КомпјутериОпрема

Cisco рутери: поставување модел. мрежна опрема

Cisco рутери за долго време и заслужено ја доби довербата на многу корисници. Верно за многу години, тие поминуваат на сообраќајот на различни уреди помеѓу различни типови на мрежи. Зборот "Cisco" сега стана синоним со термини како што се квалитетот и сигурноста. Сите повеќе, па за на Cisco цена е секогаш чува во прифатливи.

Карактеристики на Cisco рутери и свичеви

Во моментов, се користат различни серија прекинувачи и Cisco рутери. Серијата вклучува неколку модели кои се разликуваат во голем број на карактеристики. Сепак, сите од нив може да се подели во следниве групи:

  • Пренослив рутери. Тие се наменети за организацијата на малите и средни мрежи.

  • Уреди со ISR префиксот - Ethernet прекинувачи се карактеризира со многу флексибилна архитектура. Со инсталирање на различни видови на апликации кои може да биде речиси бескрајно ги прошират своите способности.

  • Модуларен уред. Можноста за таквите уреди може да се прошири со поврзување на сите видови на модули, така што можете да флексибилно управување со хардвер архитектура. Препорачливо е да се здобијат со мали и средни скала.

Сите уреди работат на пренос и прием на информации пакети на трето ниво од OSI. Можете да ги користите за да се изгради мрежи од сите големини и цели. Cisco VPN тунели уреди поддршка следново: L2TP, DMVPN, IPsec, GRE и PPTP. Поставување на VPN на Cisco рутери ќе ви овозможи да пренесува податоци преку шифрирана приватен канал.

Cisco 2960 серија прекинувачи, исто така имаат голем број на модели, но заеднички карактеристики на овие се:

  • ниво L2;
  • бројот на поддржани пристаништа - 8, 24 или 48;
  • PoE напојување, PoE +;
  • поддршка за безбедна конекција;
  • пристаништа стапка може да биде различна, во зависност од моделот рутер - 100 мегабит, 1 гигабитна;
  • можноста за формирање Купишта добро во некои модели на располагање, додека други - не.

А карактеристика на Cisco рутери може да се смета дека тие се често високо специјализирани. Не во нивната линија на некои универзални модели кои може еднакво да послужи како стан за формирање на домашна мрежа, а компанијата или во канцеларија. Секоја линија е одговорен за нешто друго, а понекогаш има многу тесна специјализација. Значи, овој пат треба да се разгледа кога изборот на мрежна опрема Cisco, па дури и најскапите и напредни рутер или рутер може да биде бескорисен сет на плочки и кабли на едно место и апсолутно неопходен уред - во другата.

Насоки Cisco хардвер поставувања

Поставување на опремата обично се протега по должината на следниве линии:

  1. Поставување на Wi-Fi мрежи скалабилни. Таа потоа се намалени мрежи им овозможуваат флексибилност за да одговорат на потребните промени и да управуваат со ниска цена со реорганизација на мрежата.
  2. Работи на поставување на интернет телефонија врз основа на Cisco. Со овој аранжман може да се сфати како локална мрежа во рамките на една канцеларија или претпријатие, и повеќе глобални - комбинирање на повеќе локални мрежи во една. Постојат варијанти со здружението на 350 лица, а 30 000 со групирање.
  3. Cisco-поставување на огнен ѕид и IPS. Ова поставување мрежа за безбедност - најважниот елемент во работата на дебагирање, која не може да се занемари во секој случај.
  4. Конфигурирање на мрежа алатки за мониторинг. Се препорачува да се користи специјализиран софтвер од Cisco. Поради ова нема да има проблеми со компатибилноста на хардвер и софтверски компоненти, и администраторот ќе можат во секое време да се добијат објективни информации за работата на мрежата и на време да реагираат на потенцијални проблеми.
  5. Конфигурирање на Cisco VPN. Под ова се подразбира соединување на неколку локални мрежи во една, вклучувајќи географски разделени со доволно големи растојанија. Исто така, можеби ќе треба за да се поврзете на работни станици на одделни вработени на општите ресурси на претпријатието.

Како да ги поврзете на рутерот на вашиот компјутер

Се разбира, мрежна опрема ќе почне да го поврзете вашиот компјутер. Рутерот се поврзува на компјутер со помош на специјален конзола кабел. Потоа бега со емулатор за терминал. Со него и треба да го внесете сите тимови во иднина.

Многу рутери и рутери користат уште COM порта за поврзување со компјутер. Сепак, не сите модерни автомобили како порта е на располагање. Во овој случај, да им помогне на посебни адаптери за USB-COM. Во зависност од конфигурацијата, или тие може да биде во комплет со мрежна опрема, а не испорачуваат. Но, тоа е подобро да се избере модел кој е веќе природно поддржува методот на поврзување преку USB.

Како што е наведено пристаниште: 9600/8-N-1. Ако ви треба да ја превчитате конфигурацијата на рутерот на празен дом, вие треба да се даде на командата: овозможат. Притоа натоварен EXEC режим. За да почнете со чист лист, внесете ја следнава команда: избрише стартување-config. И рестартирање на командата опрема: превчитате. На оперативниот систем на прашањето дали да ги внесете прилагодувањата прозорец треба да се одговори негативно.

Сепак, сите од горенаведените, не можете да направите ако нема потреба да се добие празен конфиг.

Општи информации за синтаксата на конзола команди во рутери и Cisco рутери

Што се однесува до опремата на Cisco, Windows не нуди познати на многу корисници на прозорци. Сите команди се влезе преку конзола терминал. И така тоа е потребно да се придржуваат кон следниве правила:

  • ако внесете знак прашалник, а потоа на Cisco ќе се прикаже листата на достапни команди и операнди;
  • име или клучни зборови ви се препорачува да се намали на минимум лимит;
  • уредување на командната линија е дозволено во терминал конзола, како што се прави во Linux или Unix системи;
  • ако операторот премисли да се изврши командата, може да се прекине нејзиното извршување со пишување на зборот НЕ;
  • да одат на нивото на пристап 0 (почетник) до 15 (администратор), ќе треба да ја внесете командата: овозможат Nomer_urovnya_dostupa.

овозможување на SSH

Инсталирање на рутерот може да се почне со фактот дека SSH ќе бидат доделени од страна стандардно за сите врски. Кога со користење на SSH, можете да префрлувате податоци од оддалечен компјутер преку шифрирана канали. Да им овозможи на SSH во Cisco, треба да:

  • Овозможување на напредни режим овозможи команда со привилегии.
  • Наведете точната тековното време.
  • За да почнете директно да го конфигурирате системот, тоа е потребно да се даде команда: Рутер # конфигурирате терминал.
  • Понатаму, треба да се укаже на име на домен, и тоа се прави со командата: рутер (конфигурација) # IP име на домен mydomain.ru.
  • клуч за шифрирање е генерирана од страна на командата: рутер (конфигурација) # крипто клучните генерира RSA.
  • За да почнете нов корисник, командата во конзола: рутер (конфигурација) # корисничко име корисничко име лозинка привилегија 11 7 my_passwd. Тука, се претпоставува за уредот конфигурација Cisco со корисничките ниво 11, што не е на располагање на апсолутно сите тимови. Но, можете да се создаде целосно привилегиран корисник, треба да се определи нивото на пристап не е 11, а максимум - 15.
  • Користете ја командата: рутер (конфигурација) # aaa нов модел на пат (конфигурација) # линија vty 0 4 работи AAA протокол и конфигурација е вклучена за терминални линии. Во случај тука - 0-4.
  • Користење на команди: рутер (config-линија) # транспорт влез ssh рутер (config-линија) # влезете синхрони е назначен како SSH стандардно во.
  • Останува само да се излезе од сите видови, а потоа ги зачувате промените. Ова е направено со помош на следниве команди: рутер (config-линија) #exit рутер (конфигурација) # излез рутер # пишуваат.

Како да го конфигурирате Cisco пристаништа

За да ги внесете прилагодувањата за конфигурација на владата глобалниот за пристаништата во Cisco, ќе треба да напишете команда вака:

конф т

интерфејс Fa0 / 2.

Може да ги конфигурирате следниве пристаништа Cisco:

  • Порт пристап. Овој терминал пристаниште се прикажува директно на уредот за корисникот - модем, рутер или директно на компјутер, кои ќе бидат доставени untagged сообраќај. Ако го напишете во пристапот на владата конзола switchport, избраниот порта е преведен на пристап на владата, и сите сообраќајот ќе тече на VLAN 1. Но, ако се укаже на switchport пристап VLAN 310, податоците ќе бидат префрлени на VLAN 310.
  • Багажникот порта. Оваа порта треба да се користи, ако на другата страна стои на мрежниот уред - Ethernet прекинувачи, рутери, итн За да ја користите оваа порта, треба да се регистрирате во конзола: .. Switchport режим багажникот - работи на модел на 2950. Но, во 2960 година, оваа команда е малку поинаква:

switchport багажникот на владата

switchport багажникот херметичка dot1q.

Ако сакате да го користите само некои VLAN, конзола мора да се внесе: switchport багажникот alloved VLAN 310, 555 - тоа е VLAN броеви одделени со запирки;

  • Хибрид порта. Пристаништа Cisco конфигурација не вклучуваат работа на хибрид порта, сепак, да определи секое пристаниште како хибрид може да биде, ако изберете багажникот порта сопствена nativ на VLAN. Можете да видите ова во примерот синтаксата на следнава команда во конзола:

switchport режим на багажникот (багажникот порта е создадена)

switchport багажникот alloved VLAN 310.555 (како пристаништа се користат како VLAN 310 и 555)

switchport багажникот мајчин VLAN 310 (сите untagged VLAN сообраќај се протега на 310, а остатокот - 555).

конфигурација процес порта се смета од страна на пример на Cisco 2960 - еден од најчестите денес. Сепак, за други серии на единиците на дејствување се слични.

Како да го ресетирате

Откако поставките се ресетира, конфигурациската датотека е исчистена, сите фини прилагодувања ќе треба да се повтори, а со тоа дампинг често се гледа како последно средство.

Тоа е лесно да се изврши. За да го направите ова, вие треба само да го поврзете кабелот рутер конзола и внесете ја командата во конзолата на управување: Рутер # бришење стартување-config. И потоа: ја превчитате. Рутерот е ресетирање откако ќе го рестартирате конфигурација ќе биде апсолутно чиста.

Вреди да се напомене дека Cisco ресетирање е потребно ретко. Сепак, за една или друга причина се уште е потребно да се направи. Ние, исто така, не смееме да заборавиме по прилагодувањата за обновување врати вредноста регистар командата: config-0x2102 регистар.

Како да се спаси конфигурација

За било која мрежна опрема, вклучувајќи Cisco, за поставување - ова не е за сите. Ние исто така треба да биде во можност да се спаси она што е формирана, односно ги зачувате промените.

На рутери, Cisco, постојат два типа на конзервација:

  • уред за меморија;
  • во не-Сам меморија Почетната страница од пребарувачот.

Првиот тип е напишана сите произведени во текот на промени, но кога ќе го рестартирате опрема што се изгуби, и ќе се стартува со поставките од почетната меморија. Сепак, на Cisco опрема е дизајнирана на таков начин што директно се прават промени на конфигурацијата на стартување не е можно. За да ги зачувате сите промени во не-Сам меморија, потребно е да го направите следново:

  1. Копија на тековните поставки во стартниот тим: #copy трчање-config стартување-config.
  2. Копија на тековните поставувања на FTP сервер команда: #copy трчање-config tftp: // името на серверот.

програмата за конфигурирање на Cisco на трети лица

За усогласување на Cisco опрема може да се случи многу полесно и побрзо, ако се користи за оваа намена посебни програми. Сепак, тоа е повеќе прашање на вкус: зачинети sysadmins цврсто вкоренети на својата конзола интерфејс, и не постои сила во природата да ги одвои од него.

Остатокот од истата, особено почетници, може да се препорачува да ги преземете некои апликации кои може да се олесни задачата на поставување на опремата на Cisco:

  1. Првиот е редовна алатки за Windows - хипер терминал програма. Сепак, во последните верзии на Windows, тоа не се обезбедени како стандард. За да го инсталирате Hyper Terminal, изберете "Windows Components", а потоа се најде на менито "Алатки и услуги апликации" и кликнете на копчето на екранот "Композиција". Следно, треба да се најде "Порака" точка и потоа кликнете на "Композиција" и обележете го полето хипер терминал програма.
  2. Кит - е бесплатна апликација за Windows и Linux, е прилично добар во терминалски емулатор. Тој фаворизирана од страна на многу систем администратори.
  3. Cisco уред Врски програма - специјализирана програма за поставување и формирање на мрежи Cisco, неговите карактеристики се импресивни. Соодветно на тоа, тој има целосна сто проценти компатибилност со сите Cisco опрема. Првиот Cisco уред врски на програмата е позициониран како апликација прилагодена за почетниците корисник кој треба да се изгради мрежа од мали димензии во рамките на бизнис или дома мал обем.
  4. А добра програма - аналоген кит - на Linux Minicom може да се смета како еден пакет.

Графички конфигурација интерфејс

Се разбира, на работа команди од терминалот - професија која ќе поднесе жалба не секој корисник. А трети лица софтвер треба да бидат преземени, понекогаш не е бесплатно. Сепак, постои можност да се вклучат графички интерфејс директно во веб прелистувач. Да го направите ова, прво треба да инсталирате посебен Јава модул, кој може да се симне од официјалниот сајт Јава. Модулот се нарекува JRE. Покрај тоа, потребна примена SDM - тоа може да се инсталира и на самиот рутер, и на оперативниот систем.

Следно, треба да го поставите дозволи во прелистувачот да се покаже pop-up прозорци и да се кандидира на активна содржина.

Штом почетокот SDM, ќе треба да се вози на претходно избрани IP-адреса vlan1 порта. Исто така се препорачува да се отстрани од изборното поле веднаш до опцијата за HTTPS.

По притискање на копчето за вклучување ќе се појави дијалог-кутија, која ќе треба да влезат во еден куп на лозинка за најава. Ако сè е внесена правилно - ќе се работи прозорец SDM програмата се извршува директно во прелистувачот.

Поставување на модел линија на Linksys

Ако корисникот го доби рутер од Linksys модел линија, задачата на поставување на графичката околина е поедноставен значително. По врска е доволно да напишеш во барот за адреси на прелистувачот на: 192.168.1.1. А потоа натоварени прозорецот на поставките во графички режим.

Прво што треба веднаш да ја смените вашата лозинка и најавите на стандардниот излез како што се: admin - админ. Ова е направено по преминот во јазичето администрација. Во ова јазиче, можете да направите подесувања резервна копија.

Следна треба да се оди на Wireless - Основни Wireless Setup, во ова јазиче за да го поставите поставувања за да се на упатството (Рачно). Како таен клуч најчесто се користи серискиот број на уредот.

Останува само да се избере тип на интернет конекција во соодветните колони да се вози поставка која дава услуги.

суптилност поставувања лозинка

Во заклучок, тоа е вреди да се напомене дека многу систем администратори не се однесуваат на тајноста на вашите лозинки со почит. И тоа е залудно, бидејќи ако се ограничени на само еден параметар "лозинка" при создавањето на лозинка, тогаш тоа може да биде успешно се "спојат" на SNMP и да ја загрози безбедноста на целиот систем. Тоа е зошто тоа е препорачливо за работа со параметар привилегии употреба «тајна». Поентата е дека ако ние ги користиме на параметарот «лозинка», лозинката ќе биде зачувана во јасно во датотеката за конфигурација, и ако параметарот добивка «тајна», лозинката ќе биде криптирана.

Во вториот случај, командата да го поставите енкрипција лозинка треба да изгледа нешто како следново: Рутер (конфигурација) #enable тајна PASS , каде PASS е наведен лозинка. Ова го поставува лозинка за продолжениот режим привилегии.

Во зависност од конкретниот модел на Cisco опрема, подесување на хардвер и софтвер може да се разликуваат, но во целина, сликата изгледа токму онака како што е опишано погоре.

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 mk.delachieve.com. Theme powered by WordPress.