zhaolu 发表于 2018-7-13 10:14:50

Cisco 安全设备管理工具 (SDM)

  Cisco 安全设备管理工具:Cisco SDM,简称 SDM。    SDM(Security Device Manager) 是 Cisco 公司提供的全新图形化路由器管理工具。
  最近在配置路由器,发现有这么一个工具,所以打算配置看看。
  难题一:找到的博文、材料都是N年前的,难道这个工具大家都没有用吗?
  难题二:SDM的下载:官网地址是
  https://software.cisco.com/download/release.html?mdfid=281795035&softwareid=283768243&release=2.5&relind=AVAILABLE&rellifecycle=&reltype=latest
  不过下载这个需要SSO注册,注册后下载发现还需要提供合同号。这个我当然是没有啦,只能转而去网上找。
  同难题一 一样,这个工具也是N年没有更新了吗?还是被封禁了?找了N个搜索网站,下载网站、网盘网站都没有找到资源,比老司机开车还要难吗?最后在一个小网盘上找到一个。。。唉
  我再给个自己的百度分享吧    链接:https://pan.baidu.com/s/1rabWOnM 密码:a9i3
  难题三:SDM的安装、配置
  因为一直是用WINDOW10的系统,所以就直接在自己的电脑上安装SDM了,结果安装之后打开CISCO SDM,然后一直报错:《当我看到来自 Java 的安全提示时,该怎么办?》中的问题
  警告:您的安全设置已阻止使用已过期或尚未生效的证书进行签名的应用程序运行      。然后按该网页说的去配置了站点,TMD,还是老样子。然后就下载试JAVA最新 的版本也不行。
  最后,看到一个2010年的博文《Cisco 安全设备管理工具 (SDM) 配置详解》里面提到要安装安装“ jre-6u3-windows-i586-p-s”,怀疑是JAVA版本问题,然后就删除了本机上的JDK8,再安装JDK6,然后就可以了。
  感觉还是因为SDM这个软件CISCO公司不更新,或者是我下载的版本不是最新版本才有的问题,要不然也不会有版本不兼容的问题,搞死去多年的东西就是这么坑!!!!
  难题四:最后这个问题也不是什么问题了,我的路由器是CISCO1900 ,里面的ISO也是N年前的了,所以提示“SDM: Unsupported Router”。已经不支持了。结果搞了一天,就是这样子的结局。
  最后:如果哪位看官有合同号能下载最新的SDM,可以麻烦在下面回复一下,看看最新的SDM是否好用。。。。。。。。。
  ---------------------------------------补充 路由器端的配置---------------------------------------
  Follow the instructions below to configure a router to run SDM.
  Step 1:
  Connect to your router using Telnet, SSH or via console.
  Enter the global configuration mode using the command:
  Router>enable
  Router#conf terminal
  Router(config)#
  Step 2 :
  Enable the router's HTTP/HTTPS server, using the following Cisco IOS commands:
  Router(config)# ip http server
  Router(config)# ip http secure-server
  Router(config)# ip http authentication local
  Note:- HTTPS is enabled only for crypto enabled IOS images.
  Step 3:
  Create a user with privilege level 15.
  Router(config)# username <username> privilege 15 password 0 <password>
  Note:- Replace <username> and <password> with the username and password that you want to configure.
  Step 4:
  Configure SSH and Telnet for local login and privilege level 15:
  Router(config)# line vty 0 4
  Router(config-line)# privilege level 15
  Router(config-line)# login local
  Router(config-line)# transport input telnet
  Router(config-line)# transport input telnet ssh
  Router(config-line)# exit
  Step 5: (Optional) Enable local logging to support the log monitoring function:
  Router(config)# logging buffered 51200 warning
  ---------------------------------------补充 路由器端的配置---------------------------------------
页: [1]
查看完整版本: Cisco 安全设备管理工具 (SDM)