﻿<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>运维部落 &#187; cisco</title>
	<atom:link href="http://help.vps12.com/tag/cisco/feed" rel="self" type="application/rss+xml" />
	<link>https://help.vps12.com</link>
	<description>分享服务器运维及实践解决方案</description>
	<lastBuildDate>Sat, 25 Jan 2025 07:14:14 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>cisco交换机指定ip登陆ssh及telnet及限控acl使用</title>
		<link>https://help.vps12.com/2100.html</link>
		<comments>https://help.vps12.com/2100.html#comments</comments>
		<pubDate>Sat, 04 Dec 2021 02:40:36 +0000</pubDate>
		<dc:creator>vps12.com</dc:creator>
				<category><![CDATA[网络产品]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[vps12.com]]></category>
		<category><![CDATA[交换机]]></category>

		<guid isPermaLink="false">http://help.vps12.com/?p=2100</guid>
		<description><![CDATA[在公网交换机使用中。一般不想被人随便ssh测试登陆或是嗅探，就要用到acl限控功能，这也是为了核心网络设备的安全稳定。像cisco等交换机都使用acl进行管理控制。我们可以简单使用基本的acl策略进行ip限制登陆访问一些端口。这样可以做为很好的管理和控制安全等级。 1、acl限制指定ip地址访问22端口连接ssh //123的ip为交换机ip，8.8.8.8 为指定的特定ip地址 access-list 101 permit tcp host 192.168.0.8 host 192.168.0.253 eq 22 access-list 101 permit tcp host 8.8.8.8 host 123.123.123.123 eq 22 access-list 101 permit tcp host 1.1.1.1 host 123.123.123.123 eq 22 access-list 101 permit tcp host 8.8.4.4 host 123.123.123.123 eq 22 access-list 101 deny tcp any any eq 22 access-list 101 permit [...]]]></description>
		<wfw:commentRss>https://help.vps12.com/2100.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>思科tar格式IOS升级方法</title>
		<link>https://help.vps12.com/2097.html</link>
		<comments>https://help.vps12.com/2097.html#comments</comments>
		<pubDate>Mon, 08 Nov 2021 11:38:38 +0000</pubDate>
		<dc:creator>vps12.com</dc:creator>
				<category><![CDATA[网络产品]]></category>
		<category><![CDATA[解决方案]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[vps12.com]]></category>

		<guid isPermaLink="false">http://help.vps12.com/?p=2097</guid>
		<description><![CDATA[这篇文档是关于cisco交换机升级的命令用法，用于升级.tar格式的IOS，里面包含HTTP管理用到的文件。 建议大家升级交换机都用此命令吧，包括路由器升级带SDM或CCME等等，此文的出处实在是查询不到，感谢原作者的贡献。 现在C3750的文件系统做一个总结。 查看文件系统。默认是flash. dir all (flash: ) show file system 更改目录： cd xx pwd (查看当前目录） 新建目录： mkdir xx 删除目录： delete/force(不再询问确认)/recursive(删除目录下的子目录和文件) 如果是flash: (整个flash)，如果是目录，则是整个目录。 不可恢复。 copy，还是复制。 创建一个tar文件： archive tar/creat x&#8230;(目的) x&#8230;(源) 查看一个tar包含的文件： archive tar/table xxx.tar 解压缩一个tar文件： archive tar/xtract xxx.tar flash: (解压缩整个tar,只能解到当前flash) archive tar/xtract xxx.tar flash:/xxxxx (指定解压缩整个tar，或其中某个文件，目录) 查看一个可读文件的内容： more xxx (可以是远程的,如TFTP) 配置文件： Switch# copy t system:running-config （多了个system） [...]]]></description>
		<wfw:commentRss>https://help.vps12.com/2097.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>cisco 2960升级iso步骤</title>
		<link>https://help.vps12.com/2010.html</link>
		<comments>https://help.vps12.com/2010.html#comments</comments>
		<pubDate>Mon, 03 Aug 2020 03:48:46 +0000</pubDate>
		<dc:creator>vps12.com</dc:creator>
				<category><![CDATA[解决方案]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[vps12.com]]></category>

		<guid isPermaLink="false">http://help.vps12.com/?p=2010</guid>
		<description><![CDATA[手上有一台老的WS-C2960-48TT-L 交换机。要配置一些策略。还有ssh2、acl，发现无法进行命令不支持。查了下。原因是自己的iso太旧。不带k9的rom是不支持更多指令和相关功能的。 决定升级iso。步骤记录下来了。希望对大家有帮助。要用到一个工具。网上也有的下。主要就是bin的iso文件比较麻烦。 找了下，还是有好心人存了百度网盘。共享给大家： https://yun.baidu.com/s/1gdCpCXX?errno=0&#038;errmsg=Auth%20Login%20Sucess&#038;&#038;bduss=&#038;ssnerror=0&#038;traceid= 工具Cisco TFTP Server 建议在win7 win2008 win2012下使用。win10不支持 1、 配置IP地址好上传iOS和config.text文件 Switch#conf t Switch(config)#int vlan 1 Switch(config)#ip add 192.168.0.254 255.255.0.0 Switch(config)#no shut Switch(config)#end Switch#ping 192.168.0.100 //电脑上配置的IP，要和上面的地址在一个网段 //ping通后说明网络没问题了，可以上传iOS和配置文件了 //把网线插入交换机的任意口，因为默认都在vlan1里 2、 上传iOS和配置文件 Switch#copy tftp: flash: 提示输入远程主机 192.168.0.100 提示输入要传的文件名（要注意带上后缀）c2960-lanbasek9-mz.122-50.SE10.bin 提示目的地文件名c2960-lanbasek9-mz.122-50.SE10.bin 传输开始，同上在把config.text文件也上传 3、 修改引导镜像 Switch#config t Switch(config)#boot system flash: c2960-lanbasek9-mz.122-50.SE10.bin Switch(config)#end Switch#wr Switch#reload 重启后进入查看是否启动新iOS，show version 确认后，copy flash:config.text [...]]]></description>
		<wfw:commentRss>https://help.vps12.com/2010.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
