網絡管理員若要對Cisco路由器進行設置、配置驗證以及統計數據審核,往往需要連接路由器上去。而連接到Cisco路由器上有很多方法,如通過配置端口、輔助端口或者通過應用程序Telnet都可以實現這個目的。不過,筆者最喜歡采用的是通過控制臺端口的方式連接到路由器上進行相關的管理與配置。
輔助端口與控制臺端口兩者是親兄弟,其功能基本一致。為此,網絡管理員可以像使用控制臺端口那么去使用它。不過,他有一個作用,是控制臺端口無法實現的。若我們要通過控制臺端口管理Cisco路由器的話,必須在路由器面前才行。而若我們通過輔助端口管理員路由器的話,則即使遠在千里之外,網絡管理員仍然可以控制他。當路由器出現問題或者網絡管理員需要查看某些信息的時候,就可以采用遠程撥號的方式通過輔助端口連接到“脫離網絡”的路由器上。正是因為這個杰出的功能,所以其特別受到我們網絡管理員的歡迎。
若要使用好輔助端口,其也有一些猩以用來消除路由器的中央處理器的開銷。這個特性可以保證路由器同時在所有異步端口上保持高速度的通過量。這在實際管理中,非常有用。特別是在幾個網絡管理專家在共同會診網絡故障的時候,其價值就會體現出來了。
不過,話說回來,雖然把輔助端口當作異步端口來使用,不能夠達到專業的異步串行接口那樣的性能。可是,已經基本可以滿足普通的管理需求。
訣竅三:為輔助端口設置獨立的密碼,以提高路由器的安全性
通過上面的描述,我們知道,輔助端口可以起到跟控制臺端口相同的作用。所以,當輔助端口的密碼泄露,被人遠程撥號連接到路由器的話,那么對于企業網絡的打擊石致命的。所以,Cisco路由器為了提高本身的安全性,為輔助端口獨立的設置了口令管理。
故網絡管理員在口令設置中,最好不要跟其他口令相同。否則的話,會降低路由器本身的安全性。
總之,輔助端口在路由器管理中,具有舉足輕重的作用。一般情況下,只有在路由器剛開始配置的時候需要用到控制臺端口。而等到后續的網絡維護與路由器一般故障排除的過程中,往往都是通過輔助端口來完成的。所以,輔助端口是路由器管理中的一個好幫手。


