ComputereUdstyr

Cisco routere: indstilling model. Netværk udstyr

Cisco routere i lang tid og fortjent vandt tillid hos mange brugere. Trofast i mange år, de passerer trafik til forskellige enheder mellem de forskellige typer af netværk. Ordet "cisco" er nu blevet synonymt med begreber som kvalitet og pålidelighed. Så meget desto mere på Cisco prisen er altid holdes indenfor acceptable.

Karakteristik af Cisco routere og switche

På nuværende tidspunkt er almindeligt anvendt forskellige serier switches og Cisco routere. Serien omfatter flere modeller, der adskiller sig på en række karakteristika. Dog kan dem alle inddeles i følgende grupper:

  • Bærbare routere. De er beregnet til afholdelse af små og mellemstore netværk.

  • Enheder med præfikset ISR - Ethernet-switche er karakteriseret ved en meget fleksibel arkitektur. Ved at installere forskellige former for applikationer, der kan være næsten uendeligt udvide deres evner.

  • Modulær enhed. Muligheden for sådanne anordninger kan udvides ved at forbinde alle typer af moduler, så du kan fleksibelt styre hardware arkitektur. Det anbefales at anskaffe små og mellemstore skala.

Alle enheder fungerer på transmission og modtagelse af informationspakker på tredje niveau af OSI. Du kan bruge dem til at opbygge netværk i alle størrelser og formål. Cisco VPN-tunneler enheder understøtter følgende: L2TP, DMVPN, IPsec, GRE og PPTP. Opsætning af VPN på en Cisco router vil gøre det muligt at overføre data over en krypteret privat kanal.

Cisco 2960-serien switche har også en række modeller, men de fælles karakteristika for disse er:

  • L2 niveau;
  • antallet af understøttede porte - 8, 24 eller 48;
  • PoE strømforsyning, PoE +;
  • støtte til sikker forbindelse;
  • porte sats kan være forskellige, afhængigt af hvilken router model - 100 megabit, 1 gigabit;
  • muligheden for at danne stakke godt i nogle modeller til rådighed, mens andre - ikke.

En funktion af routere fra Cisco kan betragtes, at de ofte er højt specialiserede. Ikke i deres linje af nogle universelle modeller, som lige kunne tjene som en lejlighed til dannelsen af et hjemmenetværk, og virksomheden eller på kontoret. Hver linje er ansvarlig for noget andet, og nogle gange har en meget smal specialisering. Så denne gang du nødt til at overveje, når du vælger Ciscos netværksudstyr, selv de dyreste og avancerede router eller router kan være nytteløst sæt af brædder og kabler på ét sted og absolut uundværlig enhed - i den anden.

Kørselsvejledning Cisco hardware indstillinger

Opsætning af udstyret kører normalt efter følgende retningslinjer:

  1. Opsætning af Wi-Fi-netværk skalerbare. Det efterfølgende skaleret netværk tillader fleksibilitet til at reagere på de nødvendige ændringer og til at håndtere lave omkostninger med reorganisering af netværket.
  2. Arbejdet med at etablere en internet-telefoni baseret på Cisco. Ved dette arrangement kan forstås som et lokalt netværk inden for en kontor eller virksomhed, og mere globalt - at kombinere flere lokale netværk i én. Der er varianter med sammenslutning af 350 personer og 30 000 med klyngedannelse.
  3. Cisco-indstilling firewall og IPS. Dette netværk sikkerhed opsætning - det vigtigste element i debug arbejde, som ikke kan overses i alle tilfælde.
  4. Konfiguration netværk overvågningsværktøjer. Det anbefales at bruge specialiseret software fra Cisco. På grund af dette vil der ikke være nogen problemer med foreneligheden af hardware og software komponenter, og administratoren vil være i stand til enhver tid at få objektive oplysninger om netværkets arbejde og tid til at reagere på potentielle problemer.
  5. Konfiguration Cisco VPN. Med dette menes en forening af flere lokalnet i en, herunder geografisk adskilt af tilstrækkeligt store afstande. Også, kan det være nødvendigt at tilslutte arbejdsstationerne enkelte medarbejdere til de generelle ressourcer i virksomheden.

Sådan tilsluttes routeren til din computer

Selvfølgelig, netværksudstyr begynder at slutte den til din computer. Routeren forbinder til pc'en ved hjælp af et særligt konsol kabel. Så kører en terminalemulator. Med ham og behovet for at indtaste alle hold i fremtiden.

Mange routere og routere bruger stadig COM-port til forbindelse til en computer. Men ikke alle moderne biler sådan port. I dette tilfælde, for at hjælpe særlige adaptere til USB-COM. Afhængigt af konfigurationen, kan de enten være bundtet med netværksudstyr, og ikke leveret. Men det er bedre at vælge en model, der er allerede er indbygget understøtter den metode til at forbinde via USB.

Som en port er angivet: 9600/8-N-1. Hvis du har brug for at genindlæse routeren konfiguration til et tomt hjem, skal du give kommandoen: aktivere. Derved indlæst EXEC-tilstand. Til at begynde med buret rent, skrive følgende kommando: slette start-config. Og genstart kommando udstyr: genindlæse. På operativsystemet skal besvares spørgsmålet om, hvorvidt der skal indtaste vinduet med indstillinger benægtende.

Men alt det ovenstående, kan du ikke gøre, hvis der ikke er behov for at få en tom config.

Generelt om syntaksen af konsollen kommandoer i routere og Cisco routere

Som for udstyr Cisco, Windows ikke tilbyde velkendt for mange brugere af vinduesystemet. Alle kommandoer indtastes via konsollen terminalen. Og således er det nødvendigt at overholde følgende regler:

  • hvis du indtaster et spørgsmålstegn, da Cisco vil vise en liste over tilgængelige kommandoer og operander;
  • navn eller et søgeord, du anbefales at reducere til et minimum grænse;
  • kommandolinje redigering er tilladt i terminalen konsollen, som det sker i Linux eller Unix-systemer;
  • hvis operatøren ændrede sin mening at udføre en kommando, kan det afbryde sin henrettelse ved at skrive ordet NEJ;
  • at gå til adgangsniveau 0 (nybegynder) til 15 (administrator), skal du indtaste kommandoen: aktivere Nomer_urovnya_dostupa.

Aktivering af SSH

Installation af routeren kan starte med det faktum, at SSH vil blive tildelt som standard for alle forbindelser. Når du bruger SSH, kan du overføre data fra en ekstern computer via krypterede kanaler. For at aktivere SSH i Cisco, skal du:

  • Aktiver avanceret tilstand aktivere kommandoen med de privilegier.
  • Angiv den nøjagtige aktuelle tid.
  • For at starte direkte konfigurere systemet, er det nødvendigt at give en kommando: router # konfigurere terminal.
  • Endvidere bør angive domænenavnet, og dette gøres med kommandoen: routeren (config) # ip domænenavn mydomain.ru.
  • Krypteringsnøgle er genereret af kommandoen: routeren (config) # krypteringnøgle generere rsa.
  • For at starte en ny bruger, kommandoen i konsollen: routeren (config) # brugernavn brugernavn privilegium 11 kodeord 7 my_passwd. Her forudsættes det, for enheden konfiguration Cisco med brugerniveau 11, som ikke er tilgængelig for absolut alle holdene. Men du kan oprette en fuldt priviligeret bruger, er det nødvendigt at specificere adgangsniveauet er ikke 11, og den maksimale - 15.
  • Bruge kommandoerne: router (config) # aaa ny-model rute (config) # line vty 0 4 kørsler AAA protokoller og konfiguration er inkluderet for de terminale linjer. I tilfældet her - fra 0 til 4.
  • Ved hjælp af kommandoer: router (config-line) # transport input ssh router (config-line) # logning synkron tildeles som standard SSH ind.
  • Det er fortsat kun at komme ud fra alle transportformer, og derefter gemme ændringerne. Dette gøres ved hjælp af følgende kommandoer: router (config-line) #exit router (config) # exit router # skrive.

Sådan konfigureres Cisco porte

For at indtaste globale indstillinger konfiguration tilstand for havnene i Cisco, skal du skrive en kommando som dette:

conf t

grænseflade fa0 / 2.

Du kan konfigurere følgende Cisco porte:

  • Adgang Port. Denne terminal port vises direkte på kundens enhed - et modem, en router eller direkte til en pc, som vil blive leveret ukodet trafik. Hvis du skriver i adgangen konsollen switchport mode, er den valgte port oversat til adgang tilstand, og al trafik vil flyde på VLAN 1. Men hvis du instruere switchport adgang vlan 310, vil data blive overført til VLAN 310.
  • Trunk port. Denne port skal være ansat, hvis på den anden side står en netværksenhed - Ethernet-switche, routere, etc. For at bruge denne port, skal du registrere i konsollen: .. switchport mode trunk - arbejder på en model af 2950. Men i 2960, denne kommando er en smule anderledes:

switchport mode trunk

switchport kuffert indkapsling dot1q.

Hvis du ønsker kun at bruge nogle VLAN, skal konsollen indtastes: switchport kuffert alloved VLAN 310, 555 - det er VLAN tal adskilt af kommaer;

  • Hybrid-port. Ports Cisco konfiguration omfatter ikke arbejdet i en hybrid-port, dog udpege en havn som en hybrid kan være, hvis du vælger stammen port egen Nativ VLAN. Du kan se dette i eksemplet syntaksen af følgende kommandoer i konsollen:

switchport mode trunk (trunk port er oprettet)

switchport trunk alloved VLAN 310.555 (sådanne porte anvendes som VLAN 310 og 555)

switchport bagagerum indfødte VLAN 310 (alle ukodede VLAN trafik breder sig til 310, og resten - 555).

Port-konfiguration proces er blevet behandlet af eksemplet med Cisco 2960 - en af de mest almindelige i dag. Men for den anden serie af enheder af handling er ens.

Hvordan nulstiller jeg

Når indstillingerne nulstilles, konfigurationsfilen er ryddet, vil alle de fine justeringer skal gentages, og derfor dumping ses ofte som en sidste udvej.

Det er let at udføre. For at gøre dette, behøver du kun tilslutte kablet til routeren konsollen og indtast kommandoen i forvaltningen konsollen: Router # slette startup-config. Og så: Opdater. Routeren er nulstillet efter genstart config vil være helt rene.

Det er værd at bemærke, at Cisco nulstillet kræves sjældent. Men af en eller anden grund er det stadig nødvendigt at gøre. Vi må heller ikke glemme, efter indstillinger recovery værdi register kommando returnerer: config-register 0x2102.

Som at gemme konfigurationen

For enhver netværk udstyr, herunder Cisco, at indstillingen - det er ikke alle. Vi bør også være i stand til at redde, hvad der er sat op, det vil sige, gemme ændringerne.

De routere fra Cisco, er der to typer af bevarelse:

  • en hukommelsesenhed;
  • i ikke-flygtig hukommelse til hjemmeside.

Den første type er skrevet alle produceret i løbet af forandringer, men når du genstarter det udstyr, de er tabt, og vil blive startet med indstillingerne fra start hukommelse. Imidlertid er Cisco udstyr konstrueret på en sådan måde, at direkte at foretage ændringer til opstart konfiguration ikke er mulig. For at gemme alle ændringer i ikke-flygtig hukommelse, er det nødvendigt at gøre følgende:

  1. Kopier de aktuelle indstillinger i udgangspunktet hold: #copy kører-config start-config.
  2. Kopier de aktuelle indstillinger til FTP-server kommando: #copy kører-config tftp: // servernavn.

Tredjepartsprogram til at konfigurere Cisco

For Cisco justering udstyr kan ske meget lettere og hurtigere, hvis du bruger til dette formål særlige programmer. Men det er snarere et spørgsmål om smag: krydret sysadmins fast forankret til sin konsol-interface, og der er ingen kraft i naturen for at rive dem væk fra det.

Resten af de samme, især begyndere, kan anbefales at downloade nogle programmer, der kan lette opgaven med opsætning af udstyr Cisco:

  1. Den første er de regelmæssige Windows-værktøjer - Hyper Terminal programmet. Men i de seneste versioner af Windows, er det ikke leveres som standard. For at installere Hyper Terminal, skal du vælge "Windows-komponenter" og derefter finde posten "Tilbehør og Utilities ansøgninger" og klik på knappen skærm "Komposition". Dernæst skal du finde punktet "Kommunikation" og derefter klikke på "Komposition" og markere afkrydsningsfeltet Hyper Terminal programmet.
  2. Putty - er et freeware program til Windows og Linux, er en temmelig god terminalemulator. Han begunstiget af mange systemadministratorer.
  3. Cisco Tilslutning af enheder Program - et specialiseret program for oprettelse og dannelse af netværk Cisco, dets egenskaber er imponerende. I overensstemmelse hermed har en fuld et hundrede procent kompatibilitet med alle Cisco udstyr. Den første Cisco Tilslutning af enheder Program er placeret som en applikation er tilpasset til den uerfarne bruger, der har brug for at opbygge et netværk af små størrelser inden for en lille virksomhed eller hjem skala.
  4. Et godt program - analog Kit - på Linux Minicom kan betragtes som en pakke.

Grafisk konfigurationsinterface

Selvfølgelig jobbet kommandoer fra terminalen - en besættelse, der vil appellere ikke alle brugere. En tredjeparts software skal downloades, til tider ikke gratis. Men der er en mulighed for at inkludere en grafisk brugerflade direkte i webbrowseren. For at gøre dette, for at først nødvendigt at installere speciel Java-modul, som kan downloades fra den officielle Java hjemmeside. Modulet hedder JRE. Hertil kommer, at der kræves SDM ansøgning - det kan installeres både på selve routeren, og af operativsystemet.

Dernæst skal du angive tilladelser i browseren for at vise pop-ups og køre aktivt indhold.

Så snart start SDM, skal du køre en på forhånd udvalgt IP-adresse vlan1 porten. Det anbefales også at fjerne afkrydsningsfeltet ud for HTTPS mulighed.

Når du har trykket på startknappen en dialog vises, som skal indtaste en flok adgangskode-logon. Hvis alt er indtastet korrekt - skal arbejde vindue SDM program, der kører direkte i browseren.

Opsætning af model linje Linksys

Hvis brugeren har fået routeren fra Linksys model linje, er opgaven med at etablere sig i den grafiske miljø forenklet betydeligt. Efter forbindelsen er nok til at skrive i adresselinjen i browseren: 192.168.1.1. Og så indlæst indstillingsvinduet i grafisk tilstand.

Først skal du straks ændre din adgangskode og login til standard output som: admin - admin. Dette sker efter overgangen i fanen Administration. I denne fane kan du gøre en reserve backup-indstillinger.

Næste du nødt til at gå til Wireless - Basic Wireless Setup, i denne fane til at angive indstillinger til manualen (manuel). Som den hemmelige nøgle er almindeligt anvendt serienummer på enheden.

Det er fortsat kun at vælge den type internetforbindelse i de tilsvarende kolonner for at drive en indstilling, der giver udbyderen.

adgangskodeindstillinger underfundighed

Afslutningsvis er det værd at bemærke, at mange systemadministratorer ikke gælder for hemmeligholdelsen af dine adgangskoder med respekt. Og det er forgæves, fordi hvis begrænset til kun én parameter "password", når du opretter en adgangskode, så det kan være held "fusionere" af snmp og bringe sikkerheden i hele systemet. Det er derfor, det anbefales til drift med privilegier brug parameteren «hemmelig». Pointen er, at hvis vi bruger parameteren «password», vil adgangskoden blive gemt i den klare i en config fil, og hvis gevinsten parameter «hemmelige», vil adgangskoden krypteres.

I sidstnævnte tilfælde, at kommandoen angive adgangskoden kryptering skal se noget i retning af følgende: Router (config) #enable hemmelighed PASS , hvor PASS er specificeret kodeord. Dette indstiller adgangskoden til de udvidede privilegier tilstand.

Afhængigt af den konkrete model Cisco-udstyr, kan tuning hardware og software varierer, men generelt er billedet ser ud præcis som beskrevet ovenfor.

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 da.delachieve.com. Theme powered by WordPress.