Cisco 200-125 CCNA v3.0 Koolitus. PÀev 19. Töö alustamine ruuteritega

TÀna tutvustame Cisco ruuterite pÔhifunktsioone. Enne materjaliga tutvumist soovin Ônnitleda kÔiki, kes vaatavad minu kursust, sest video "PÀev 1" on tÀnaseks peaaegu miljon korda vaadatav. TÀnan kÔiki kasutajaid, kes on panustanud CCNA videokursuse Ôppimisse.

TĂ€na kĂ€sitleme kolme teemat: ruuter kui fĂŒĂŒsiline seade, lĂŒhike ĂŒlevaade Cisco ruuteritest ja ruuteri esialgne seadistamine. Sellel slaidil on nĂ€idatud, milline nĂ€eb vĂ€lja tĂŒĂŒpiline Cisco mudeli 1921 ruuter.

Cisco 200-125 CCNA v3.0 Koolitus. PÀev 19. Töö alustamine ruuteritega

Erinevalt lĂŒlitist, millel on palju porte, on tĂŒĂŒpilisel ruuteril vaid 2 ĂŒhendusporti, antud juhul Gigabit Ethernet GE0/0 ja GE0/1 ning USB-pesa. Ruuteril on ka laiendusmodulite pesad ja 2 konsooliporta, sealhulgas 1 USB-pesa. Cisco ruuteri eripĂ€ra on lĂŒliti olemasolu - Cisco lĂŒlititel ei ole lĂŒliteid. TĂŒĂŒpiliselt nĂ€eb ruuteri esiosa vĂ€lja nii, nagu on kujutatud slaidi vasakus alumises nurgas. Ruuteri tagakĂŒljel on kaablite ĂŒhendamise pesad. Antud juhul ĂŒhendatakse GE0/0 vĂ”i GE0/1 pesa kaudu kaabel lĂŒlitiga.

All paremas nurgas on nĂ€idatud NME-X 23-ES-1GP laiendusmodul, mille saab ruuteri sisse sisestada, eemaldades katteplaadid. Selliseid module kasutades saab tavalisest Cisco ruuterist vastavalt oma vajadustele rohkem vĂ”imekusi. Nagu teada, on Cisco tooted oma keerukuse ja laiaealiste funktsioonide tĂ”ttu suhteliselt kallid, mistĂ”ttu kasutajal on vĂ”imalus mitte maksta ĂŒle rohkemate funktsioonide eest, kui tal on vaja. Ostes lihtsa 2-pordiga ruuteri, saate vĂ”rgu arenedes osta vajalikke laiendusmodule. Üldiselt suudavad Cisco seadmed tĂ€ita palju funktsioone. Ruutereid ei leiutanud Cisco, kuid just ruuterid muutsid Cisco selliseks ettevĂ”tteks, nagu me tĂ€napĂ€eval tunneme. Cisco alustas kvaliteetsete ruutereid massilist tootmist, mis kindlustas nende tootele turuliidrikoha vĂ”rguseadmete turul.
Cisco nimetab end tarkvarafirmaks, see tĂ€hendab, et ettevĂ”te toodab tarkvara. Riistvara, mis sarnaneb Cisco «rauda» tooteportfellile, vĂ”ib toota iga tootja, nĂ€iteks Hiina, ostes vajaliku koostisosade paketi. Kuid just tarkvara Cisco IOS muudab selle ettevĂ”tte seadmed selliseks, nagu nad tegelikult on. EttevĂ”te on tĂ”eliselt uhke selle operatsioonisĂŒsteemi ĂŒle, mis töötab kĂ”igis Cisco seadmetes – nii lĂŒlitites kui ka marsruuterites.

Cisco kĂ”ige olulisem leiutis on ka tehnoloogia CEF Enhanced ehk Cisco Express Forwarding. See tagab vĂ€ga kiire andmepakettide edastamise, peaaegu maksimaalsel kiirusel, mida vĂ”rgu tehnilised vĂ”imalused lubavad. See on vĂ”imalik tĂ€nu Cisco ASIC - rakendusele spetsialiseeritud integreeritud ringlusele, mis paneb lĂŒlitimise andmepakette edastama peaaegu vĂ”rgu kiirusel.
Nagu ma ĂŒtlesin, on marsruuter suuremalt jaolt tarkvaraseade, seega teeb marsruutimise otsused operatsioonisĂŒsteem Cisco IOS.

Teate, et on olemas kallid graafikakaardid arvutimĂ€ngude jaoks. Nii et kui teil ei ole sellist kaarti, teevad kĂ”ik suured arvutused, 3D-animeerimine ja keeruline graafika töötlemine teie operatsioonisĂŒsteem, koormates arvutiprotsessorit. Kui teil on paigaldatud vĂ”imas graafikakaart oma GPU-protsessoriga ja oma mĂ€luga, tĂ”useb mĂ€ngude jĂ”udlus mitu korda, kuna graafilise osa eest hoolitseb eraldi «raud».

Samasugune tööpĂ”himĂ”te kehtib ka lĂŒliti puhul, kuna kĂ”ik andmepakettide lĂŒlitamise otsused teeb eraldi «raud», mitte koormates marsruuterit, kus need otsused peaks tegema tarkvara. Cisco kasutab pooltarkvaralist, poolriistvara tehnoloogiat CEF, mis sunnib marsruuterit tegema kiirendatud marsruutimise otsuseid. See funktsioon on iseloomulik ainult Cisco marsruutitele.

Oleme juba arutanud, kuidas seadistada lĂŒliti algseadeid, ja kuna ruuteri seadistamine toimub sarnaselt, rÀÀgin sellest vĂ€ga kiiresti. Avan programmi Cisco Packet Tracer ja valin ruuteri mudelit 1921, seejĂ€rel avan IOS-i konsooli akna, kus on nĂ€ha, kuidas selle ruuteri operatsioonisĂŒsteem kĂ€ivitub.
NĂ€htavasti laadis meil sisse versioon 15.1, see on viimane IOS-i versioon, mĂ€lu suurus on 512 MB, platvorm on CISCO 2911, edasi on loetletud muud operatsioonisĂŒsteemi parameetrid, IOS-i pildi test ja muidugi on siin ka litsentsileping ja muud taolised asjad.

Cisco 200-125 CCNA v3.0 Koolitus. PÀev 19. Töö alustamine ruuteritega

Teen eraldi video, mis on pĂŒhendatud ainult Cisco IOS-ile, vĂ”i rÀÀgin lihtsalt selle operatsioonisĂŒsteemi erinevatest teenustest. Ütlen vaid, et versiooninumbri jĂ€rgi saate mÀÀrata, milliseid vĂ”imalusi ja funktsioone sellel OS-il on. Alates versioonist 15.1 on kĂ”ik IOS-i versioonid universaalsed, see tĂ€hendab, et sĂ”ltuvalt litsentsist, mille kasutaja ostab, vĂ”ib ta kasutada erinevaid sĂŒsteemi funktsioone. NĂ€iteks, kui peate tagama vĂ”rgu suurenenud turvalisuse, ostate turvateenuse litsentsi, kui vajate hÀÀlteenuse funktsioone – ostke hÀÀlteenuse litsents jne.

Enne versiooni 15.1 oli ruuteritel operatsioonisĂŒsteem erinevate versioonidega – Basic, Security, Enterprise, Voice Enable ja nii edasi. Oletame, et mu sĂ”bral oli Enterprise IOS versioon, samas kui mul oli Basic IOS versioon, kuid mind ei pidurdanud miski, et vĂ”tta sĂ”bra versioon ja installida see oma ruuterisse, sest Cisco ei kasutanud operatsioonisĂŒsteemi litsentside kontseptsiooni.

Alates versioonist 15.1 hakkas ettevĂ”te rakendama litsentsivĂ”imaluste kontseptsiooni, ja seni, kuni te ei ole ostnud vastavat vĂ”tmeid, ei saa te kasutada ĂŒhtegi operatsioonisĂŒsteemi tĂ€iendavat teenust. Veidi hiljem, kui oleme Cisco litsentsipoliitikat uurinud, rÀÀgin teile erinevatest IOS versioonidest. Hetkel vĂ”ib seda kĂ”rvale jĂ€tta ja liikuda otse kĂ€ivitamismĂ€rguande juurde.

Logi lĂ”pus nĂ€ete sĂŒsteemi kĂ€itamiseks kasutatava „raha“ kirjeldust: protsessori mark, 3 gigabitti liidesed, 64-bitine DRAM, 256 Kb energianikuvaba mĂ€lu. Selline mĂ€lu maht vĂ”ib tunduda liiga vĂ€ike, kuid marsruutimise otsuste vastuvĂ”tmiseks on sellest tĂ€iesti piisavalt. Seda mĂ€lu ei tasu vĂ”rrelda teie arvuti mĂ€luga, kuna need on tĂ€iesti erinevad asjad.

Cisco IOS-i kĂ€ivitamise logi lĂ”peb kĂŒsimusega: „Kas jĂ€tkata seadistamise dialooge? Jah/Ei“. Kui vastate „Jah“, juhendab sĂŒsteem teid lĂ€bi kĂŒsimuste seeria, millele vastates teete seadme esialgse seadistamise.

CCNA kursuse Ă”ppimise ajal ei tohiks te seda teha, nii et vastake alati sellele kĂŒsimusele „Ei“. Muidugi vĂ”ite valida vastuse „Jah“ ja jĂ€tkata seadistusprotsessiga, kuid kuna te ei tea, kuidas seda teha, on parem valida vastus „Ei“.

Valides „Ei“ ja vajutades RETURN, liigume kĂ€surea viidete juurde, kuhu saab sisestada erinevaid komande. Nagu lĂŒlititega, alustame korraldades Router > enable, et minna privileegide seadistamise reĆŸiimi. SeejĂ€rel sisestan config t (configure terminal) ja pÀÀsen globaalsete seadete konfigureerimise reĆŸiimi.

Vaadakem kiiresti kĂ€ske. Soovin muuta hostinime, seega kasutan kĂ€sku hostname R1, seejĂ€rel tulevad eitavad kĂ€sud, seega palun esmalt nĂ€ida mulle marsruuteri liideseid kĂ€sku do show ip interface brief abil. NĂ€eme, et Gigabit Ethernet 0/0 port on administratively down reĆŸiimis, seega kasutan kĂ€ske int gigabitEthernet 0/0 ja no shutdown. SeejĂ€rel muutub pordi olek ĂŒles. Kui vaatame uuesti marsruuteri liideste olekuid, nĂ€eme, et antud port on nĂŒĂŒd „lĂŒlitatud“. Protokolli olek jÀÀb alla, kuna meie marsruuterisse ei ole midagi ĂŒhendatud ja ilma liikluseta on see vĂ€lja lĂŒlitatud. Kuid niipea kui marsruuteri porti tuleb liiklus, muutub protokolli olek ĂŒles.

JĂ€rgmisena tuleb konsoolile seada parool. Selleks trĂŒkin kĂ€sud line con 0, password console ja do show run, et veenduda, et konsooliparool on seadistatud. Parooli kontrollimine toimub alles pĂ€rast kĂ€skluse login sisestamist. NĂŒĂŒd on marsruuteri konsoolipordile seatud parool.

Olen juba rÀÀkinud teile paroolide krĂŒpteerimisest. Kujutage ette, et keegi on saanud juurdepÀÀsu selle seadme praegusele konfiguratsioonile. Kuna sealt on selgelt nĂ€ha kehtiv parool, saab see inimene seda hĂ”lpsasti varastada, et igal ajal siseneda ruuteri seadistustesse ja sĂŒsteemi purustada.

Üks parooli krĂŒpteerimise vĂ”imalusi on kĂ€sk service password-encryption. Kuna vaikimisi on see kĂ€sk seotud kĂ€sklusega no ja nĂ€eb vĂ€lja nagu no service password-encryption, ei toimu parooli krĂŒpteerimist. Liigume globaalsete seadete reĆŸiimi, tippige kĂ€sk service password-encryption ja vajutage „Sisestama“. See kĂ€sk tĂ€hendab, et sĂŒsteem vĂ”tab kehtiva tekstiparooli, mille ma olen seadnud, ja krĂŒpteerib selle.

NĂŒĂŒd, kui vaadata kĂ€imasolevat konfiguratsiooni kĂ€suga do show run ja liikuda paroolireale, vĂ”ib nĂ€ha, et seitsme tĂŒĂŒpi parool on muutunud juhuslikuks numbrite kombinatsiooniks. NĂŒĂŒd, kui keegi teie kolleegidest suudab teie Ă”lgade kohal piiluda ja nĂ€ha seda parooli, on tal vĂ€ga raske seda jĂ€rjestust meelde jĂ€tta. Nii oleme loonud esimesed kaitseliinid juurdepÀÀsu turvalisuse sĂŒsteemis.

Cisco 200-125 CCNA v3.0 Koolitus. PÀev 19. Töö alustamine ruuteritega

Kuid isegi kui tal Ă”nnestub see parool kopeerida, siseneda seadistustesse ja proovida see paroolirea sisse kleepida, ei anna sĂŒsteem juurdepÀÀsu seadistustele, sest see numbrikombinatsioon ei ole parool, vaid selle krĂŒpteeritud vÀÀrtus. Õige parool on sĂ”na console, ja kui ma selle sisestan, saan ma juurdepÀÀsu konsooliporti. Seega isegi kui keegi kopeerib need numbrid, ei saa ta ikkagi seadmele ligi.

Kuid tegelikult teeme me vea, kuna kĂ”ik, mida kurjategija vajab, on kĂŒlastada veebisaiti, mis vĂ”imaldab Cisco seitsme tĂŒĂŒpi paroole hĂ”lpsasti dekrĂŒpteerida. Piisab, kui kĂŒlastate veebisaidi lehte, sisestate kopeeritud numbrid ja saate dekrĂŒpteeritud parooli, meie puhul sĂ”na console. NĂŒĂŒd piisab hĂ€kkerist, et see sĂ”na kopeerida, naasta IOS-i seadistustesse ja kleepida see paroolikĂŒsimise real.

Cisco 200-125 CCNA v3.0 Koolitus. PÀev 19. Töö alustamine ruuteritega

Antud juhul ei taga lihtne Enable Password funktsioon soovitud turvalisust. Parim viis kaitse tagamiseks on kasutada kĂ€sku enable secret cisco. Kui nĂŒĂŒd vaadata praegust konfiguratsiooni, on nĂ€ha, et parooli vÀÀrtus koosneb erinevatest sĂŒmbolitest. Selles olukorras on kasutatud viiendat tĂŒĂŒpi Cisco paroole.

Seda tĂŒĂŒpi parooli veebis dekrĂŒptida ei ole vĂ”imalik, seega on nĂŒĂŒd teie seadme konsool tĂ€ielikus turvalisuses.

JĂ€rgmiseks tuleb seada parool Telneti jaoks. Selleks kasutan kĂ€sku line vty 0 4, mis vĂ”imaldab viie inimese kasutamist selle ruuteriga, ja sisestan kĂ€su password telnet. NĂŒĂŒd, kui keegi soovib ruuteriga ĂŒhendust luua Telneti protokolli kaudu, peab ta sisestama selle parooli – sĂ”na telnet.

JĂ€rgmiseks seadsime lĂŒlitile haldus-IP aadressi, kuna lĂŒliti kuulub OSI teise taseme alla. Kuid ruuter on kolmanda taseme seade, mis tĂ€hendab, et igal ruuteri pordil on oma IP-aadress.

Cisco 200-125 CCNA v3.0 Koolitus. PÀev 19. Töö alustamine ruuteritega

LĂŒlitis liikusime VLAN1 seadete vĂ”i mis tahes muu vĂ”rgu seadete juurde, kus oli vajalik IP-aadressi mÀÀramine. Loome virtuaalsed liidesed ja mÀÀrame neile IP-aadressid. Kuid ruuteri puhul tuleb need aadressid mÀÀrata fĂŒĂŒsilistele portidele, seetĂ”ttu sisestan kĂ€sud config t ja int g0/0. SeejĂ€rel kasutan kĂ€sku IP-aadressi mÀÀramiseks tĂ€pselt nagu VLAN-i puhul, sisestades kĂ€su ip address 10.1.1.1 255.255.255.0 ja seejĂ€rel sisestan no shutdown.

Kui nĂŒĂŒd vaadata portide staatust, kasutades kĂ€sku do show int brief, on nĂ€ha, et aadress 10.1.1.1 on mÀÀratud liidesele Gigabit Ethernet 0/0. Nii oleme seadnud IP-aadressi.
JĂ€rgmiseks suundume Logon Banneri seadistamise juurde. Just nagu lĂŒliti jaoks, kasutan kĂ€sku banner motd & ja seejĂ€rel saan sisestada mistahes teksti, mida soovin, nĂ€iteks Welcome to NetworKing Router, rĂ”hutades teksti „tĂ€htedega“ ja sulgedes selle ampersandiga &.
JĂ€tkates, kui soovite porti vĂ€lja lĂŒlitada, kasutage kĂ€sku Shutdown. Seadete salvestamiseks kasutatakse kĂ€sku copy running-config startup-config. Current konfigureerimist saab vaadata kĂ€suga show running conf, ja kĂ€sku show startup conf kasutatakse kĂ€ivituskonfiguratsiooni vaatamiseks. Kuna kasutasime uut seadet "karbist vĂ€lja" ja kĂ€ivitusime vaikeseadetega, vastab sĂŒsteem, et kĂ€ivituskonfiguratsioon ei eksisteeri veel, kui palutakse seda nĂ€idata.

PĂ€rast kĂ€su copy running-config startup-config sisestamist palub sĂŒsteem kinnitada, et ĂŒle kirjutatav fail on sĂŒsteemi kĂ€ivitamisfail startup-config. PĂ€rast kĂ€ivituskonfiguratsioonifaili ĂŒle kirjutamist vaatan seda kĂ€suga show startup conf ja nĂ€en, et see kordab nĂŒĂŒd tĂ€ielikult seadme praeguse oleku faili. Kui nĂŒĂŒd lĂŒlitan ruuteri vĂ€lja ja lĂŒlitan selle uuesti sisse, laadib see salvestatud seadete abil.

Ruuteri oleku kontrollimiseks on parim kasutada kĂ€sku show int brief, kuid samas saab kasutada ka kĂ€sku show int, mis nĂ€itab kĂ”igi portide olekut. Kui soovite vaadata konkreetse porta olekut, saate kasutada kĂ€sku show interface g0/0, mille jĂ€rel sĂŒsteem nĂ€itab selle liidese tĂ€ielikku statistikat.

Kuidas ma ĂŒtlesin, on ruuteri kĂ”ige olulisem osa marsruutimistabel. Selle vaatamiseks saab kasutada kĂ€sku show ip route.

Cisco 200-125 CCNA v3.0 Koolitus. PÀev 19. Töö alustamine ruuteritega

KĂ€esoleval hetkel on tabel tĂŒhi, kuna meie ruuteriga ei ole ĂŒhendatud ĂŒhtegi seadet. JĂ€rgmises videotunnis vaatame, kuidas luuakse marsruutimistabel erinevate protokollide abil, kuidas see tĂ€itub, kui ĂŒhendatakse uusi seadmeid staatilise marsruutimise vĂ”i dĂŒnaamiliste protokollide abil. Ruuterite maailmas on kĂ€sk show ip route kĂ”ige populaarsem, sest tavaliselt algavad kĂ”ik marsruutimisprobleemid marsruutimistabelist.

Sellega lĂ”petan meie videoĂ”ppe, kuna rÀÀkisin kĂ”ikidest punktidest, mis olid tĂ€naseks plaanitud. Paljud kasutajad kĂŒsivad, mis on minu huvi, kui ma salvestan ja avaldan neid videoĂ”petusi. Teen seda oma vabast ajast tĂ€iesti tasuta. Loomulikult vĂ”ite mulle raha saata, kui soovite. Paljud saidid kasutavad minu videoĂ”petusi ja kĂŒsivad selle eest raha, kuid ma ei soovi oma kuulajatega nii kĂ€ituda ja luban, et minu tunnid ei ole kunagi tasulised.

MĂ€ngi videot

AitÀh, et olete meiega. Kas teile meeldivad meie artiklid? Kas soovite nÀha rohkem huvitavat sisu? Toetage meid tellimuse esitamise vÔi tuttavatele soovitamisega, 30% allahindlus Habr'i kasutajatele ainulaadsele sissetuleku tasemel serverile, mille oleme teie jaoks vÀlja mÔelnud: Kogu tÔde VPS (KVM) E5-2650 v4 (6 tuuma) 10GB DDR4 240GB SSD 1Gbps alates $20 vÔi kuidas Ôigesti serverit jagada? (saadaval RAID1 ja RAID10 variandid, kuni 24 tuuma ja kuni 40GB DDR4).

Dell R730xd kaks korda odavam? Ainult meie juures 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TB alates $199 Hollandis! Dell R420 — 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB — alates $99! Lugege sellest Kuidas luua ettevĂ”tte tasemel infrastruktuuri, kasutades Dell R730xd E5-2650 v4 servereid, mille hind on 9000 eurot, taskukohase hinna eest?

Allikas: habr.com

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster