RačunalaOprema

Cisco usmjerivači: Model postavka. mrežna oprema

Cisco usmjerivači za dugo vremena i zasluženo osvojili povjerenje mnogih korisnika. Vjerno dugi niz godina, i oni prolaze promet na različitim uređajima između različitih vrsta mreža. Riječ „Cisco”, sada je postala sinonim za pojmove kao što su kvaliteta i pouzdanosti. Sve više na Cisco cijeni uvijek drži u prihvatljivim.

Karakteristike Cisco usmjerivači i preklopnici

Trenutno, naširoko koristi različite serije prekidače i Cisco usmjerivač. Serija obuhvaća nekoliko modela koji se razlikuju u brojnim karakteristikama. Međutim, svi oni mogu se podijeliti u sljedeće skupine:

  • Prijenosni routera. Oni su namijenjeni za organizaciju malih i srednjih razmjera mrežama.

  • Uređaji s prefiksom ISR - Ethernet preklopnici karakterizira vrlo fleksibilan arhitekture. Ugradnjom razne vrste aplikacija koje se mogu gotovo beskrajno proširiti svoje sposobnosti.

  • Modularni uređaj. Mogućnost takvih uređaja može se proširiti spajanjem sve vrste modula, tako da fleksibilno može upravljati hardverske arhitekture. Preporučuje se steći malih i srednjih razmjera.

Svi uređaji rade na prijenos i prijem informacijskih paketa na trećoj razini OSI. Možete ih koristiti za izgradnju mreže svih veličina i namjena. Cisco VPN-tuneli uređaji podržavaju sljedeće: L2TP, DMVPN, IPSec, GRE i PPTP. Postavljanje VPN na Cisco usmjerivač će omogućiti da prijenos podataka preko kodiran privatnom kanalu.

Cisco 2960 serije prekidači također imaju nekoliko modela, no uobičajeni su karakteristike su:

  • L2 razina;
  • broj podržanih luka - 8, 24 ili 48;
  • PoE napajanje, PoE +;
  • Podrška za sigurne veze;
  • luke stopa može biti različita, ovisno o usmjerivač modela - 100 megabit, jedan gigabitni;
  • mogućnost formiranja hrpe dobro u nekim modelima dostupnim, a drugi - ne.

Značajka usmjerivača Cisco može se smatrati da su često visoko specijalizirani. Ne u svojoj liniji nekih univerzalnih modela koji jednako mogu poslužiti i kao apartman za formiranje kućne mreže, društvo ili u uredu. Svaka linija je odgovoran za nešto drugo, a ponekad ima vrlo usku specijalizaciju. Dakle, ovaj put morate uzeti u obzir pri odabiru tvrtke Cisco mrežnu opremu, čak i najskuplji i napredni usmjerivač ili usmjerivač može biti beskoristan set ploča i kabela na jednom mjestu i apsolutno neophodna uređaja - u drugoj.

Smjerovi Cisco postavke hardvera

Postavljanje opreme obično traje u skladu sa sljedećim:

  1. Postavljanje Wi-Fi mreže prilagodljiv. To naknadno krljuštima mreže omogućuju fleksibilnost da odgovori na nužne promjene i upravljati niske cijene s reorganizacijom mreže.
  2. Rad na postavljanje internetske telefonije na temelju Cisco. Po ovom dogovoru može se shvatiti kao lokalne mreže unutar jednog ureda ili poduzeća, i više globalno - kombinacija više lokalnih mreža u jednu. Postoje varijante sa udruženja 350 osoba i 30 000 sa klastera.
  3. Cisco-postavljanje vatrozida i IPS. Ova mreža sigurnost postavljanje - najvažniji predmet u debug radu, koje se ne mogu zanemariti u svakom slučaju.
  4. Konfiguriranje alata za nadgledanje mreže. Preporuča se korištenje specijaliziranog softvera iz tvrtke Cisco. Zbog toga neće biti nikakvih problema s kompatibilnosti hardverskih i softverskih komponenti, a administrator će moći u bilo koje vrijeme za dobivanje objektivne informacije o radu mreže i vremena da reagira na potencijalne probleme.
  5. Konfiguriranje Cisco VPN. Pod tim se misli na jedinstvo nekoliko lokalnih mreža u jednu, uključujući zemljopisno odvojeni dovoljno velike udaljenosti. Isto tako, možda ćete morati povezati radne stanice pojedinih zaposlenika općih sredstava poduzeća.

Kako se spojiti na router s računalom

Naravno, mrežne opreme počinje da ga spojite na računalo. Ruter se spaja na računalo pomoću posebnog konzole kabel. Tada pokreće program za oponašanje terminala. S njim i potrebe za ulazak svih momčadi u budućnosti.

Mnogi usmjerivači i routera koristiti još COM port za spajanje na računalo. Međutim, nisu svi moderni automobili kao luka je na raspolaganju. U tom slučaju, kako bi posebne adaptere za USB-COM. Ovisno o konfiguraciji, oni ili može biti u paketu s mrežne opreme, a ne dostavljaju. Ali, to je bolje odabrati model koji je već nativno podržava metodu povezivanja putem USB-a.

Kao priključak je navedeno: 9600/8-N-1. Ako je potrebno ponovno učitati konfiguraciju usmjerivača na prazan dom, morate dati naredbu: omogućiti. Time opterećen EXEC način. Za početak sa čistim list, upišite sljedeću naredbu: brisanje startup-config. I ponovno pokrenite naredbu oprema: reload. Na operativnom sustavu je pitanje da li za ulazak u postavkama treba odgovoriti negativno.

Međutim, sve gore navedeno, ne možete učiniti ako nema potrebe za dobivanje prazan config.

Općenito o sintaksi konzole naredbe u usmjerivač i Cisco usmjerivači

Što se tiče opreme Cisco, Windows ne nude poznati mnogim korisnicima windowing. Sve naredbe se unose putem konzole terminala. I tako, potrebno je pridržavati se sljedećih pravila:

  • ako unesete upitnik, onda Cisco će prikazati popis dostupnih naredbi i operanada;
  • ime ili ključna riječ koju preporuča smanjiti na minimalnu granicu;
  • uređivanje naredbenog retka dopuštena u terminalu konzole, kao što je učinjeno u Linux ili Unix sustava;
  • ako operator predomislio izvršiti naredbu, može prekinuti njegovo izvršenje upisivanjem riječi NE;
  • ići na pristupnoj razini 0 (početnik) do 15 (administrator), morate unijeti naredbu: omogućiti Nomer_urovnya_dostupa.

omogućavanje SSH

Instalacija usmjerivač može početi s činjenicom da će SSH biti dodijeljen po defaultu za sve veze. Kada se pomoću SSH, možete prenijeti podatke s udaljenog računala putem šifriranih kanala. Da biste omogućili SSH u Cisco, potrebno je:

  • Omogućite napredno omogućiti naredbu s povlasticama.
  • Navesti točan trenutno vrijeme.
  • Za početak izravno konfiguriranje sustava, potrebno je dati naredbu: usmjerivač # konfigurirati terminal.
  • Nadalje, treba navesti naziv domene, a to je učinjeno uz naredbu: usmjerivač (config) # ip domene mydomain.ru.
  • ključ za šifriranje generira naredbu: usmjerivač (config) # kripto ključ generiranje RSA.
  • Za početak novog korisnika, naredba u konzoli: usmjerivač (config) # korisničko ime korisničko ime privilegija 11 lozinku 7 my_passwd. Ovdje se pretpostavlja za konfiguraciju Cisco uređaja s korisnikom razini 11, koja nije dostupna na apsolutno sve tima. No, možete stvoriti potpuno privilegirani korisnik, potrebno je odrediti razinu pristupa nije 11, a maksimalna - 15.
  • Koristite naredbe: usmjerivač (config) # aaa novi model put (config) # liniju vtty 0 4 staze AAA protokol i konfiguracije uključena za terminal linije. U slučaju ovdje - od 0 do 4.
  • Korištenje naredbe: usmjerivač (config-line) # prijevoz unos ssh usmjerivač (config-line) # prijavom sinkroni je dodijeljen kao zadani SSH u.
  • Ostaje samo da izađu iz svih načina rada, a zatim spremite promjene. To je učinjeno pomoću sljedeće naredbe: usmjerivač (config-line) #exit usmjerivač (config) # izlaz usmjerivač # pisanja.

Kako konfigurirati Cisco priključke

Za ulazak globalnih postavki načina rada konfiguracija za luke u Cisco, trebate upisati naredbu ovako:

conf t

sučelje FA0 / 2.

Možete podesiti sljedeće Cisco priključke:

  • Pristup Luka. Ovaj terminal luke prikazuje se izravno na uređaju korisnika - modem, ruter ili izravno na računalo, koji će biti isporučen neoznačenu promet. Ako upišete u pristupu konzola switchport modu, odabrani luka je preveden na način pristupa, a sav promet će teći na VLAN 1. Ali ako uputiti switchport pristup VLAN 310, podaci će se prenijeti na VLAN 310.
  • Trunk luka. bi trebao biti zaposlen Ovaj port, ako s druge strane stoji mrežni uređaj - Ethernet preklopnici, usmjerivači, itd Da bi koristili ovaj port, morate se prijaviti na konzolu: .. Switchport način debla - radi na modelu 2950, ali u 2960, ova naredba je malo drugačija:

switchport način prtljažnik

switchport debla ovijanje dot1q.

Ako želite koristiti samo neki VLAN, konzola mora biti upisan: switchport prtljažnik alloved VLAN 310, 555 - to je VLAN broja odvojena zarezom;

  • Hibridni luka. Lukama Cisco konfiguracije ne uključuje rad hibridnog luke, međutim, odrediti bilo koji port kao hibrid može biti, ako odaberete prtljažnik luka vlastiti NATIV VLAN. Možete vidjeti u ovom primjeru sintakse od sljedećih naredbi u konzoli:

switchport način prtljažnik (unutrašnjeg luka je stvorio)

switchport prtljažnik alloved VLAN 310.555 (takvi portovi se koriste kao VLAN 310 i 555)

switchport prtljažnik porijeklom VLAN 310 (sve neoznačene VLAN prometa širi na 310, a ostatak - 555).

proces konfiguracije luka se smatra primjerom Cisco 2960 - jedna od najčešćih danas. Međutim, za druge serije jedinica akcije su slični.

Kako mogu vratiti

Nakon što su postavke resetirati, konfiguracijska datoteka se briše, sve fino podešavanje morat će se ponoviti, a time i dumping se često doživljava kao posljednji izbor.

To je lako izvesti. Da biste to učinili, trebate samo spojite kabel na ruter konzole i upišite naredbu u konzoli za upravljanje: Router # brisanja startup-config. A onda: Osvježi. Ruter se resetira nakon ponovnog pokretanja config će biti apsolutno čist.

Važno je napomenuti da Cisco reset je potrebno rijetko. Međutim, za jednog ili drugog razloga još uvijek je potrebno učiniti. Također, ne treba zaboraviti nakon postavke za oporavak vratiti vrijednost registra naredbu: config-registar 0x2102.

Kao da spasi konfiguraciju

Za svaku mrežnu opremu, uključujući Cisco, u okruženju - to nije sve. Također bi trebao biti u mogućnosti uštedjeti što je postavljen, to jest, spremili promjene.

Usmjerivači tvrtke Cisco, postoje dvije vrste zaštite:

  • uređaj za memoriju;
  • u neizbrisivu memoriju stranica.

Prvi tip je napisano sve proizvedeno u toku promjene, ali kada ponovo pokrenete opremu su izgubili, te će biti dignut s postavkama od početne memorije. Međutim, Cisco oprema je projektiran na takav način da se izravno unijeti promjene u konfiguraciji pokretanja nije moguće. Da biste spremili sve promjene u neizbrisivu memoriju, potrebno je učiniti sljedeće:

  1. Kopirajte trenutne postavke u početnoj momčadi: #copy trčanje-config startup-config.
  2. Kopirajte trenutne postavke na naredbu FTP-poslužitelj: #copy trčanje-config TFTP: // naziv poslužitelja.

Third-party programa za konfiguraciju Cisco

Za podešavanje Cisco opreme može se odvijati puno lakše i brže ako koristite za tu svrhu posebnih programa. Međutim, to je stvar ukusa: začinjena sysadmins čvrsto ukorijenjeni u svoj konzole sučelja, a nema sila u prirodi da ih otrgnuti od njega.

Ostatak od istih, posebno početnicima, može se preporučiti za preuzimanje nekih aplikacija koje mogu olakšati zadatak postavljanja opreme Cisco:

  1. Prvi je redoviti Windows alati - Hyper Terminal programa. Međutim, u novijim verzijama sustava Windows, to se ne isporučuje se kao standard. Za instaliranje Hyper Terminal, odaberite „Windows Components”, a zatim pronaći stavku „Pribor i aplikacije Utilities” i kliknite na gumb zaslona „sastav”. Zatim morate pronaći stavku „Komunikacija”, a zatim kliknite na „sastav” i označite potvrdni okvir Hyper Terminal program.
  2. Kit - je besplatni program za Windows i Linux, je prilično dobar program za oponašanje terminala. On je omiljen među mnogim administratorima sustava.
  3. Cisco Povezivanje uređaja Program - specijalizirani program za postavljanje i formiranje mreže Cisco, svojim impresivnim specifikacijama. Prema tome, on ima punu sto posto kompatibilnost sa svim Cisco opreme. Prvi Cisco Povezivanje uređaja Program je postavljen kao zahtjev prilagođen za novajlija korisnik koji treba izgraditi mrežu malih veličina u malom poslovnom ili kućnom skali.
  4. Dobar program - analogni Kit - na Linux Minicom može se smatrati kao paket.

Grafički konfiguraciju sučelja

Naravno, posao naredbe iz terminala - zanimanje koje će se svidjeti, a ne svakog korisnika. Third-party softver treba skinuti, a ponekad ne besplatno. Međutim, postoji mogućnost da uključuje grafičko sučelje izravno u web-pregledniku. Da biste to učinili, najprije morate instalirati poseban Java modul koji se može skinuti sa službene web stranice Java. Modul se zove JRE. Osim toga, potrebno SDM program - to može biti instaliran i na samom routeru, a na operativnom sustavu.

Zatim morate postaviti dozvole u pregledniku prikazuje skočne prozore i pokrenuti aktivni sadržaj.

Čim početnu SDM, morat ćete voziti unaprijed odabrana IP adresa vlan1 port. Također se preporučuje da se ukloni potvrdni okvir pored opcije HTTPS.

Nakon pritiska na tipku start pojavit će se dijaloški okvir koji će trebati upisati hrpa password-login. Ako je sve ispravno uneseni - radit će se prozor SDM program izvodi izravno u pregledniku.

Postavljanje modela liniju Linksys

Ako je korisnik dobio ruter od Linksys modelske linije, zadatak postavljanja u grafičko okruženje je bitno pojednostavljena. Nakon veza je dovoljno upisati u adresnoj traci preglednika: 192.168.1.1. A onda učitava prozor s postavkama u grafičkom modu.

Prvo morate odmah promijeniti lozinku i prijavite se na zadani izlaz kao: admin - admin. To je učinjeno nakon prelaska na kartici uprave. U ovoj kartici možete napraviti rezervat sigurnosne postavke.

Zatim trebate otići na Wireless - Osnovni Wireless Setup, u ovoj kartici postaviti postavke za ručnu (ručni). Kao tajnog ključa obično koristi serijski broj uređaja.

Ostaje samo da odaberete vrstu internetske veze u odgovarajućim stupcima voziti postavku koja daje provajder.

postavke lozinke suptilnosti

U zaključku, to je napomenuti da su mnogi administratorima sustava ne primjenjuju se na tajnost svoje lozinke, uz poštovanje. I to je uzalud, jer ako ograničena na samo jedan parametar „lozinka” prilikom stvaranja lozinku, onda to može biti uspješno „stopiti” SNMP i ugroziti sigurnost cijelog sustava. Zato se preporuča za rad s parametrom povlastice korištenja «tajna». Stvar je u tome da ako koristimo parametar «lozinku», lozinka će biti pohranjeni na sigurnom u konfiguracijsku datoteku, a ako je dobitak parametra «tajne», lozinka će biti kodiran.

U potonjem slučaju, naredba za postavljanje lozinke za šifriranje trebao izgledati nešto poput sljedećeg: Router (config) #enable tajnu PASS , gdje PASS je naveden lozinku. Ovo postavlja lozinku za proširene povlastice mode.

Ovisno o pojedinom modelu Cisco opremu, podešavanje hardvera i softvera može varirati, ali općenito, slika izgleda točno kao što je gore opisano.

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 hr.delachieve.com. Theme powered by WordPress.