Cisco 200-125 CCNA v3.0 koolitus. PĂ€ev 19. Ruuteritega alustamine

TÀna tutvustame Cisco ruuterite alustavat teavet. Enne materjali uurimist soovin Ônnitleda kÔiki, kes minu kursust vaatavad, sest tÀna on videolektorit "1. pÀev" vaadanud peaaegu miljon inimest. TÀnan kÔiki kasutajaid, kes on panustanud CCNA videokursuse Ôppesse.

TĂ€na uurime kolme teemat: ruuter kui fĂŒĂŒsiline seade, lĂŒhike ĂŒlevaade Cisco ruuteri kohta ning ruuteri algse seadistuse tutvustus. Sellel slaidil on nĂ€idatud, milline nĂ€eb vĂ€lja tĂŒĂŒpiline 1921 mudeli ruuter, mida toodab Cisco.

Cisco 200-125 CCNA v3.0 koolitus. PĂ€ev 19. Ruuteritega alustamine

Erinevalt lĂŒlitist, millel on palju porte, on tĂŒĂŒpilisel ruuteril vaid 2 porti ĂŒhendamiseks: Gigabit Ethernet GE0/0 ja GE1 ning USB-pesa. Ruuteril on ka laienduste seadmete pesad ja 2 konsooliportaali, sealhulgas 1 USB-port. Cisco ruuteri eripĂ€raks on lĂŒlitite olemasolu - Cisco lĂŒlititel lĂŒliteid ei ole. Tavaliselt nĂ€eb ruuteri esipaneel vĂ€lja nagu vasakul alumises osas slaidil. Ruuteri tagaosas on pesa kaablite ĂŒhendamiseks. Antud juhul ĂŒhendatakse kaabel GE0/0 vĂ”i GE1 pesast lĂŒlitisse.

Allosas, allosas on nĂ€idatud NME-X 23-ES-1GP laiendusmodul, mille saab paigaldada ruuterisse, eemaldades kattepaneelid. Selliste moodulite abil saab laiendada tavalise Cisco ruuteri funktsionaalsust vastavalt oma vajadustele. Nagu teame, on Cisco tooted oma keerukuse ja laia funktsionaalsuse tĂ”ttu suhteliselt kallid, seega on kasutajal vĂ”imalus mitte maksta ĂŒle selle eest, mis on tema vajadustega seotud. Ostes lihtsa 2-portilise ruuteri, saate vĂ”rgu arenedes osta vajalikud laiendusmodulid. Üldiselt suudavad Cisco seadmed tĂ€ita mitmeid funktsioone. Ruutereid ei leiutanud Cisco, kuid just ruuterid muutsid Cisco ettevĂ”tteks, milleks me tĂ€na teame. Cisco alustas tipptasemel ruuterite masstootmist, mis kindlustas nende toodete juhtiva positsiooni vĂ”rguseadmete turul.
Cisco nimetab ennast tarkvarafirmaks, see tĂ€hendab, et ta toodab tarkvara. Riistvara, nagu Cisco 'raud', vĂ”ib toota mis tahes tootja, nĂ€iteks Hiina, ostes vastava sisemuse. Kuid just Cisco IOS tarkvara muudab selle ettevĂ”tte seadmed selleks, mida nad tĂ”eliselt on. EttevĂ”te on tĂ”eliselt uhke selle operatsioonisĂŒsteemi ĂŒle, mis töötab kĂ”igil Cisco seadmetel - nii lĂŒlitites kui ka ruuterites.

Cisco kĂ”ige olulisem leiutis on ka CEF Enhanced tehnoloogia, ehk Cisco Express Forwarding. See tagab vĂ€ga kiire pakettide edastamise, peaaegu maksimaalsel kiirusel, mida vĂ”rgu tehnilised vĂ”imalused lubavad. See on saanud vĂ”imalikuks tĂ€nu Cisco spetsiaalsete rakenduste jaoks mĂ”eldud integreeritud ahelatele, Cisco ASIC - Application Specific Integrated Circuitry, mis panevad lĂŒliti edastama pakette praktiliselt vĂ”rgu kiirusel.
Nagu ma ĂŒtlesin, on ruuter suuremal mÀÀral tarkvaraseade, seega teeb marsruutimisotsuseid Cisco IOS operatsioonisĂŒsteem.

Teate, et arvutimĂ€ngude jaoks on olemas kallid graafikakaardid. Kui teil sellist kaarti ei ole, teostab kĂ”ik ressursimahukad arvutused, 3D-animeerimise ja keerulise graafika töötlemise teie operatsioonisĂŒsteem, koormates arvuti protsessorit. Kui teil on vĂ”imas graafikakaart koos oma GPU-protsessori ja mĂ€luga, tĂ”useb mĂ€ngude jĂ”udlus mitmekordselt, kuna graafikaosa tegeleb eraldi "rauaga".

Sarnasel viisil töötab lĂŒliti, kuna kĂ”ik pakettide vahetamise otsused tehakse eraldi "rauaga", mitte koormates ruuteri, milles peaks need otsused tegema tarkvara. Cisco kasutab pooltarkvaralist, poolrahalist CEF-tehnoloogiat, mis sunnib ruuterit vastu vĂ”tma kiirendatud marsruutimisotsuseid. See funktsioon on omane ainult Cisco ruuteritele.

Oleme juba vaadanud, kuidas lĂŒliti algseade seadistada, ja kuna ruuteri seadistamine toimub samamoodi, tutvustan seda teile vĂ€ga kiiresti. Avatud programm Cisco Packet Tracer ja valin ruuteri mudel 1921, seejĂ€rel avan IOS konsooli akna, kus on nĂ€ha, kuidas selle ruuteri opsĂŒsteem kĂ€ivitatakse.
NĂ€ete, et meil on laaditud versioon 15.1, see on uusim IOS versioon, mĂ€lu maht on 512 MB, platvorm on CISCO 2911, seejĂ€rel on loetletud muud opsĂŒsteemi parameetrid, IOS pildi test ja muidugi on siin olemas litsentsileping ja muud sarnased asjad.

Cisco 200-125 CCNA v3.0 koolitus. PĂ€ev 19. Ruuteritega alustamine

Ma teen eraldi video, mis on pĂŒhendatud ainult Cisco IOS-ile, vĂ”i rÀÀgin lihtsalt erinevatest selle operatsioonisĂŒsteemi teenustest. Ütlen ainult, et versiooninumbri jĂ€rgi saate mÀÀrata, milliste vĂ”imaluste ja funktsioonidega see OS varustatud on. Alates 15.1. versioonist on kĂ”ik IOS versioonid universaalsed, mis tĂ€hendab, et sĂ”ltuvalt litsentsist, mille kasutaja omandab, vĂ”ib ta kasutada erinevaid sĂŒsteemi funktsioone. NĂ€iteks, kui vajate vĂ”rgu suurenenud turvalisust, ostate turvateenuse litsentsi, kui vajate hÀÀlteenuse funktsioone – hÀÀlteenuse litsentsi jne.

Enne versiooni 15.1 olid ruuterid varustatud erinevate versioonidega – Basic, Security, Enterprise, Voice Enable jne. Oletame, et mu sĂ”bra ruuteril oli Enterprise IOS versioon ja mul oli Basic IOS versioon, kuid miski ei takistanud mind sĂ”bra versiooni oma ruuterisse installimast, sest Cisco ei kasutanud operatsioonisĂŒsteemi litsentsimis kontseptsiooni.

Alates versioonist 15.1 hakkas ettevĂ”te rakendama litsentsivariantide kontseptsiooni, ja kuni te pole vastavat vĂ”tme ostnud, ei saa te kasutada ĂŒhtegi tĂ€iendavat operatsioonisĂŒsteemi teenust. Natuke hiljem, kui arutame Cisco litsentsipoliitikat, rÀÀgin ma teile erinevatest IOS versioonidest. Praegu vĂ”ite selle peale mitte tĂ€helepanu pöörata ja otse laadimislogi juurde liikuda.

Logi lĂ”pus nĂ€ete kirjeldust riistvarast, millel sĂŒsteem töötab: protsessori mark, 3 gigabitist vĂ”tmeĂŒhendust, 64-bitine DRAM, 256 Kb mittelenduv mĂ€lu. See mĂ€lu tundub ĂŒsna vĂ€ike, kuid marsruuteri jaoks, mis teeb marsruutimisotsuseid, on sellest tĂ€iesti piisav. Seda mĂ€lu ei tasu vĂ”rrelda teie arvuti mĂ€luga, kuna need on tĂ€iesti erinevad asjad.

Cisco IOS laadimislogi lĂ”ppeb kĂŒsimusega: „Kas jĂ€tkata konfigureerimise dialoogiga? Jah/Ei“. Kui vastate „Jah“, viib sĂŒsteem teid lĂ€bi kĂŒsimuste seeria, et vastuseid andes lĂ”pule viia seadme algse seadistuse.

CCNA kursust Ă”ppides ei tohiks te seda teha, seega vastake sellele kĂŒsimusele alati "Ei". Loomulikult vĂ”ite valida vastuse "Jah" ja kerida seadistuste konfigureerimiseks edasi, kuid kuna te ei tea, kuidas seda teha, on parem valida vastus "Ei".

Valides "Ei" ja vajutades RETURN, liigume kĂ€surea vihjeteni, kuhu saab sisestada erinevaid kĂ€sklusi. Nagu lĂŒliti puhul, kirjutame alguses kĂ€su Router > enable, et minna privileegide konfigureerimise reĆŸiimi. SeejĂ€rel kirjutan config t (configure terminal) ja liigun globaalsete konfigureerimise seadete reĆŸiimi.

Vaatame kiiresti ĂŒle kĂ€sud. Soovin muuta hostinime, seetĂ”ttu kasutan kĂ€sku hostname R1. Edasi tulevad eitavad kĂ€sud, seetĂ”ttu palun kĂ”igepealt nĂ€idata mulle ruuteri liideseid kĂ€suga do show ip interface brief. NĂ€eme, et Gigabit Ethernet 0/0 port on olekus administratively down, seetĂ”ttu kasutan kĂ€ske int gigabitEthernet 0/0 ja no shutdown. PĂ€rast seda muutub pordi seisund up-iks. Kui vaadata uuesti ruuteri liideste seisundit, on nĂ€ha, et nĂŒĂŒd on sellel pordil staatus „aktsepteeritud“. Protokolli seisund jÀÀb down-iks, kuna meie ruuterile ei ole midagi ĂŒhendatud, ning ilma liikluseta on see seisundis off. Kuid nii pea kui ruuteri pordile jĂ”uab liiklus, muutub protokolli staatus up-iks.

Edasi tuleb seadistada konsolile parool. Selleks tippin kĂ€sud line con 0, password console ja do show run, et veenduda, et konsolile on parool seatud. Parooli kontrollimine toimub ainult pĂ€rast seda, kui olen sisestanud kĂ€su login. NĂŒĂŒd on ruuteri konsolipordi parooliga kaitstud.

Olen juba rÀÀkinud teile paroolide krĂŒpteerimisest. Kujutage ette, et keegi on saanud juurdepÀÀsu selle seadme praegusele konfigureerimisele. Kuna seal on selgelt nĂ€htav seadistatud parool, saab see isik selle hĂ”lpsasti varastada, et igal ajal pÀÀseda ruuteri seadistustesse ja sĂŒsteemi hĂ€kkida.

Üks viis parooli krĂŒpteerimise lubamiseks on kĂ€su service password-encryption kasutamine. Kuna vaikimisi on see kĂ€sk kasutatud keeldumisega no ja selle vĂ€limus on no service password-encryption, parooli krĂŒpteerimine ei toimu. Liigume globaalsete seadete reĆŸiimi, kirjutame kĂ€su service password-encryption ja vajutame 'Enter'. See kĂ€sk tĂ€hendab, et sĂŒsteem krĂŒpteerib teksti parooli, mille ma olen seadnud.

NĂŒĂŒd, kui vaadata praegust konfiguratsiooni kĂ€su do show run abil ja liikuda paroolirida, nĂ€eme, et seitsmenda tĂŒĂŒbi parool on kujunenud juhuslikuks numbriteks. Kui keegi teie kolleegidest suudab piiluda teie Ă”lavarre ja nĂ€ha seda parooli, on tal seda jĂ€rjestust vĂ€ga raske meeles pidada. Nii oleme loonud esimese kaitseliini ligipÀÀsusĂŒsteemi turvalisuses.

Cisco 200-125 CCNA v3.0 koolitus. PĂ€ev 19. Ruuteritega alustamine

Kuid isegi kui tal Ă”nnestub see parool kopeerida, siseneda seadetesse ja proovida seda parooli reale password sisestada, ei pÀÀse ta seadete juurde, sest see numbrite kogum ei ole tĂ”eline parool, vaid selle krĂŒpteeritud vÀÀrtus. Õige parool on sĂ”na console, ja kui ma selle sisestan, saan ma ligipÀÀsu kontrolleri porti. Seega, isegi kui keegi kopeerib need numbrid, ei saa ta ikkagi seadmesse ligi.

Siiski eksime me, kuna kĂ”ik, mida kĂŒberkurjategija vajab, on kĂŒlastada veebisaiti, mis vĂ”imaldab hĂ”lpsasti dekrĂŒpteerida seitsmenda tĂŒĂŒbi Cisco paroole. Piisab, kui sisenete saidi lehele, sisestate kopeeritud numbrid ja saate dekrĂŒpteeritud parooli, meie puhul on see sĂ”na console. NĂŒĂŒd peab hĂ€kker lihtsalt selle sĂ”na kopeerima, tagasi minema IOS-i seadistustesse ja kleepima selle parooli pĂ€ringureale.

Cisco 200-125 CCNA v3.0 koolitus. PĂ€ev 19. Ruuteritega alustamine

Selles olukorras ei paku lihtne Enable Password funktsioon vajalikku turvalisust. Parim viis kaitse tagamiseks on kasutada kĂ€sku enable secret cisco. Kui pĂ€rast seda vaadata hetke konfiguratsiooni, on nĂ€ha, et parooli vÀÀrtus on nĂŒĂŒd mitmesuguste sĂŒmbolite kogum. Selles juhul on kasutatud viiendat tĂŒĂŒpi Cisco paroole.

Seda tĂŒĂŒpi parooli ei ole vĂ”imatu veebis dekrĂŒpteerida, seega on teie seadme konsool tĂ€ielikult turvaline.

JĂ€rgmine samm on Telneti parooli seadistamine. Selleks sisestan kĂ€su line vty 0 4, mis lubab viiel inimesel seda ruuterit kasutada, ja sisestan kĂ€su password telnet. NĂŒĂŒd, kui keegi soovib ĂŒhendust vĂ”tta ruuteriga Telneti protokolli kaudu, peab ta sisestama selle parooli – sĂ”na telnet.

SeejĂ€rel seadistasime lĂŒlitile haldus-IP aadressi, kuna lĂŒliti kuulub OSI teise taseme alla. Ruuter on aga kolmanda taseme seade ning see tĂ€hendab, et igal ruuteri portidel on oma IP-aadress.

Cisco 200-125 CCNA v3.0 koolitus. PĂ€ev 19. Ruuteritega alustamine

LĂŒlitil liikusime VLAN1 seadete juurde vĂ”i mĂ”ne muu vĂ”rgu seadete juurde, kus tuli mÀÀrata IP-aadress. Loome virtuaalsed liideseid ja mÀÀrame neile IP-aadressid. Kuid ruuteri puhul tuleb need aadressid mÀÀrata fĂŒĂŒsilistele portidele, seega sisestan kĂ€sud config t ja int g0/0. SeejĂ€rel kasutan IP-aadressi mÀÀramiseks kĂ€su tĂ€pselt nagu VLAN-i puhul, st sisestan kĂ€su ip address 10.1.1.1 255.255.255.0 ja seejĂ€rel kirjutan no shutdown.

Kui nĂŒĂŒd vaadata portide olekut kĂ€suga do show int brief, siis on nĂ€ha, et aadress 10.1.1.1 on mÀÀratud liidesele Gigabit Ethernet 0/0. Nii oleme me seadistanud IP-aadressi.
SeejĂ€rel liigume edasi Logon Banner’i seadistamise juurde. TĂ€pselt nagu lĂŒlitil, kasutan kĂ€sku banner motd & ja seejĂ€rel saan sisestada mis tahes teksti, mida soovin, nĂ€iteks Welcome to NetworKing Router, rĂ”hutades teksti «tĂ€htedega» ja lĂ”petan selle ampersandiga &.
Kui soovite porti vĂ€lja lĂŒlitada, kasutage kĂ€sku Shutdown. Seadistuste salvestamiseks kasutatakse kĂ€sku copy running-config startup-config. Aktiivset konfiguratsiooni saab vaadata kĂ€suga show running conf, ja laadimiskonfiguratsiooni vaatamiseks kasutatakse kĂ€sku show startup conf. Kuna kasutasime uut seadet 'karbist vĂ€lja' ja laadimist vaikeparameetritega, siis vastab sĂŒsteem, et laadimiskonfiguratsioon ei eksisteeri veel.

PĂ€rast kĂ€sku copy running-config startup-config kĂŒsib sĂŒsteem kinnitust, et kirjutatav fail on sĂŒsteemi laadimisseade startup-config. PĂ€rast laadimisseadme konfiguratsioonifaili kirjutamist vaatan seda kĂ€su show startup conf abil ja nĂ€en, et see kajastab nĂŒĂŒd tĂ€ielikult seadme praeguse oleku parameetreid. NĂŒĂŒd, kui ma ruuteri vĂ€lja lĂŒlitan ja selle uuesti sisse lĂŒlitan, laadib see salvestatud parameetritega.

Ruuterite oleku kontrollimiseks on kĂ”ige parem kasutada kĂ€sku show int brief, samuti vĂ”ib kasutada kĂ€sku show int, mis nĂ€itab kĂ”igi portide olekut. Kui soovite nĂ€ha konkreetse sadama olekut, saate kasutada kĂ€sku show interface g0/0, mille jĂ€rel sĂŒsteem nĂ€itab selle liidese tĂ€ielikku statistikat.

Nagu ma ĂŒtlesin, on ruuteri kĂ”ige olulisem osa marsruudimistabel. Seda saab vaadata kĂ€sku show ip route.

Cisco 200-125 CCNA v3.0 koolitus. PĂ€ev 19. Ruuteritega alustamine

Hetkel on tabel tĂŒhi, kuna meie ruuterile ei ole ĂŒhendatud ĂŒhtegi seadet. JĂ€rgmises videoĂ”ppes vaatleme, kuidas luua marsruutimistabelit, kasutades erinevaid protokolle, ja kuidas seda tĂ€idetakse, kui ĂŒhendame uusi seadmeid, kasutades staatilist marsruutimist vĂ”i dĂŒnaamilisi protokolle. Ruuterite maailmas on kĂ€sk show ip route kĂ”ige populaarsem, kuna tavaliselt kĂ”ik marsruutimise probleemid algavad marsruutimistabelist.

Sellega lĂ”petan meie videoĂ”ppe, kuna rÀÀkisin kĂ”igest, mis oli tĂ€na plaanitud. Paljud kasutajad kĂŒsivad, mis mind huvitab, kui salvestan ja avaldan neid videoĂ”ppeid. Teen seda oma vabast ajast tĂ€iesti tasuta. Muidugi vĂ”ite mulle raha saata, kui soovite. Paljud veebisaidid kasutavad minu videoĂ”petusi ja kĂŒsivad selle eest raha, kuid ma ei soovi oma kuulajatega nii kĂ€ituda ja luban, et minu tunnid ei saa kunagi tasuliseks.

Vaata videot

AitĂ€h, et olete meiega. Kas teile meeldivad meie artiklid? Soovite rohkem huvitavat sisu? Toetage meid tellimuse vormistamise vĂ”i soovituste jagamisega sĂ”pradele. 30% soodustus Habra kasutajatele meie ainulaadsetelt entry-level serveritelt, mis on loodud just teile: KĂ”ik VPS (KVM) E5-2650 v4 (6 sĂŒdamikku) 10GB DDR4 240GB SSD 1Gbps alates $20 vĂ”i kuidas serverit Ă”igesti jagada? (saadaval on RAID1 ja RAID10 variandid, kuni 24 sĂŒdamikku ja kuni 40GB DDR4).

Dell R730xd kaks korda odavam? Ainult meie juures 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TB alates $199 Hollandi turul! Dell R420 — 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB — alates $99! Lugege, kuidas Luua ettevĂ”tte tasemel infrastruktuur Dell R730xd E5-2650 v4 serveritega, mille hind on 9000 eurot, madala hinnaga?

Allikas: habr.com

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster