RačunalaOprema

Cisco rutera: model podešavanje. Mrežna oprema

Cisco rutera za dugo vremena i zasluženo osvojio povjerenje mnogih korisnika. Vjerno dugi niz godina, oni prolaze saobraćaj sa različitim uređajima između različitih tipova mreža. Riječ "Cisco", sada je postala sinonim za termine kao što su kvaliteta i pouzdanosti. Sve više tako na Cisco cijenu se uvijek drži u prihvatljivim.

Karakteristike Cisco rutera i prekidača

U ovom trenutku, naširoko koristi različite sklopke serije i Cisco rutera. Ova serija uključuje nekoliko modela koji se razlikuju u nekoliko karakteristika. Međutim, svi oni mogu se podijeliti u sljedeće grupe:

  • Portable rutera. Oni su namijenjeni za organizaciju mreže malih i srednje veličine.

  • Uređaji sa prefiksom ISR - Ethernet sklopke se odlikuju vrlo fleksibilnu arhitekturu. Postavljanjem različite vrste aplikacija koje mogu biti gotovo beskonačno prošire svoje mogućnosti.

  • Modularni uređaj. Mogućnost takvih uređaja može se proširiti povezivanjem sve vrste modula, tako da možete fleksibilno upravljati hardvera arhitekture. Preporučuje se da se steknu malih i srednjih.

Svi uređaji rade na prijenos i prijem informacija paketa na trećem nivou OSI. Možete ih koristiti za izgradnju mreže svih veličina i namjena. Cisco VPN tunela uređaji podržavaju sljedeće: L2TP, DMVPN, IPSec, GRE i PPTP. Postavljanje VPN na Cisco router će omogućiti prijenos podataka preko kodiranom privatni kanal.

Cisco 2960 sklopke serije imaju veliki broj modela, ali zajedničke karakteristike su:

  • L2 nivou;
  • broj podržanih luka - 8, 24 ili 48;
  • PoE napajanje, PoE +;
  • podršku za sigurnu vezu;
  • portovi stopa mogu biti različiti, ovisno o modelu ruter - 100 megabita, 1 gigabit;
  • mogućnost formiranja gomile dobro u neki modeli dostupni, dok su drugi - ne.

Karakteristika rutera iz Cisco može se smatrati da su često visoko specijalizirane. Ne u svoju liniju nekih univerzalnih modela koji bi mogli jednako služiti kao stan za formiranje kućne mreže, a kompanija ili u uredu. Svaka linija je odgovoran za nešto drugo, a ponekad ima vrlo uske specijalizacije. Dakle, ovaj put morate uzeti u obzir pri odabiru Cisco mrežne opreme, čak i najskuplji i napredne ruter ili ruter može biti beskoristan skup odbora i kablova na jednom mjestu i apsolutno neophodan uređaj - u drugoj.

Uputstva Cisco hardver postavke

Postavljanje opreme obično ide duž sljedeće linije:

  1. Postavljanje Wi-Fi mreže skalabilan. Naknadno umanjena mreže omogućavaju fleksibilnost da odgovori na potrebne promjene i upravljati niski troškovi sa reorganizacije mreže.
  2. Raditi na uspostavljanju Internet telefoniju zasnovan na Cisco. Ovaj aranžman može shvatiti kao lokalnu mrežu u roku od jednog ureda ili Enterprise, i globalne - kombinirajući više lokalnih mreža u jednu. Postoje varijante sa Savezom 350 ljudi i 30 000 sa clustering.
  3. Cisco-postavljanje Firewall i IPS. Ova sigurnost mreže postavljanje - najvažniji stavka u debug rad, koji se ne može zanemariti u svakom slučaju.
  4. Konfiguriranje alata za praćenje mreže. Preporučuje se da koristite specijalizirani softver Cisco. Zbog toga neće biti nikakvih problema sa kompatibilnosti hardverskih i softverskih komponenti, a administrator će moći u svakom trenutku dobiti objektivne informacije o radu mreže i vremena da reaguju na potencijalne probleme.
  5. Konfiguriranje Cisco VPN. Pod ovim se misli na zajednicu nekoliko lokalnih mreža u jednu, uključujući i geografski razdvojene dovoljno velikim udaljenostima. Isto tako, možda ćete morati povezati radne stanice pojedinih zaposlenih opštih sredstava preduzeća.

Kako povezati ruter na računar

Naravno, mrežna oprema počinje da ga spojite na računalo. Router se spaja na PC koristeći poseban konzole kabla. Onda vodi emulatora terminala. S njim i potrebe za ulazak svih timova u budućnosti.

Mnogi usmjerivači i usmjerivači koriste još COM-port za povezivanje sa računarom. Međutim, nisu sve moderne automobile kao što port je dostupan. U ovom slučaju, kako bi pomogli posebnih adaptera za USB-COM. Ovisno o konfiguraciji, oni mogu biti ili u paketu sa mrežne opreme, a ne isporučuju. Ali je bolje da odaberete model koji je već nativno podržava način povezivanja putem USB-a.

Kao što je navedeno luka: 9600/8-N-1. Ako je potrebno da ponovo konfiguraciju rutera na prazan dom, morate dati naredbu: omogućiti. Time utovar EXEC modu. Za početak praznu mrežu, upišite sljedeću naredbu: briše startup-config. I ponovo naredbu oprema: ponovo. Na operativnom sistemu pitanje da li za ulazak prozor postavki treba odgovoriti negativno.

Međutim, sve gore navedeno, ne možete učiniti ako ne postoji potreba da se dobije prazan config.

Opće informacije o sintaksi konzole komande na rutere i Cisco rutera

Što se tiče opreme Cisco, Windows ne nudi poznat mnogim korisnicima prozora. Sve komande se unose preko konzole terminala. I zbog toga je potrebno da se u skladu sa sljedećim pravilima:

  • ako unesete znak pitanja, onda Cisco će prikazati popis dostupnih komandi i operandi;
  • ime ili ključnu reč koju preporučuje da se smanji na minimum granice;
  • uređivanje komandne linije je dozvoljeno u terminalu konzoli, kao što se radi u Linux ili Unix sistemima;
  • ako operator predomislio da izvrši naredbu, ona može prekinuti njeno izvršenje upisivanjem riječ NO;
  • da idem na pristup nivo 0 (početnik) do 15 (administrator), potrebno je da unesete naredbu: omogućiti Nomer_urovnya_dostupa.

Omogućavanje SSH

Postavljanje ruter može početi sa činjenicom da će SSH biti dodijeljen po defaultu za sve veze. Kada koristite SSH, možete prenositi bilo kakve podatke iz udaljenog računara kroz encrypted channels. Da biste omogućili SSH u Cisco, potrebno je da:

  • Omogućiti napredni način rada omogućuju naredbe s privilegijama.
  • Ukazuju na tačno trenutnog vremena.
  • Da biste pokrenuli direktno konfiguriranje sistema, potrebno je dati komandu: ruter # konfigurirati terminal.
  • Osim toga, treba navesti naziv domene, a to se radi sa komandom: ruter (config) # ip ime domena mydomain.ru.
  • ključ za šifriranje generira naredbu: ruter (config) # kripto ključ stvaraju rsa.
  • Da biste pokrenuli novi korisnik, naredbu u konzoli: ruter (config) # korisničko ime korisničko ime privilegija 11 lozinku 7 my_passwd. Evo, pretpostavlja se za konfiguraciju Cisco uređaja sa korisničkim razini 11, koja nije dostupna na apsolutno sve ekipe. Ali možete stvoriti potpuno privilegirani korisnik, potrebno je da odredite razinu pristupa nije 11, a maksimalni - 15.
  • Koristite naredbe: ruter (config) # AAA novi model rutu (config) # liniju VTY 0 4 staze AAA protokol i konfiguraciju je uključen za terminal linije. U slučaju ovdje - od 0 do 4.
  • Upotreba naredbe: router (config-line) ulaz # transport ssh router (config-line) # Sindikat sinkroni je dodijeljen kao default SSH u.
  • Ostaje samo da izađu iz sve načine, a zatim spremite promjene. To se radi pomoću sljedeće naredbe: router (config-line) #exit router (config) # izlaz ruter # pisanja.

Kako konfigurirati Cisco lukama

Za ulazak u globalne postavke konfiguracije režim za luke u Cisco, morate kucati komandu ovako:

conf t

sučelje Fa0 / 2.

Možete konfigurirati sljedeće Cisco lukama:

  • Pristup luci. Ovaj terminal port se prikazuje direktno na kupca uređaj - modem, ruter ili direktno na PC-u, koji će biti isporučen neobeležen saobraćaja. Ako upišete u pristupu modu konzole switchport, odabrani port je prevedena na pristup režim, a sav promet će teći na VLAN 1. Ali ako uputi switchport pristup VLAN 310, podaci će biti prebačen u VLAN 310.
  • Trunk port. Ovaj port bi trebao biti zaposlen, ako je na drugoj strani stoji mrežni uređaj - Ethernet prekidači, usmjerivači, itd Da biste koristili ovaj port, potrebno je da se registrujete u konzoli: .. switchport režim gepek - radi na modelu od 2950. No, u 2960, ova komanda je malo drugačija:

switchport režim prtljažnik

switchport prtljažnik inkapsulacija dot1q.

Ako želite koristiti samo neke VLAN, konzola mora se unijeti: switchport prtljažnik alloved VLAN 310, 555 - to je VLAN brojeva razdvojenih zarezom;

  • Hibridni port. Portovi Cisco konfiguracije ne uključuje rad hibridnog luke, međutim, odrediti bilo koji port kao hibrid može biti, ako odaberete gepek port vlastite nativ VLAN. Možete vidjeti ovo na primjeru sintakse sljedeće naredbe u konzoli:

switchport režim prtljažnik (gepek port napravili)

switchport prtljažnik alloved VLAN 310.555 (kao što portovi se koriste kao VLAN 310 i 555)

switchport prtljažnik Native VLAN 310 (sve neoznačenih VLAN saobraćaj se širi na 310, a ostatak - 555).

proces konfiguracije port se smatra primjerom Cisco 2960 - jedan od najčešćih danas. Međutim, za ostale serije jedinice akcije su slične.

Kako da poništim

Kada se postavke su vraćene, konfiguracijska datoteka se briše, sve fino podešavanje će morati da se ponovi, a samim tim i odlagawe se često gleda kao na krajnjoj nuždi.

To je lako izvesti. Da biste to učinili, morate povezati samo kabla na ruter konzole i unesite komandu u upravljačkoj konzoli: Router # brisanje startup-config. I onda: Ponovo. Ruter se resetira nakon ponovnog pokretanja config će biti apsolutno čist.

Važno je napomenuti da je Cisco reset je potrebno rijetko. Međutim, iz jednog ili drugog razloga i dalje je potrebno učiniti. Isto tako ne smije zaboraviti nakon podešavanja oporavak vratiti vrijednost registra naredbu: config-registar 0x2102.

Što se sačuvali konfiguraciju

Za bilo kakve mrežne opreme, uključujući Cisco, na podešavanja - to nije sve. Takođe, treba biti u stanju da spasi ono što je postavljen, to jest, spremite promjene.

Rutere Cisco, postoje dvije vrste zaštite:

  • memorijski uređaj;
  • u ne-memoriji strana.

Prvi tip je napisano sve proizvode u toku promjene, ali kada ponovo pokrenete opremu koju su izgubili, i da će biti izbačeni sa postavkama od početnih memorije. Međutim, Cisco oprema dizajnirana na takav način da se direktno napraviti promjene u konfiguraciji pokretanja nije moguće. Da biste sačuvali sve promjene u stalnoj memoriji, potrebno je učiniti sljedeće:

  1. Kopirajte trenutne postavke u startnoj tim: #copy trčanje-config startup-config.
  2. Kopirajte trenutne postavke za komande FTP server: #copy radi-config tftp: // ime servera.

Third-party program za konfiguriranje Cisco

Za podešavanje Cisco opreme može odvijati mnogo lakše i brže ako koristite za tu svrhu posebne programe. Međutim, to je više stvar ukusa: začinjene administratora sistema čvrsto ukorijenjen u svoju konzolu sučelje, i nema sile u prirodi da ih otrgne od njega.

Ostatak isti, posebno početnici, može se preporučiti za preuzimanje nekih aplikacija koje mogu olakšati zadatak postavljanje opreme Cisco:

  1. Prvi je redovna Windows alat - Hyper Terminal program. Međutim, u novijim verzijama Windowsa, to se ne isporučuje kao standard. Da biste instalirali Hyper Terminal, odaberite "Windows komponente", a zatim pronađite stavku "Pribor i komunalne aplikacije" i kliknite na dugme ekranu "Kompozicija". Dalje, morate pronaći stavku "Komunikacija", a zatim kliknite na "Kompozicija" i označite Hyper Terminal programa.
  2. Kit - je freeware aplikacija za Windows i Linux, je prilično dobar emulatora terminala. On preferiraju mnogi administratori sistema.
  3. Cisco uređaja Connections program - specijalizirani program za postavljanje i formiranje mreže Cisco, njegove karakteristike su impresivni. Prema tome, ima punu sto posto kompatibilnost sa svim Cisco opremom. Prvi program Cisco uređaja Connections je pozicioniran kao aplikacija prilagođena za početnike korisnik koji treba da izgradi mrežu malih dimenzija unutar poslovne ili kuće skali mali.
  4. Dobar program - analogni Putty - na Linuxu Minicom može se smatrati kao paket.

Grafički konfiguracije sučelje

Naravno, posao komande iz terminala - zanimanje koje će privući ne svakog korisnika. A softver treće strane treba skinuti, ponekad nije besplatan. Međutim, postoji mogućnost da se uključuju grafičko sučelje direktno u web preglednik. Da biste to učinili, prvo je potrebno instalirati poseban Java modul, koji se može preuzeti sa službenih Java web stranice. Modul se zove Jre. Osim toga, potrebno aplikacija SDM - može se instalirati i na samom ruteru, a na operativnom sistemu.

Dalje, morate postaviti dozvole u pretraživaču pokazati pop-up i za pokretanje aktivni sadržaj.

Čim početak SDM, morat ćete voziti predodređenu IP-adresu vlan1 port. Takođe se preporučuje da ukloni u polju pored opcije HTTPS.

Nakon pritiska na dugme za početak će se pojaviti okvir za dijalog, koji će morati da unesete gomila lozinke za prijavu. Ako je sve ispravno ušli - će raditi prozor SDM program koji se izvršava direktno u pregledniku.

Postavljanje liniju modela Linksys

Ako je korisnik dobio ruter Linksys liniju modela, zadatak postavljanje u grafičko okruženje je značajno pojednostavljena. Nakon veza je dovoljno kucati u adresnu traku browsera: 192.168.1.1. A zatim utovar prozor postavki u grafičkom modu.

Prvo morate odmah promijeniti lozinku i prijavite se na default izlaz kao: admin - admin. To je učinjeno nakon tranzicije na kartici uprave. U ovoj kartici, možete napraviti postavke rezerva rezerva.

Sljedeća trebate ići na Wireless - Osnovni Wireless Setup, u ovu karticu da biste podesili postavke u priručniku (ručno). Kao tajni ključ se obično koristi serijski broj uređaja.

Ostaje samo da odaberete vrstu Internet veza u odgovarajuće kolone voziti postavku koja daje dobavljača.

postavke lozinke suptilnost

U zaključku, važno je napomenuti da su mnogi sistemski administratori ne odnose se na tajnost lozinke uz dužno poštovanje. I to je uzalud, jer ako ograničena na samo jedan parametar "password" prilikom kreiranja lozinku, onda to može biti uspješno "spojiti" SNMP i ugroziti sigurnost cijelog sistema. To je razlog zašto se preporučuje za rad sa privilegijama upotrebu parametar «tajna». Stvar je u tome da ako koristite parametar «lozinku», lozinka će biti pohranjeni u jasan u config datoteci, a ako se koristi parametar «tajna», lozinka će biti šifrirani.

U ovom drugom slučaju, naredba za postavljanje enkripcije lozinka bi trebao izgledati nešto ovako: Router (config) #enable tajna PASS , gdje je naveden PASS lozinke. Ovo postavlja lozinku za dodatne privilegije modu.

U zavisnosti od konkretnog modela Cisco opreme, podešavanje hardvera i softvera može varirati, ali generalno, slika izgleda isto kao što je opisano gore.

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 bs.delachieve.com. Theme powered by WordPress.