostname xiaowu //修改路由器的名字为xiaowu
xiaowu(config)#int f0/0 //配置f0/0接口
xiaowu(config-if)#ip address 192.168.1.30 255.255.255.0 //配置IP地址
xiaowu(config-if)#no shut //启用接口
xiaowu(config-if)#exit //退出接口配置模式
xiaowu(config)#ip http server //启用http服务
xiaowu(config)#username xiaowu privilege 15 secret 51cto //添加一个用户xiaowu,设置权限级别为15,同时增加一个加密的密码为51cto
xiaowu(config)#line vty 0 4 //设置vty接口
xiaowu(config-line)#password xiaowu //密码为xiaowu
xiaowu(config-line)#login //启用本地验证
至此,路由器上的配置就完成了,我们可以用SDM链接路由器了
1)在输入地址中输入与本地桥接的端口,也就是F0/0口的IP地址192.168.1.30,然后点击启动
2)启动后会打开浏览器,提示安全保护,我们允许其运行
3)如果你允许运行后在却看到了下面的窗口,一堆代码,那么不要慌
打开你的IE选项,在高级中找到下图所画位置,并在前面的方块打上一个勾。
然后关闭你的浏览器,重新运行SDM,你会看到一个安全警告,我们点击运行
5)恭喜你,已经成功运行SDM了
你首先看到的是主页,里面有整个设备的信息概述。大家看到这个小工具的界面非常简洁友好。我比较喜欢。
现在大家就可以在这里不用敲击一个命令而完成想要的配置了,具体如何配置各项服务,可以参考软件的使用文档。
至此,你已经完成了SDM的安装配置,以后没人的时候可以偷偷用这个工具完成想要的实验了,呵呵,但是千万别忘记学命令哦。
相关名词解释:
Cisco 安全设备管理工具:Cisco SDM,简称SDM。
SDM(Security Device Manager)是Cisco公司提供的全新图形化路由器管理工具。SDM在新版CCNP第三门课程ISCW1.0中重点讲解,该工具利用WEB界面、Java技术和交互配置向导使得用户无需了解命令行接口(CLI)即可轻松地完成IOS路由器的状态监控、安全审计和功能配置包括:QoS、Easy VPN Server、IPS、DHCP Server、动态路由协议等配置任务也可以利用SDM轻松而快捷地完成。使用SDM可以简化网络管理员的工作量和出错的概率。使用SDM进行管理时,用户到路由器之间使用加密的HTTP连接及SSH v2协议,安全可靠。目前Cisco 的大部分中低端路由器包括8xx, 17xx, 18xx, 26xx(XM), 28xx, 36xx, 37xx, 38xx, 72xx, 73xx等型号都已经可以支持SDM。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者