DatoriIekārta

Cisco maršrutētāju: iestatījums modeli. Tīkla iekārtas

Cisco maršrutētāju uz ilgu laiku, un pelnīti ieguva uzticību daudziem lietotājiem. Uzticīgi daudzus gadus, viņi iet satiksmes dažādām ierīcēm starp dažādiem tīkliem. Tagad vārds "Cisco" ir kļuvis par sinonīmu tādiem jēdzieniem kā kvalitāte un uzticamība. Vēl jo vairāk tāpēc par Cisco cenu vienmēr turēti pieņemami.

Raksturojums Cisco maršrutētāju un slēdži

Pašlaik plaši izmanto dažādas sērijas slēdži un Cisco maršrutētāju. Sērija ietver vairākus modeļus, kas atšķiras vairākos īpašības. Tomēr visi no tiem var iedalīt šādās grupās:

  • Portatīvie maršrutētāji. Tie ir paredzēti, lai organizētu mazo un vidēja mēroga tīkliem.

  • Ierīces ar prefiksu ISR - Ethernet slēdži ir raksturīgs ar ļoti elastīgu arhitektūru. Uzstādot dažāda veida programmām, kas var būt gandrīz bezgalīgi paplašināt savas spējas.

  • Moduļu ierīci. Šādu ierīču iespēja var tikt paplašināts, savienojot visus moduļus veidu, lai jūs varētu elastīgi pārvaldīt aparatūras arhitektūru. Ieteicams iegādāties mazo un vidējo.

Visas ierīces darbojas nosūtīšanu un saņemšanu informācijas paketes trešajā līmenī OSI. Jūs varat izmantot tos, lai izveidotu tīklus visu izmēru un mērķiem. Cisco VPN-tuneļu ierīces atbalsta šādi: L2TP, DMVPN, IPsec, GRE un PPTP. Izveidojot VPN uz Cisco maršrutētāju ļaus pārraidīt datus pa šifrētu privāto kanālu.

Cisco 2960 sērijas slēdži, ir arī vairāki modeļi, bet kopīgas īpašības tie ir:

  • L2 līmenī;
  • skaits Atbalstīto ostas - 8, 24 vai 48;
  • PoE barošanas PoE +;
  • atbalsts drošu savienojumu;
  • ostas līmenis var būt atšķirīgs atkarībā no router modeli - 100 megabitu, 1 Gigabit;
  • iespēja veidot skursteņi labi dažos modeļos pieejamo, bet citi - ne.

Iezīme maršrutētāju no Cisco, var uzskatīt, ka tie bieži vien ir ļoti specializējušies. Ne savā rindā dažu universālo modeļiem, kas varētu noderēt par dzīvokli veidošanos mājas tīklu, un uzņēmums vai birojā. Katra rinda ir atbildīgs par kaut ko citu, un reizēm ir ļoti šaura specializācija. Tāpēc šoreiz jums ir nepieciešams apsvērt, izvēloties Cisco tīkla iekārtu, pat visdārgākais un uzlabotas maršrutētāju vai router var būt bezjēdzīgi kopums dēļiem un kabeļu vienā vietā, un tas ir absolūti nepieciešams ierīces - otrā.

Norādījumi Cisco aparatūras iestatījumi

Izveidojot iekārtas parasti darbojas šādos virzienos:

  1. Izveidojot Wi-Fi tīkliem mērogojams. Tā tam mērogotais tīkli ļauj elastību, lai reaģētu uz nepieciešamajām izmaiņām un vadīt zemas izmaksas ar reorganizāciju tīkla.
  2. Darbs izveidot interneta telefonijas, pamatojoties uz Cisco. Ar šo vienošanos, var tikt saprasts kā lokālo tīklu ietvaros viena biroja vai uzņēmuma, kā arī plašāks - apvienojot vairākas vietējās tīklus vienā. Ir varianti ar 350 cilvēku asociācijas un 30 000 ar apvienības.
  3. Cisco nosakot Firewall un IPS. Šis tīkls drošības iestatīšana - svarīgākais postenis atkļūdošanas darbu, ko nevar neņemt vērā jebkurā gadījumā.
  4. tīkla monitoringa rīku konfigurēšana. Ieteicams lietot specializētu programmatūru no Cisco. Sakarā ar to, ka nebūs problēmas ar saderību aparatūras un programmatūras komponentu, un administrators varēs jebkurā laikā, lai iegūtu objektīvu informāciju par tīkla darbu un laiku, lai reaģētu uz iespējamām problēmām.
  5. Konfigurēšana Cisco VPN. Ar to tiek domāts savienību vairāku lokālajiem tīkliem vienā, ieskaitot ģeogrāfiski atdalītas ar pietiekami lielos attālumos. Tāpat, jums var būt nepieciešams, lai savienotu darbstacijas atsevišķu darbinieku vispārējās resursiem uzņēmumā.

Kā pieslēgt maršrutētāju ar datoru

Protams, tīkla iekārtu sāk savienot to ar datoru. Maršrutētāju savienojumu ar datoru, izmantojot speciālu konsoles kabeli. Tad vada termināļa emulatoru. Ar viņu un jāievada visas komandas nākotnē.

Daudzi maršrutētāji un maršrutētāji izmanto joprojām COM-ports savienošanai ar datoru. Tomēr ne visi mūsdienu automašīnām šāds ports ir pieejama. Tādā gadījumā, lai palīdzētu īpašu adapteri USB-COM. Atkarībā no konfigurācijas, tās var vai nu komplektā ar tīkla iekārtām, un nav piegādāts. Bet tas ir labāk izvēlēties modeli, kas jau ir dabiski atbalsta metode, kas savieno, izmantojot USB.

Kā ports ir norādīts: 9600/8-N-1. Ja jums nepieciešams pārlādēt maršrutētāju konfigurācija tukšā mājās, jums ir nepieciešams, lai dotu komandu: iespējot. Līdz ielādes EXEC režīmā. Lai sāktu ar tīru lapu, ierakstiet šādu komandu: izdzēst starta-config. Un restartējiet iekārtas komandu: pārlādēt. Uz operētājsistēmas jautājums par to, vai, lai ievadītu iestatījumu logā būtu jāatbild noliedzoši.

Tomēr visu iepriekš minēto, jūs nevarat darīt, ja nav nepieciešams, lai iegūtu tukšu config.

Vispārīga informācija par sintaksi konsole komandas maršrutētāju un Cisco maršrutētāju

Attiecībā uz iekārtu Cisco, Windows nepiedāvā pazīstami daudziem lietotājiem windowing. Visas komandas tiek ievadīti caur konsole terminālu. Un līdz ar to ir nepieciešams ievērot šādus noteikumus:

  • ja ievadāt jautājuma zīme, tad Cisco parādīs sarakstu ar pieejamajiem komandu un operandiem;
  • nosaukt vai atslēgvārda jums ieteicams samazināt līdz minimālajai robežai;
  • komandrindas rediģēšana ir atļauta termināļa konsole, kas tiek darīts ar Linux vai Unix sistēmām;
  • ja operators mainīja savas domas, lai veiktu komandu, tā var pārtraukt tā izpildi, ierakstot vārdu NO;
  • doties uz piekļuves līmeni 0 (iesācējs) līdz 15 (administrators), jums ir nepieciešams, lai ievadītu komandu: ļauj Nomer_urovnya_dostupa.

iespējošana SSH

router uzstādīšana var sākt ar to, ka SSH tiks piešķirts pēc noklusējuma visiem savienojumiem. Lietojot SSH, varat pārsūtīt datus no attālā datora, izmantojot šifrētus kanālus. Lai iespējotu SSH Cisco, jums ir nepieciešams, lai:

  • Iespējot uzlabotās režīms ļauj komandu ar privilēģijām.
  • Norādiet precīzu pašreizējo laiku.
  • Lai sāktu tieši konfigurētu sistēmu, ir nepieciešams, lai dotu komandu: maršrutētāju # konfigurēt termināls.
  • Turklāt jānorāda domēna vārdu, un tas tiek darīts ar komandu: maršrutētāju (config) # ip domēna vārdu mydomain.ru.
  • Šifrēšanas atslēgu ģenerē komandu: maršrutētāju (config) # šifrēšanas atslēga radīt RSA.
  • Lai sāktu jaunu lietotāju, komandu konsolē: maršrutētāju (config) # lietotājvārds lietotājvārds privilēģija 11. parole 7 my_passwd. Lūk, tas tiek pieņemts par Cisco ierīces konfigurācijā ar lietotāja līmenī 11, kas nav pieejama pilnīgi visās komandām. Bet jūs varat izveidot pilnībā priviliģēto lietotāju, tas ir nepieciešams, lai norādītu piekļuves līmeni, nav 11, bet maksimālais - 15.
  • Izmantojiet komandas: maršrutētāju (config) # aaa Jaunais modelis maršruts (config) # līnija vty 0 4 trases AAA protokolu un konfigurācijas ir iekļautas termināļa līnijām. Gadījumā, šeit - no 0 līdz 4.
  • Izmantojot komandas: maršrutētāju (config-line) # transporta ievades ssh maršrutētāju (config-line) # mežizstrāde sinhrons tiek piešķirts kā noklusējuma SSH stāšanās.
  • Tā joprojām ir tikai nāk ārā no visiem transporta veidiem, un pēc tam saglabājiet izmaiņas. Tas tiek darīts, izmantojot šādas komandas: maršrutētāju (config-līnija) #exit maršrutētāju (config) # izeju router # rakstīšanas.

Kā konfigurēt Cisco porti

Lai ievadītu globālos konfigurācija režīma iestatījumus attiecībā uz ostām Cisco, jums nepieciešams ievadīt komandu, piemēram, šādi:

conf t

interfeiss fa0 / 2.

Jūs varat konfigurēt šādus Cisco porti:

  • Piekļuves Port. Šis termināls ports tiek parādīts tieši uz klienta ierīci - modemu, maršrutētāju vai tieši uz datoru, kas tiks piegādāta nemarķēta satiksmi. Ja jūs rakstāt konsoles switchport režīmā piekļūt, izvēlētā osta tulkots piekļuves režīmā, un visi satiksmes plūdīs uz VLAN 1. Bet, ja jums uzdot switchport piekļuves VLAN 310, dati tiks nodoti VLAN 310.
  • Trunk portu. Šī osta jāizmanto, ja no otras puses stāv tīkla ierīci - Ethernet slēdži, maršrutētāji utt Lai izmantotu šo portu, jums ir nepieciešams reģistrēties konsolē: .. switchport režīms maģistrāles - strādā par modeli 2950. Bet 2960, šī komanda ir nedaudz atšķirīgs:

switchport režīms stumbrs

switchport stumbrs iekapsulēšanas dot1q.

Ja vēlaties izmantot tikai dažas VLAN, konsolē jāieraksta: switchport stumbrs alloved VLAN 310, 555 - tas ir VLAN skaitļi atdalīti ar komatiem;

  • Hybrid port. Ostām Cisco konfigurācija neietver darbu ar hibrīda ostas, tomēr iecelt jebkuru ostu kā hibrīds, var būt, ja izvēlaties stumbrs porta pašu Nativ VLAN. Jūs varat redzēt šo piemēra sintaksi no šīm komandām konsolē:

switchport režīms stumbrs (stumbrs osta ir izveidota)

switchport stumbrs alloved VLAN 310555 (šie porti tiek izmantoti kā VLAN 310 un 555)

switchport stumbrs dzimtā VLAN 310 (visi untagged VLAN satiksmi izplatās 310, un pārējie - 555).

Port konfigurācijas process ir uzskatīta par piemēru Cisco 2960 - viena no visbiežāk šodien. Tomēr, no otras sērijas vienības darbības ir līdzīgas.

Kā es varu reset

Kad iestatījumi ir atiestatīti, konfigurācijas fails tiek noskaidroti visi smalkas pielāgojumi būs jāatkārto, un līdz ar to dempings bieži vien tiek uzskatīta par galējo līdzekli.

Tas ir viegli veikt. Lai to izdarītu, jums ir nepieciešams tikai pieslēgt kabeli router konsoles un ievadiet komandu vadības konsole: Maršrutētāji # dzēst starta-config. Un tad: atkārtoti. Maršrutētājs tiek atiestatīta pēc restartēšanas config būs absolūti tīrs.

Ir vērts atzīmēt, ka Cisco reset ir nepieciešama reti. Tomēr viena vai cita iemesla dēļ, joprojām ir nepieciešams darīt. Mēs nedrīkstam aizmirst, pēc atjaunošanas iestatījumi atgriežas vērtība reģistra komandu: config-reģistra 0x2102.

Kā, lai saglabātu konfigurāciju

Attiecībā uz jebkuru tīkla aprīkojums, ieskaitot Cisco, lai noteiktu - tas nav viss. Mums vajadzētu būt iespējai saglabāt to, kas ir izveidots, tas ir, saglabājiet izmaiņas.

Par maršrutētāji Cisco, ir divu veidu saglabāšanu:

  • atmiņas ierīce;
  • kas nav gaistošas atmiņas mājas lapa.

Pirmais veids ir uzrakstīts visi ražoti gaitā mainās, bet, kad jūs restart aprīkojumu tās tiek zaudētas, un tiks booted ar iestatījumiem no sākuma atmiņā. Taču Cisco iekārtas ir konstruētas tādā veidā, ka tieši veikt izmaiņas starta konfigurācija nav iespējama. Lai saglabātu visas izmaiņas, kas nav gaistošas atmiņas, tas ir nepieciešams, lai veiktu šādas darbības:

  1. Kopēt pašreizējos iestatījumus sākuma komandā: #copy iebraukšanu config starta-config.
  2. Kopēt pašreizējos iestatījumus FTP servera komandu: #copy rādīt-config TFTP: // servera nosaukumu.

Trešās puses programma, lai konfigurētu Cisco

Cisco iekārtu regulēšanu var notikt daudz vieglāk un ātrāk, ja jūs izmantot šim nolūkam īpašas programmas. Taču tas drīzāk ir gaumes jautājums: norūdījies Sysadmins stingri balstās uz savu konsoles interfeisu, un nav spēks dabā saplēst tos prom no tā.

To pašu, jo īpaši iesācējiem atpūta, var ieteikt, lai lejupielādētu dažas programmas, kas var atvieglot uzdevumu izveidot iekārtas Cisco:

  1. Pirmais ir regulārie Windows instrumenti - Hyper Terminal programmu. Tomēr pēdējos Windows versijās, tas nav piegādāts kā standarts. Lai instalētu Hyper Terminal, izvēlieties "Windows komponenti", un pēc tam atrast posteni "Aksesuāri un Utilities pieteikumi" un noklikšķiniet uz ekrāna pogas "Sastāvs". Nākamais, jums ir nepieciešams, lai atrastu vienumu "paziņojumu", un tad noklikšķiniet uz "Kompozīcija", un atzīmējiet rūtiņu Hyper Terminal programmu.
  2. Tepe - ir bezmaksas programma Windows un Linux, ir diezgan labs termināļa emulators. Viņš atbalstīja daudzi sistēmas administratori.
  3. Cisco Device Connections Programma - specializētu programmu izveidi un veidošanās tīklu Cisco, tās parametri ir iespaidīgi. Attiecīgi, tā ir pilna simts procentiem saderību ar visām Cisco iekārtu. Pirmais Cisco Ierīces savienojumi programma tiek pozicionēts kā pieteikumu pielāgots iesācēju lietotājam, kas nepieciešams, lai izveidotu tīklu, mazo izmēru ietvaros mazo uzņēmumu vai mājas mērogā.
  4. Laba programma - analogā špakteles - uz Linux minicom var uzskatīt par paketi.

Grafiskais konfigurācijas saskarne

Protams, darbs komandas no termināla - nodarbošanās, kas patiks ne katru lietotāju. Trešās puses programmatūra ir nepieciešams lejupielādēt, dažreiz nav bezmaksas. Tomēr pastāv iespēja iekļaut grafisko interfeisu tieši tīmekļa pārlūkā. Lai to izdarītu, vispirms nepieciešams instalēt speciālu Java modulis, ko var lejupielādēt no oficiālā Java tīmekļa vietnē. Modulis sauc JRE. Turklāt nepieciešams SDM pieteikumu - to var uzstādīt gan uz router pats, un par operētājsistēmu.

Nākamais, jums ir nepieciešams, lai iestatītu atļaujas pārlūkā rādīt uznirstošos logus un palaist aktīvo saturu.

Tiklīdz sākuma SDM, jums būs nepieciešams, lai vadīt iepriekš izvēlētās IP adrese vlan1 portu. Ir arī ieteicams, lai novērstu rūtiņu blakus HTTPS iespēju.

Pēc nospiežot starta pogu, parādīsies dialoglodziņš, kas būs nepieciešams, lai ievadītu ķekars paroli pieteikšanos. Ja viss ir ievadīts pareizi - būs darbs loga SDM programma darbojas tieši pārlūkprogrammā.

Iestatīšana modeļa līnijas Linksys

Ja lietotājs ir ieguvuši maršrutētāju no Linksys modeļu līniju, uzdevums izveidot grafiskajā vidē ir ievērojami vienkāršota. Pēc tam, kad savienojums ir pietiekami rakstīt adreses joslā pārlūkprogrammu: 192.168.1.1. Un tad ielādes iestatījumu logu grafiskā režīmā.

Vispirms jums ir nepieciešams nekavējoties nomainīt paroli un piesakieties noklusējuma produkciju kā: admin - admin. Tas tiek darīts pēc pārejas cilnē administrācijas. Šajā cilnē varat veikt rezerves dublēšanas iestatījumus.

Tālāk jums ir nepieciešams doties uz Wireless - Basic Wireless Setup, šajā cilnē noteikt iestatījumus rokasgrāmatā (Manual). Tā kā slepeno atslēgu parasti izmanto sērijas numuru ierīci.

Atliek tikai izvēlēties interneta pieslēgumu atbilstošās kolonnas tipu braukt iestatījumu, kas dod sniedzēju.

Paroles iestatījumu smalkums

Visbeidzot, ir vērts atzīmēt, ka daudzi sistēmas administratori neattiecas uz noslēpumu jūsu paroles ar cieņu. Un tas ir veltīgi, jo, ja aprobežojas tikai ar vienu parametru, "parole", veidojot paroli, tad tas var būt sekmīgi "apvienot", SNMP un apdraudēt visas sistēmas drošību. Tieši tāpēc tas ir ieteicams darbam ar privilēģijām izmantošanas parametru «noslēpums». Punkts ir tas, ka tad, ja mēs izmantojam parametrs «paroli», parole tiks glabāti skaidri config failu, un ja ieguvums parametru «slepenā», parole tiks šifrēta.

Pēdējā gadījumā, komanda, lai uzstādītu paroli šifrēšana vajadzētu izskatīties kaut kas līdzīgs šādu: Router (config) #enable noslēpumu PASS , kur PASS ir norādīts paroli. Tas nosaka paroli paplašinātajiem režīma privilēģijas.

Atkarībā no konkrētā modeļa Cisco iekārtas, tuning aparatūru un programmatūru, var atšķirties, bet kopumā, aina izskatās tieši tā, kā aprakstīts iepriekš.

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 lv.delachieve.com. Theme powered by WordPress.