CISCO SDM

CISCO SDM

CISCO SDM,簡稱SDM,SDM在新版CCNP第三門課程ISCW1.0中重點講解,該工具利用WEB界面、Java技術和互動配置嚮導使得用戶無需了解命令行接口(CLI)即可輕鬆地完成IOS路由器的狀態監控、安全審計和功能配置包括:QoS、EasyVPNServer、IPS、DHCPServer、動態路由協定等配置任務也可以利用SDM輕鬆而快捷地完成。

CISCO SDMCISCO SDM
Cisco安全設備管理工具:CiscoSDM,簡稱SDM。SDM(SecurityDeviceManager)是Cisco公司提供的全新圖形化路由器管理工具。SDM在新版CCNP第三門課程ISCW1.0中重點講解,該工具利用WEB界面Java技術互動配置嚮導使得用戶無需了解命令行接口(CLI)即可輕鬆地完成IOS路由器的狀態監控、安全審計和功能配置包括:QoS、EasyVPNServer、IPS、DHCPServer、動態路由協定等配置任務也可以利用SDM輕鬆而快捷地完成。使用SDM可以簡化網路管理員的工作量和出錯的機率。使用SDM進行管理時,用戶到路由器之間使用加密的HTTP連線及SSHv2協定,安全可靠。目前Cisco的大部分中低端路由器包括8xx,17xx,18xx,26xx(XM),28xx,36xx,37xx,38xx,72xx,73xx等型號都已經可以支持SDM。

SDM在設備上默認Http(s)管理IP是10.0.10.1;所以如果採用默認配置登入的話一定要保證PC的地址在10.0.10.0網段。SDM的默認用戶名是cisco,密碼也是cisco.SDM程式既可以安裝在PC上,也可以安裝在路由器上。安裝在PC上能節約路由器的記憶體並且可以它來管理其他支持SDM管理的路由器,但是這種模式下不能執行恢復默認的操作,另外由於IE默認禁止網頁訪問本機資源,需要修改IE的安全設定(打開IE瀏覽器(以IE7.0為例)的工具選單,選擇“Internet選項”,選擇“高級”選項卡,在“設定”里找到“允許活動內容在我的計算機上運行*,啟用該功能;另外在“隱私”選項卡中將“打開視窗阻止程式”關閉)。安裝到路由器時基本安裝需要大約4-5MFlash空間,組件CiscoSDMExpress(需要1.5MFlash)只用於路由器的初始化配置無須安裝。SDM下載地址為:http://www.cisco.com/pcgi-bin/tablebuild.pl/sdm(需要CCO賬號),下載並解壓SDM-V21.zip,運行Setup程式即可進行SDM的安裝。在安裝SDM之前要求安裝JRE1.5,如果尚未安裝,可以到Sun網站下載安裝。將SDM安裝到路由器之後,路由器必須進行以下配置才能支持SDM管理工具:

iphttpserver//允許http登入

iphttpsserver//允許https登入

iphttpauthenticationlocal//指定本地認證

iphttptimeout-policyidleidle-numberlifelife-numberrequestrequest-number//修改web接口逾時參數

userusernameprivilege15secret0secret//必須是secret,不可用password關鍵字

如果需要telnet或者ssh遠程登入設備,則增加以下配置命令:

linevty0X(x隨平台不同而不同)

loginlocal

transportinputtelnetssh//允許telnet和ssh

如果以上步驟配置正確、完整,則在IE中輸入http://路由器IP位址,就可以開始使用SDM了。如果是第一次登入SDM則提示修改默認用戶名cisco,以及默認密碼cisco。

相關詞條

相關搜尋

熱門詞條

聯絡我們