RačunalnikiOprema

Cisco usmerjevalniki: nastavitev modela. oprema za omrežje

Cisco usmerjevalniki za dolgo časa in zasluženo osvojil zaupanje številnih uporabnikov. Resnično več let, so mimo prometa na različnih napravah med različnimi vrstami omrežij. Beseda "Cisco" je postala sinonim za izrazi, kot so kakovost in zanesljivost. Vse bolj pa na Cisco ceni je vedno hranijo v sprejemljivo.

Značilnosti Cisco usmerjevalnikov in stikal

Trenutno se pogosto uporablja različne serije stikal in Cisco usmerjevalnikov. Serija vključuje več modelov, ki se razlikujejo v številnih lastnostih. Vendar pa se lahko, vse od njih lahko razdelimo v naslednje skupine:

  • Prenosni usmerjevalniki. Namenjene so za organizacijo mreže malih in srednje velikih.

  • Naprave s predpono ISR - Ethernet stikala so značilni zelo prilagodljivo arhitekturo. Z namestitvijo različne vrste aplikacij, ki so lahko skoraj neskončno širiti svoje sposobnosti.

  • Modularna naprava. Možnost takih naprav je mogoče razširiti s povezovanjem vseh vrst modulov, tako da lahko fleksibilno upravljanje arhitekture strojne opreme. Priporočljivo je, da se pridobijo majhna in srednje lestvice.

Vse naprave delujejo na prenos in sprejem informacijskih paketov na tretjem nivoju OSI. Lahko jih uporabite za izgradnjo omrežja vseh velikosti in namene. Cisco VPN-predori naprave podpirajo naslednje: L2TP, DMVPN, IPsec, GRE in PPTP. Nastavitev VPN na usmerjevalnik Cisco bo za prenos podatkov prek šifriranega zasebnem kanalu.

Cisco 2960 serije stikala imajo tudi število modelov, vendar so skupne značilnosti teh so:

  • Stopnja L2;
  • število podprtih pristanišč - 8, 24 ali 48;
  • PoE napajanje, POE +;
  • Podpora za varno povezavo;
  • pristanišča stopnja je lahko različna, odvisno od usmerjevalnika modela - 100 megabit, 1 gigabit;
  • možnost oblikovanja nizov in v nekaterih modelih na voljo, medtem ko drugi - ne.

Značilnost usmerjevalnikov iz Cisco se lahko šteje, da so pogosto zelo specializirani. Ne v svoji vrstici nekaterih univerzalnih modelov, ki bi lahko prav tako služi kot stanovanje za tvorbo domačega omrežja, in družbe ali v pisarni. Vsaka vrstica je odgovoren za nekaj drugega, in je včasih zelo ozko specializacijo. Tokrat boste morali upoštevati pri izbiri omrežne opreme Cisco, tudi najdražja in napreden usmerjevalnik ali usmerjevalnik lahko neuporabna niz plošč in kablov na enem mestu in popolnoma nepogrešljiv napravo - na drugi strani.

Smeri Cisco nastavitve strojne opreme

Postavitev opreme običajno poteka na naslednjih področjih:

  1. Nastavitev omrežja Wi-Fi prilagodljiva. Nato je pomanjšana omrežja omogočajo prožnost, da se odzove na potrebne spremembe in upravljanje z nizkimi stroški z reorganizacijo mreže.
  2. Delo na vzpostavitev internetne telefonije, ki temelji na Cisco. S tem dogovorom se lahko razume kot lokalno omrežje v enem uradu ali podjetju, in bolj globalno - združuje več lokalnih omrežij v eno. Obstajajo tudi variante z združenjem 350 ljudi in 30 000 s povezovanjem.
  3. Cisco-nastavitev požarnega zidu in IPS. Ta varnostna mreža nastavitev - najbolj pomemben element v debug dela, ki jih ni mogoče zanemariti, v vsakem primeru.
  4. Nastavljanje orodja za spremljanje omrežja. Priporočljivo je uporabiti posebno programsko opremo Cisco. Zaradi tega ne bo težav z združljivostjo strojne in programske opreme, in upravitelj bo lahko v vsakem trenutku za pridobitev objektivne informacije o delu omrežja in časa, da se odzovejo na morebitne težave.
  5. Konfiguracija Cisco VPN. Z to pomenilo združitev več lokalnih omrežij v eno, vključno z geografsko ločene z dovolj velike razdalje. Prav tako, boste morda morali povezati delovne postaje posameznih zaposlenih s splošnimi sredstev podjetja.

Kako povezati usmerjevalnik z računalnikom

Seveda, omrežne opreme se začne, da se poveže z računalnikom. Usmerjevalnik poveže z računalnikom prek posebno konzolo kabla. Potem teče terminal emulator. Z njim in da je treba za vstop vse ekipe v prihodnosti.

Veliko usmerjevalniki in usmerjevalniki uporabljajo še COM-port za povezavo z računalnikom. Vendar pa niso vsi sodobni avtomobili, kot pristanišče je na voljo. V tem primeru, da bi s posebnimi adapterji za USB-COM. Glede na konfiguracijo, lahko jih bodisi v paketu z omrežno opremo, in ni dal. Vendar je bolje, da izberejo model, ki je že izvorno podpira način povezuje prek USB-ja.

Kot je vrata.Vrednost: 9600/8-N-1. Če morate naložiti konfiguracijo usmerjevalnika na prazno doma, boste morali dati ukaz: omogočiti. S tem naložen EXEC način. Če želite začeti s čisto stanja, vnesite naslednji ukaz: izbrisati zagonski-config. In ponovno zaženite ukaz opreme: osvežite. V operacijskem sistemu naj bi odgovoril na vprašanje, ali bo okno z nastavitvami nikalno.

Vendar pa vse našteto, ne moreš storiti, če ni treba pridobiti prazen zaupnik.

Splošne informacije o skladnji konzole ukazov v usmerjevalnikov in usmerjevalnikov Cisco

Kar se tiče opreme Cisco, Windows ne ponuja poznajo mnoge uporabnike v okna. Vsi ukazi se vpišejo preko konzole terminala. In zato je potrebno upoštevati naslednja pravila:

  • Če vnesete vprašaj, potem bo Cisco prikaže seznam razpoložljivih ukazov in operandov;
  • ime ali ključna beseda, vam priporočamo, da se zmanjša na najnižjo mejo;
  • urejanje ukazni vrstici je dovoljeno v terminal konzoli, kot je storil v Linux ali Unix sistemov;
  • če upravljavec je premislil izvesti ukaz, lahko prekine njegovo izvajanje tako, da vnesete besedo NO;
  • iti na nivo dostopa 0 (začetnik) do 15 (administrator), morate vnesti ukaz: omogoči Nomer_urovnya_dostupa.

omogočanje SSH

Namestitev usmerjevalnika lahko začnete z dejstvom, da se bo SSH dodeljeno privzeto za vse povezave. Pri uporabi SSH, lahko prenese vse podatke iz oddaljenega računalnika preko šifriranih kanalih. Če želite omogočiti SSH v Cisco, morate:

  • Omogoči napredni način omogočajo ukaz s privilegiji.
  • Navedite točen trenutni čas.
  • Če želite začeti neposredno konfiguracijo sistema, je treba dati ukaz: usmerjevalnik # konfiguracijo terminala.
  • Poleg tega je treba navesti ime domene, in to se naredi z ukazom: usmerjevalnik (config) # ip domene mydomain.ru.
  • šifrirni ključ se generira z ukazom: usmerjevalnik (config) Tipka # kripto ustvarjajo RSA.
  • Za začetek novega uporabnika z ukazom v konzoli: usmerjevalnik (config) # uporabniško ime ime privilegij 11 geslo 7 my_passwd. Tukaj se domneva, za konfiguracijo Cisco naprave z ravni uporabnika 11, ki ni na voljo za absolutno vseh ekip. Vendar pa lahko ustvarite popolnoma privilegiran uporabnik, je treba določiti stopnjo dostopa ni 11, in največja - 15.
  • Z ukazi: usmerjevalnik (config) # aaa novi model cesta (config) # linijo VTY 0 4 proge AAA protokol in konfiguracija je vključena priključnih vodov. V primeru, tukaj - od 0 do 4.
  • Uporaba ukazov: usmerjevalnik (config spletu) vstopnega # prevoz ssh usmerjevalnik (config-linija) # beleženje sinhronski je dodeljen kot privzeti SSH v.
  • Ostaja le, da pridejo ven iz vseh vrst, nato pa shranite spremembe. To se naredi z naslednjimi ukazi: usmerjevalnik (config-linija) #exit usmerjevalnik (config) # izhod usmerjevalnik # pisanja.

Kako nastaviti vrata Cisco

Za vstop v globalne nastavitve načina konfiguracije za pristanišča v Cisco, morate vnesti ukaz, kot je ta:

conf t

vmesnik fa0 / 2.

Lahko konfigurirate ta vrata Cisco:

  • Dostop Port. Ta terminal pristanišča se prikaže neposredno na kupca naprave - modem, usmerjevalnik ali neposredno na osebni računalnik, ki bo priložen neoznačeno prometa. Če ste tip dostopa načina konzole switchport, je izbrana vrata prevedena v načinu dostopa in ves promet bo tok na VLAN 1. Če pa naroči dostop VLAN na switchport 310, bodo podatki prenesejo na VLAN 310.
  • Trunk port. Ta vrata je treba uporabiti, če je na drugi strani stoji omrežno napravo - Ethernet stikala, usmerjevalniki, itd Če želite uporabiti ta vrata, se morate registrirati v konzoli: .. Način switchport prtljažnik - dela na modelu 2950. Toda v 2960, je ta ukaz je nekoliko drugačna:

switchport način prtljažnik

switchport prtljažnik inkapsulacijo dot1q.

Če želite uporabljati samo nekaj VLAN je treba vnesti konzola: switchport prtljažnik alloved VLAN 310, 555 -, da je VLAN številke ločene z vejicami;

  • Hybrid pristanišče. Pristanišč Cisco konfiguracija ne vključuje dela hibridnega pristanišča, pa določi vsako pristanišče, saj lahko hibrid bo, če izberete prtljažnik vrat lastne nativ VLAN je. To lahko vidite na primer sintakso naslednjih ukazov v konzoli:

switchport način prtljažnik (deblo pristanišče je ustvaril)

switchport deblo alloved vlan 310.555 (takšna vrata so uporabljeni kot VLAN 310 in 555)

switchport prtljažnik materni VLAN 310 (vse odstranjene oznake VLAN promet širi do 310, in ostalo - 555).

Postopek konfiguracije pristanišče je obravnavala primer Cisco 2960 - ena izmed najpogostejših danes. Vendar pa je za drugo serijo enot delovanja so podobni.

Kako ponastaviti

Ko so nastavitve ponastavijo, konfiguracijske datoteke žogo, bodo vse drobne prilagoditve, ki jih je treba ponoviti, zato se damping pogosto vidijo kot skrajni ukrep.

To je enostavno izvesti. Če želite to narediti, potrebujete le povezati kabel na usmerjevalniku konzolo in vnesite ukaz v konzoli za upravljanje: Router # brisanje zagonu-config. In potem: Osveži. Usmerjevalnik se resetira po vnovičnem zagonu config bo popolnoma čist.

Treba je omeniti, da se resetira Cisco redko potrebna. Vendar pa je za enega ali drugega razloga je še potrebno storiti. Prav tako ne smemo pozabiti, ko nastavitve za obnovitev vrne ukaz registrsko vrednost: config-register 0x2102.

Kot, da shranite konfiguracijo

Za vsako omrežno opremo, vključno s Cisco, v okolju - to še ni vse. Prav tako bi morali biti sposobni rešiti tisto, kar je bila ustanovljena, to pomeni, shranite spremembe.

Usmerjevalniki Cisco, obstajata dve vrsti ohranjanje:

  • pomnilniško napravo;
  • v nehlapne pomnilnika domačo stran.

Prvi tip je napisan v celoti proizvedeni v okviru sprememb, vendar pa je ob vnovičnem zagonu naprave so izgubili, in bodo zagnali z nastavitvami iz izhodiščnega pomnilnika. Vendar pa je Cisco opremo, zasnovano tako, da neposredno bi spremenili konfiguracijo zagona ni mogoče. Če želite shraniti vse spremembe v trajnem spominu, da je potrebno narediti naslednje:

  1. Kopiranje trenutne nastavitve v začetni ekipi: #copy teče-config zagonu-config.
  2. Kopiranje trenutne nastavitve na ukaz FTP-strežnik: #copy running-config TFTP: // ime strežnika.

Program za konfiguracijo Cisco tretje osebe

Za prilagoditev Cisco opreme lahko poteka veliko lažje in hitreje, če ga uporabljate za ta namen posebne programe. Vendar pa je bolj stvar okusa: začinjena administratorje trdno zakoreninjeni na svojo konzolo vmesnik, in ni sile v naravi, da jih odtrgati od nje.

Preostali del iste, zlasti začetnike, lahko priporočljivo, da prenesete nekaj aplikacij, ki lahko olajšajo nalogo vzpostavitve opreme Cisco:

  1. Prvi je redna Windows orodja - Program Hyper Terminal. Vendar pa je v zadnjih različicah operacijskega sistema Windows, da ni na voljo kot standard. Za namestitev Hyper Terminal, izberite "komponente programa Windows", nato pa našli postavko "dodatna oprema in aplikacije pripomočki" in kliknite na gumb na zaslonu "Sestava". Nato morate najti "sporočilo" na element in nato kliknite na "Composition" in označite potrditveno polje programa Hyper Terminal.
  2. Putty - je avtocesta uporaba za Windows in Linux, je zelo dober terminal emulator. On je z omejenimi možnostmi, ki jih številne sistemske administratorje.
  3. Cisco naprav Povezave Program - specializiran program za vzpostavitev in oblikovanje omrežij Cisco, njegove značilnosti so impresivne. V skladu s tem, da ima polno stoodstotno združljivost z vsemi opreme Cisco. Prvi Cisco naprav povezave Program je postavljen kot aplikacije, prilagojene za novice uporabnika, ki potrebuje za izgradnjo mreže majhnih dimenzij v majhni poslovni ali domači lestvici.
  4. Dober program - analogni Putty - na Linux Minicom se lahko šteje kot paket.

Grafični konfiguracijo vmesnika

Seveda, delo ukaze iz terminala - poklicu, da bo pritožba ni vsak uporabnik. treba prenesti, včasih ni proste programske opreme tretjih oseb. Vendar pa obstaja možnost, da se vključi grafični vmesnik neposredno v spletni brskalnik. Če želite to narediti, najprej je treba namestiti posebno Java modul, ki ga lahko prenesete iz uradne spletne strani Java. Modul se imenuje JRE. Poleg tega je potrebna uporaba SDM - je mogoče namestiti tako na samem usmerjevalniku, in od operacijskega sistema.

Naslednje, morate nastaviti dovoljenja v brskalniku za prikaz pojavnih oken in teči aktivne vsebine.

Takoj, ko je začetni SDM, boste morali za vožnjo vnaprej izbrana IP-naslov vlan1 vrata. Priporočljivo je tudi, da odstranite potrditveno polje zraven možnosti HTTPS.

Po pritisku na tipko start se bo pojavilo pogovorno okno, ki se bodo morali vnesti kup gesel-prijavo. Če je vse pravilno vnesli - bo okno SDM program, ki teče neposredno v brskalniku deluje.

Postavitev modela linije Linksys

Če je uporabnik dobil usmerjevalnik Linksys modela linije, je naloga vzpostavitve v grafičnem okolju zelo poenostavljeno. Po povezava je dovolj, da vnesete v naslovno vrstico brskalnika: 192.168.1.1. In potem naložen okno z nastavitvami v grafičnem načinu.

Najprej morate takoj spremenite geslo in se prijavite na privzeti izhod kot: admin - admin. To je storil po prehodu v zavihku upravi. V tem zavihku lahko naredite rezerve backup nastavitev.

Nato boste morali iti na Wireless - Basic Wireless Setup, v tej kartici nastaviti nastavitve za uporabnike (Manual). Kot tajni ključ se pogosto uporablja serijsko številko naprave.

Ostaja le, da izberete vrsto internetne povezave v ustreznih stolpcih za vožnjo nastavitev, ki omogoča ponudniku.

Nastavitve geslo subtilnosti

Na koncu je treba omeniti, da mnogi skrbniki sistema ne veljajo za tajnost gesla z dolžnim spoštovanjem. In to je zaman, ker če je omejena le na en parameter "password", pri ustvarjanju gesla, potem je lahko uspešno "združiti" SNMP in ogrozi varnost celotnega sistema. Zato je priporočljivo, za delovanje z parameter pravice uporabe "skrivnost». Bistvo je, da če bomo uporabili parameter «geslo», bo geslo shranjeno v jasno v konfiguracijski datoteki, in če je dobiček parametrov "SECRET", bo geslo šifrirano.

V slednjem primeru je ukaz, da določi šifriranje geslo naj bi izgledal nekako tako naslednji: Router (config) #enable skrivnost DOBER , kjer je PASS določeno geslo. To nastavi geslo za daljše privilegijev načinu.

Odvisno od posameznega modela opreme Cisco, lahko nastavitev strojne in programske opreme se razlikujejo, vendar na splošno velja, da slika izgleda točno tako, kot je opisano zgoraj.

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 sl.delachieve.com. Theme powered by WordPress.