OrdenagailuakEkipamendu

Cisco bideratzaile: ezarpen eredua. Network ekipamendua

Cisco denbora luzez, eta merezita routers erabiltzaile askoren konfiantza irabazi. Zintzoki urte askotan, trafikoa gainditu zuten ezberdinak sareen motak arteko zenbait gailu bat. Hitza "cisco" orain, hala nola kalitatea eta fidagarritasuna bezalako terminoak sinonimo bihurtu. Gehiago abar guztiak Cisco du beti onargarria barruan mantentzen da prezioa.

Cisco bideratzaile eta switch ezaugarriak

Gaur egun, asko erabiltzen, hainbat serie etengailuak eta Cisco bideratzaile. Serie hainbat eredu ezaugarri zenbaki bat datoz barne. Hala ere, denak izango dira honako talde hauek banatu daiteke:

  • routers eramangarria. txiki eta ertainen eskalan sareak antolatzeko daude zuzenduta.

  • Aurrizki ISR batera gailuak - Ethernet switches dira arkitektura oso malgua ezaugarri. hainbat aplikazio ia zeharo zabaltzeko euren gaitasunak izan daiteke mota instalatzeko.

  • Modular gailua. Gailu horiek aukera izango moduluak mota guztietako konektatuz zabaldu daiteke, beraz, malgutasunez kudeatu ahal hardware arkitektura. Gomendagarria da eskala txiki eta ertainak eskuratzeko.

gailuak All transmisioa eta informazio pakete harrera hirugarren OSI mailaren gaineko lan egiteko. Horiek erabili ahal izango duzu tamaina eta ondorio guztietarako sareak eraikitzeko. L2TP, DMVPN, IPsec, GRE eta PPTP: Cisco VPN-tunelak gailuak jarraian onartzen. VPN konfiguratzea Cisco bideratzaile on enkriptatutako kanal pribatu baten bidez datuak transmititzeko aukera emango du.

Cisco 2960 Series aldatzen ere izan eredu kopuru bat, baina horien ezaugarri komunak:

  • L2 maila;
  • onartzen portuen kopurua - 8, 24 edo 48:
  • Poe energia hornidura, Poe +;
  • konexio segurua onarpena;
  • portuak tasa desberdinak izan daitezke, router ereduaren arabera - 100 megabit, 1 gigabit;
  • Ez - pilak ondo osatuz eredu batzuk eskuragarri, berriz, beste batzuk aukera.

Cisco-tik routers ezaugarri bat dela esan daiteke askotan dira oso espezializatua da. Ez da beraien zenbait eredu unibertsala horrek berdin etxean sare bat eratzea apartamentu bat, eta enpresa edo bulegoan zerbitzatzeko lerro batean. Lerro bakoitzak zerbait desberdina erantzule, eta batzuetan espezializazio oso estua dauka. bestean - Une honetan, beraz denean Cisco sare ekipamendua hautatuz kontuan hartu behar duzu, nahiz eta garestiena eta aurreratua router edo bideratzailea batzordeak eta kableak toki batean eta erabat ezinbesteko gailu multzo alferrikakoa izan daitezke.

Directions Cisco hardware ezarpenak

ekipamendua eratzea normalean lerro hauek zeharkatzen:

  1. eskalagarria eratzea WiFi sareak. Geroago It eskalatu sareak ahalbidetzen malgutasuna behar diren aldaketak erantzuteko eta kostu txikiko kudeatzeko sarearen berrantolaketa batekin.
  2. ezartzeko Internet telefonia oinarritutako Cisco on lan egiteko. tokiko sare bat baino gehiago konbinatuz batean - moldaketa hau By sare lokal bat bulego bat edo enpresa, eta gehiago global barruan bezala ulertu ahal izango da. 350 pertsona elkarte eta 30 000 clustering batera dituzten aldaerak daude.
  3. Cisco-ezarpena Firewall eta IPS. Hau sareko segurtasun konfigurazioa - debug lana elementu garrantzitsuena, eta hori ezin da edozein kasutan ahaztutako.
  4. sare jarraipen tresna konfiguratzea. Gomendagarria da software espezializatuak erabili Cisco from. hau dela medio, ez hardware eta software osagaiak bateragarritasuna arazoak ez izango da, eta administratzaileak gai izango da edozein denbora sarearen lana eta denbora arazo potentzial erreakzionatu informazio objektiboa lortzeko berean.
  5. Cisco VPN konfigurazioa. By honen ondorioz, bertako hainbat sare batasuna batean, barne geografikoki distantziak nahiko handi bereizita. Era berean, banakako langileen lanpostuei konektatzeko enpresaren baliabide orokorrak behar izatea.

Nola router konektatu zure ordenagailuan

Jakina, sare ekipamendua da konektatu zure ordenagailuan hasten. Bideratzaileak PC kontsola bereziak kable baten bidez konektatzen. Ondoren terminal emuladorea bat doa. zion eta etorkizunean talde guztiak sartu beharko dituzte.

bideratzaile eta bideratzaile askok erabiltzen oraindik COM-ataka ordenagailu bat konektatzea da. Hala ere, ez auto moderno guztia, hala nola portu eskuragarri dago. Kasu honetan, USB-COM moldagailu bereziak laguntzeko. konfigurazioaren arabera, izan daitezke, bai sare ekipamendua saltzen, eta ez entregatu. Baina hobe da dagoeneko natiboki USB bidez konektatzen metodoa onartzen eredu bat aukeratzeko.

portu gisa zehazten da: 9600/8-N-1. router konfigurazioa berkargatu home huts bat behar baduzu, komando eman behar duzu: gaitu. Horrela kargatuta Exec modua. To orri garbi batekin hasi, idatzi komando hau: ezabatuko startup-config. Eta berrabiarazi ekipoa komandoa: freskatuz. sistema eragilearen On ezarpenak leihoan sartzen den ala ez galdera ezin ezetz erantzun behar du.

Hala ere, Aurreko guztiak, ezin duzu egin, ez dago konfigurazio huts bat lortzeko beharrezkoa bada.

Kontsola sintaxia buruzko informazio orokorra bideratzaile eta Cisco bideratzaile komandoak

ekipamendu Cisco dagokienez, Windows ez du eskaintzen leiho erabiltzaile askok ezagutzen. komandoak guztiak dira kontsola terminal bidez sartutako. Eta horrela ezinbestekoa da honako jarraibideak aintzat hartzea:

  • sartzen duzun galdera-marka bat bada, orduan Cisco komandoak eskuragarri eta eragigaiak zerrenda bat erakutsiko du;
  • izen edo gako baten gutxieneko muga murriztea gomendatzen duzu;
  • Komando-lerroa editatzeko da terminal kontsola onartzen da Linux edo Unix sistemetan egin bezala;
  • operadoreak bere iritziz aldatu komando bat egiteko bada, bere exekuzioa eten daiteke hitza idazten NO bidez;
  • gaitu Nomer_urovnya_dostupa: to the sarbide-maila 0 (Oinarrizkoa) joan den 15 (administratzaile), komando idatzi behar duzu.

gaitzeak SSH

router instalatzea Izan ere, SSH lehenetsi egingo esleitutako konexioak guztientzat has daiteke. SSH erabiltzean, edozein datu transferitu ditzakezu urruneko ordenagailu batetik enkriptatzen kanalak bidez. Cisco SSH gaitu, behar duzu:

  • Gaitu aurreratu moduan gaitu komando pribilegioak batera.
  • zehatza uneko ordua adierazteko.
  • zuzenean abiarazteko sistema konfiguratzeko, beharrezkoa da komando bat emateko: router # konfiguratzeko terminal.
  • Are gehiago, domeinu izena adierazi behar da, eta hau da, komando egin: router (config) # ip domeinu izen mydomain.ru.
  • Zifraketa gakoa komando sortutako dago: router (config) # crypto gakoa sortzen rsa.
  • router (config) # username username pribilegioa 11 pasahitza 7 my_passwd: Erabiltzaile berria, kontsola komandoa hasteko. Hemen, Cisco gailu erabiltzaile mailan 11, eta hori ez da erabat taldeek guztien eskura dituzten konfigurazioa da bere gain hartu. Baina erabiltzaile guztiz pribilegiatu bat sor dezakezu, sarbide-maila zehaztu behar da, ez da 11 eta gehienez - 15.
  • Erabili komando hauek: router (config) # aaa new-eredua ibilbidea (config) # line vty 0 4 eskailerak AAA protokoloa eta konfigurazio da terminal lerroak barne. 0 eta 4 - kasua hemen ere.
  • komandoak erabiliz: router (konfigurazio-line) # garraio-sarrera ssh router (konfigurazio-line) # egunkarian sinkronoak lehenespenez SSH sartu bezain esleitzen.
  • Bakarrik geratzen da atera moduak guztietatik, eta, ondoren, aldaketak gorde. Hau da egin komando hauek erabiliz: router (konfigurazio-line) #exit router (config) # irteera router # idazketa.

Nola Cisco portuetan konfiguratzeko

Cisco portu for global konfigurazio moduaren ezarpenak idazteko, honelako komando bat idatzi behar duzu:

conf t

interface fa0 / 2.

ondoko Cisco portuetan konfiguratzeko aukera izango duzu:

  • Access Port. terminal ataka hau azaltzen da zuzenean bezeroaren gailuan - modem, router edo zuzenean PC bat, eta bertan egingo dira untagged trafikoagatik. Kontsola switchport modua sarbidea idazten baduzu, hautatutako ataka sarbidea modua itzuliak, eta trafiko guztia egingo VLAN 1. osotasunean Baina eskatu duzu switchport sarbidea VLAN 310 bada, datuak laga ahal izango 310 VLAN da.
  • Trunk ataka. - ataka hau okupatuak behar dira, beste aldean sare gailu bat nabarmentzen bada Ethernet switches, router, etab ataka hau erabiltzeko, kontsola izena eman behar duzu: .. Switchport modua enbor - 2950. of Baina 2960 urtean eredu bat lantzen, komando hau apur bat ezberdina da:

switchport modua enbor

switchport enbor kapsulatzea dot1q.

VLAN batzuk bakarrik erabili nahi baduzu, kontsola sartu behar dira: switchport enbor alloved VLAN 310, 555 - hori VLAN zenbakiak komaz bereizita dago;

  • Hibridoak ataka. Portuak Cisco konfigurazio ez du ataka hibridoa lana, hala ere, izendatzeko edozein ataka hibrido bat bezala izan daiteke, hautatzean enbor ataka propioak nativ VLAN bada. hau ikusi ahal izango duzu, adibidez kontsolan komando hauek sintaxia ere:

switchport modua enbor (enborra ataka sortzen da)

switchport enbor alloved VLAN 310,555 (portuak, besteak beste, VLAN 310 eta 555 gisa erabiltzen dira)

switchport enbor bertako VLAN 310 (untagged VLAN trafiko guztia 310 zabaltzen da, eta gainerako - 555).

Port konfiguratzeko prozesua izan da Cisco the 2960 adibidea ustez - gaur ohikoena bat. Hala ere, beste ekintza-unitateen serie antzekoak dira.

Zelan berrezarri

Behin ezarpenak berrezarri dira, konfigurazio-fitxategia garbitu, fina doikuntza guztiak errepikatu behar den hortaz Dumping da askotan azken baliabide gisa ikusten beharko, eta.

erraza egin da. Horretarako, bakarrik behar duzu konektatzeko kablea router kontsolan eta idatzi komando-kudeaketa kontsolan: Router # ezabatu startup-config. Eta gero: Birkargatu. router berrezartzeko da berrabiarazi config erabat garbi egongo da ondoren.

merezi Cisco berrezarri behar da oso gutxitan egoten da. Hala ere, arrazoi bat edo beste oraindik egin behar da. Horrez gain, ez dugu ahaztu behar berreskuratzeko ezarpenak itzultzeko balio erregistro komando ondoren: config-erregistro 0x2102.

konfigurazioa gorde As

edozein sare ekipamendua, Cisco barne, ezarpena to For - hau ez da guztia. halaber, zer eratu da, hau da aurrezteko, aldaketak gordetzeko gai izan behar dugu.

Cisco-tik routers, bi kontserbazio mota daude:

  • memoria gailu bat;
  • ez-lurrunkor memoria orria ere.

Lehenengo mota guztietako aldaketa zehar ekoiztu idatzita dago, baina ekipoa berrabiarazi galdu dira, eta hasierako memoria ezarpenak batera abiarazi egingo da. Hala ere, Cisco ekipamendua zuzenean egin aldaketetara startup konfigurazioa ez da posible modu bat diseinatu da. memoria ez-lurrunkor aldaketa guztiak gordetzeko, beharrezkoa da honako hauek egiteko:

  1. Kopiatu uneko ezarpenak hasierako taldean: #copy korrika-config startup-config.
  2. Kopiatu uneko FTP zerbitzari komando ezarpenak: #copy korrika-config tftp: // zerbitzariaren izena.

Hirugarren-party programa Cisco konfiguratzeko

Cisco ekipamendua doikuntza leku askoz errazagoa eta azkarragoa helburu horretarako programak berezietarako erabiltzen baduzu iraun dezake. Hala ere, ez da gustu kontu bat baizik: ondu sysadmins irmoki bere kontsola interfazea errotuta, eta han naturaren indar ez da horiek alderik kanpoan da.

bera, batez ere, hasiberrientzako Gainerako gomendatzen daitezke ezartzeko ekipamendu Cisco lana errazteko dezakezu aplikazio batzuk deskargatzeko:

  1. Hyper Terminal programa - Lehena ohiko Windows tresnak dira. Hala ere, Windows azken bertsioak ere, ez da estandarra bezala hornitu. Hyper Terminal instalatzeko, hautatu "Windows osagaiak" eta, ondoren, elementu "Osagarri eta Utilities aplikazioak" bilatu eta sakatu pantailako botoia "Konposizio" on. Ondoren, elementua "Komunikazioa" aurkitu eta gero egin klik "Konposizio" on eta kontrol-lauki Hyper Terminal programa markatu behar duzu.
  2. Plastilina - Windows eta Linux freeware aplikazioa da, nahiko ona terminal emuladorea bat da. mesede asko sistemako administratzaileak zuen.
  3. Cisco Gailu konexioak programa - konfiguratzeko eta sareak Cisco eraketa programa espezializatu bat, bere ezaugarriak ikusgarriak dira. Ondorioz, erabateko ehuneko ehunean Cisco ekipo guztiak bateragarritasun bat du. Lehenengo Cisco Gailu konexioak Programan erabiltzaile hasiberriak diren tamaina txikiko sare bat eraikitzeko enpresa edo etxeko txikiak eskala baten barruan beharra egokitu aplikazio bat gisa kokatu da.
  4. programa ona A - analogikoa Plastilina - Linux Minicom beharreko pakete bat jo daiteke.

Grafikoa konfigurazio interfazea

okupazio bat ez erabiltzaile bakoitzak deia egingo - Jakina, lana terminal batetik komandoak. Hirugarren-party software bat deskargatu behar da, batzuetan ez free behar du. Hala ere, aukera bat interfaze grafikoa da zuzenean, besteak beste web nabigatzailea da. Horretarako, lehenik Java bereziak modulu dutela, Java webgune ofiziala jaits daiteke instalatzeko. moduluak JRE deritzo. Gainera, beharrezko SDM aplikazioa - instalatu daiteke router bera bai, eta sistema eragilearen gainean.

Hurrengoa, pop-ak erakusteko eta eduki aktibo exekutatu baimenak ezartzeko nabigatzailean behar duzu.

Bezain laster hasiera SDM bezala, aurrez aukeratutako IP helbidea vlan1 portu bat gidatzeko behar izango duzu. Era berean, check koadroan HTTPS aukera ondoan kentzeko gomendatzen da.

Irteeran botoia elkarrizketa bat agertuko da, eta horrek pasahitza saioa hasteko mordo bat sartu beharko sakatu ondoren. Dena behar bezala sartzen bada - Lan izango leiho SDM programa zuzenean exekutatzen nabigatzailean.

Konfiguratzen modelo line Linksys

erabiltzaileari Linksys eredu lineak router du lortu badu, ezartzeko ingurune grafikoan zeregin nabarmen sinplifikatu. Ondoren konexio nahikoa helbidea nabigatzailea barran idazten da: 192.168.1.1. Eta gero kargatuta ezarpenak leihoan modu grafikoan.

admin - admin: Lehenengoa berehala aldatu zure pasahitza eta lehenetsi irteera bezala saioa hasi behar duzu. Hau da, Administrazio fitxan trantsizio ondoren egin. fitxa honetan, a erreserban backup ezarpenak egin dezakezu.

Oinarrizko Wireless Setup, fitxa honetan ezarpenak ezartzeko eskuliburua (Manual) ra - Next to Haririk joan behar duzu. normalean erabiltzen den gako sekreturik bezala serieko gailua kopurua.

Bakarrik geratzen da Internet dagokion zutabeak konexio-mota aukeratzeko duten hornitzailearen ematen ezarpen bat gidatzeko.

pasahitza ezarpenak sotiltasun

Ondorioz, merezi duten beste hainbat sistema-administratzaileak ez pasahitzak errespetatuz sekretu aplikatuko egoten. Eta alferrik da, izan ere, parametro "pasahitza" bat bakarrik mugatzen bada pasahitz bat sortzeko, eta gero ongi izan daiteke "batzea" snmp eta sistema osoaren segurtasuna arriskuan jar. Hori dela eta pribilegioak erabilera parametro «sekretua» dituzten eragiketa gomendatzen da. Puntua da erabiltzen dugun parametro «pasahitza» bada, pasahitza ezin argi gordeko da konfigurazio fitxategi batean, eta gero irabazia parametro «sekretua», pasahitza enkriptatu egingo da.

Router (config) sekretu #enable PASS , non PASS pasahitza zehazten da: Azken kasu horretan, komandoa pasahitza enkriptatze honako antzeko zerbait begiratu beharko ezartzeko. Hau modua pribilegioak hedatua pasahitza ezartzen du.

eredu jakin Cisco ekipamendua arabera, sintonia hardware eta software alda daiteke, baina, oro har, irudi itxura zehazki goian azaldu dugun bezala.

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 eu.delachieve.com. Theme powered by WordPress.