# 定义一个VLAN,ID为10,名字为OSS
vlan 10
name OSS
!
vlan 20
name IPTV_CX(VCC)
!
vlan 30
name IPTV_MS
!
vlan 50
name IPTV_onlinesvr
!
vlan 100
name IPVS_svr
!
vlan 110
name NAS
!
vlan 150
name DECODER
!
!
# RIP是Classful,它在做路由广播时不带掩码信息
# OSPF,EIGRP,BGP4是Classless的,它们在做路由广播时带掩码信息
# classful和classless可以同时运行在同一个路由器上
ip classless
# 配置默认路由,目的地址0.0.0.0,掩码0.0.0.0,网关为122.224.109.25
ip route 0.0.0.0 0.0.0.0 122.224.109.25
# 配置使用http服务,就是可以通过http来配置修改本路由器的参数
ip http server
# 本路由器的http服务改成https://方式
ip http secure-server
!
!
# 建立名字为WAN-ACL的IP ACL扩展,拒绝所有的ICMP消息,拒绝端口为1521的TCP消息,允许其他所有IP消息
ip access-list extended WAN-ACL
deny icmp any any
# 第一个any为源地址或源网络,第二个any表示掩码的反码,eq 1521表示端口等于1521
deny tcp any any eq 1521
permit ip any any
!
!
#
control-plane
!
!
# 配置串口0,配置虚终端0到4号
line con 0
line vty 0 4
# 允许TELNET登入
access-class TELNET in
# 自动退出连接终端时间为15分0秒,就是15分钟不动就自动退出终端
exec-timeout 15 0
# 在login的时候等待操作员输入的最长时间为180秒,180秒没有输入,就会超时
timeout login response 180
# 设置的口令
password 7 033E7134333912
# 登录时需要口令检查
login