配置 banner.note
一、路由器 配置 banner:
·所有可用banner:

motd //连接到设备时(用户登陆前)最先显示的通告 / 法律声明,更偏向告警
login //一般用于提示输入用户名和密码,比motd更贴切认证提示
exec //(输入enable之前)认证通过后,进入exec模式时的提示
incoming //来电提示横幅,显示在入站连接的线路上(显示在拨号客户端那端),提醒有人接入了某条线路
prompt-timeout //登陆超时提示,当用户在登陆提示处太久不输入,在超时断开会话时,提示的信息(如果题目有要求,就不要配置 exec-timeout 0 0,因为这会导致console永远不会超时)
config-save //(不生效)当执行保存配置的命令时,显示的消息
slip-ppp //基本不常用,用于很老的拨号/串口协议场景,当某条线路作为 SLIP/PPP 会话使用时提示的信息1、定义 motd / login banner:
·题目:

1)定义 banner,在用户登陆前显示 “Unauthorized ....”:
设置 banner时,会要求定义分隔符,分隔符最好不要与内容重复(当然,分隔符区分大小的,大写的分隔符不会和小写的内容匹配上),因此分隔符建议使用 ^ 符号,因为没有什么内容会使用到 ^ 符号
这里可以使用 banner motd 和 banner login,它们显示的位置都是一样的,但是banner motd显示在 login 之前
conf t
banner login ! Unauthorized Access is Strictly Prohibited ! // 按照题目要求,使用 ! 作为分隔符
# 最好换行输入,因为这样显示时就会单独一行,而不是与其他消息混在一起:
banner login ^
Unauthorized Access is Strictly Prohibited
^
## 最后可以查看配置是否无误:
do show run | sec banner
2)创建一个用户,让配置生效:
username admin pri 15 sec Pa$$worD
lin con 0
login local
exit3)测试:

·(推荐)建议这样写:
banner login !
Unauthorized Access is Strictly Prohibited
!
因为登陆时总是会弹出一些额外的信息,而如果定义的内容不换行,就会被顶走,那么裁判可能就会找不到,就会导致没分
·测试:

二、ASA防火墙 配置 banner:
防火墙与 路由的配置一样,只不过防火墙无需配置 分隔符,直接输入内容即可

exec、login、motd与路由器一样
asdm //ASDM(图形管理工具)登陆成功后显示的提示1、定义 login banner:
banner login Unauthorized Access is Strictly Prohibited
·测试:
