一、磊科路由器启动时,在出现CLI提示符之前,将经历几个测试阶段、发现磊科IOS和配置文件 。路由器启动时,通常会经过以下5个步骤:
1、加载并执行POST,发现ROM , 测试硬件组件,如闪存和接口 。
2、加载并执行引导自举程序;*引导自举程序发现并加载磊科IOS映像文件 。这些映像文件可以来自闪存、TFTP服务器或者闪存 。
3、加载了磊科IOS之后,发现并执行一个配置文件:配置文件储存在NVRAM中 , 但如果NVRAM是空的,系统配置对话框开始,或者路由器使用TFTP来获取一个配置文件;*给用户CLI EXEC提示符 。
二、在发现一个磊科IOS文件时 , 假定在NVRAM中没有boot system命令 , 路由器首先在闪存中寻找有效的磊科IOS映像文件 。如果闪存中没有IOS映像文件,路由器执行TFTP启动,或者网络启动 。发送本地广播请求从TFTP服务器上获取操作系统文件,如果这个过程也失败了 , 路由器从内存中加载IOS映像文件 。
三、因为启动过程中用到TFTP,而对加载过程没有安全保护 。所以 , 不应该允许路由器使用该功能 。要阻止该功能 , 使用下面的配置:
Router(config)#no boot network remote-url-ftp;
[[[//[username:[:password]@]location]/directory]/filename]-rcp;
[[[//[username@]/location]/directory]/filename]-tftp;
[[[//location]/directory]/filename 。
四、加载了IOS映像之后,开始发现一个配置文件 。如果在NVRAM中没有配置文件 , 路由器会使用系统配置对话框来建立配置文件,或使用网路配置选项:使用TFTP广播来发现配置文件 。所以,应该使用以下的命令关闭该特性:Router(config)#no service config 。
五、大多数磊科路由器都会向外发送无根据的ARP消息 , 无论客户端何时连接并基于PPP连接协商一个IP地址 。ARP毒害攻击主要利用的就是这种ARP消息,即使客户端从一个本地地址池收到地址,磊科路由器也会生成一个无根据的ARP传送 。
【磊科路由器如何启动加载】六、禁止无根据ARP传送,使用下面的命令:Router(config)#no ip gratuitous-arps 十五、关闭IP无类别路由选择服务 , 路由器可能会收到一些发往一个没有网络缺省路由的子网的数据包,如果启用了IP无类别服务时,会将这些数据包转发给最有可能路由的超网,要关闭IP无类别路由选择,在全局配置模式下使用no ip classless命令 。
磊科路由器如何启动加载的详细内容就为您分享到这里,【精彩生活】jing111.com小编为您精选以下内容,希望对您有所帮助:
- 哲学是什么东西?如何给哲学下定义
- Win 7系统 192.168.1.1页面打不开如何解决【详解】
- 最新TP-Link无线路由器怎么限制网速上网【方法介绍】
- 农民工没合同如何讨薪
- 如何破解wifi密码?如何破解无线路由器密码?
- Tenda路由器管理页面打不开显示403 Forbidden怎么办
- 买回来的纪念币如何保存
- 西瓜如何做糖
- 怎么重置移动路由器恢复出厂设置 移动路由器恢复出厂设置重置方法【详解】
- 遗嘱继承如何执行