Cisco 200-125 CCNA v3.0 koolitus. 8. pĂ€ev. LĂŒliti seadistamine

Tere tulemast lĂŒlitite maailma! TĂ€na rÀÀgime lĂŒlititest. Oletame, et olete omavahelise vĂ”rgu administraator ja viibite uue ettevĂ”tte kontoris. Teie juurde tuleb juht ja palub seadistada „karbist vĂ€lja” lĂŒlitit. VĂ”ib-olla mĂ”tlesite, et jutt kĂ€ib tavalisest elektrikĂŒljest (inglise keeles tĂ€hendab sĂ”na switch nii vĂ”rgu lĂŒlitit kui ka elektrikĂŒljest – tĂ”lkija mĂ€rkus), kuid asi on hoopis selles, et rÀÀgitakse vĂ”rgu lĂŒlitist ehk Cisco lĂŒlitist.

Cisco 200-125 CCNA v3.0 koolitus. 8. pĂ€ev. LĂŒliti seadistamine

Nii toob juht teile uue Cisco lĂŒliti, millel on palju liideseid. See vĂ”ib olla 8, 16 vĂ”i 24-pordiline lĂŒliti. Antud juhul on slaidil nĂ€idatud lĂŒlitit, mille esiosas on 48 porti, jagatud 4 sektsiooniks, milles kummaski on 12 porti. Nagu me teame varasematest tundidest, on lĂŒliti tagakĂŒljel veel mitmeid liideseid, millest ĂŒks on konsolipord. Konsolipord vĂ”imaldab vĂ€ljastpoolt seadmest juurde pÀÀseda ja vaadata, kuidas lĂŒlitise töökorralduses toimub operatsioonisĂŒsteemi laadimine.

Oleme juba arutanud olukorda, kus soovite aidata oma kolleegi ja kasutate kaugdesktopi. Ühendate tema arvutiga, teete muudatusi, kuid kui soovite, et teie sĂ”ber arvuti taaskĂ€ivitaks, kaotate te juurdepÀÀsu ja ei saa jĂ€lgida, mis ekraanil lahti lĂ€heb taaskĂ€ivitamise hetkel. See probleem tekib, kui teil puudub vĂ€lispoolne juurdepÀÀs seadmele ja olete selle seadmega seotud ainult vĂ”rgu kaudu.

Aga kui teil on sisesisest juurdepÀÀs, saate nĂ€ha kĂ€ivitusekraani, IOS-i lahti pakkimist ja teisi protsesse. Teine viis seadmele juurdepÀÀsu saamiseks on ĂŒhendamine ĂŒkskĂ”ik millise esipordi kaudu. Kui olete seadistatud IP-aadresside haldamise sellele seadmele, nagu seda kĂ€esolevas videos nĂ€idatakse, siis saate sellele ligi Telneti kaudu. Probleem on aga selles, et kaotate selle juurdepÀÀsu kohe, kui seade vĂ€lja lĂŒlitatakse.

Vaadakem, kuidas saab alustada uue lĂŒliti seadistamist. Enne kui liikuda otseselt konfigureerimise seadistamise juurde, peame sisestama mĂ”ned pĂ”hieeskirjad.

Cisco 200-125 CCNA v3.0 koolitus. 8. pĂ€ev. LĂŒliti seadistamine

Enamikus videokursustest olen kasutanud GNS3 - simulaatorit, mis vĂ”imaldab emuleerida Cisco IOS operatsioonisĂŒsteemi. Paljudes olukordades vajab ma rohkem kui ĂŒhte seadet, nĂ€iteks kui demonstreerin marsruutimist. Sellisel juhul vĂ”ib mul olla nĂ€iteks neli seadet. Selle asemel, et osta fĂŒĂŒsilisi seadmeid, vĂ”in kasutada ĂŒhe oma seadme operatsioonisĂŒsteemi, ĂŒhendada selle GNS3-ga ja emuleerida seda IOS-i mitmetes virtuaalsete seadmete eksemplarides.

Seega ei pea mul fĂŒĂŒsiliselt olema viit ruuterit, vaid mul vĂ”ib olla vaid ĂŒks ruuter. Ma vĂ”in kasutada oma arvuti operatsioonisĂŒsteemi, installida simulaatori ja saada 5 seadme eksemplari. JĂ€rgmistes videokursustes kĂ€sitleme, kuidas seda teha, kuid tĂ€na on GNS3 simulaatori kasutamise probleem see, et selle abil ei saa emuleerida lĂŒlitit, kuna Cisco lĂŒlitil on riistvaralised ASIC kiibid. See spetsiifiline integreeritud ring, mis tegelikult muudab lĂŒliti lĂŒlitiks, nii et sa ei saa lihtsalt emuleerida seda riistvarafunktsiooni.

Üldiselt aitab GNS3 simulaator töötada lĂŒlititega, kuid on mĂ”ned funktsioonid, mida selle abil ei saa teostada. SeetĂ”ttu kasutasin selle Ă”ppetunni ja mĂ”ne muu video jaoks teist Cisco tarkvara nimega Cisco Packet Tracer. Ära kĂŒsi, kuidas Cisco Packet Tracerisse juurde pÀÀseda, saad sellele vastuse Google'ist, ĂŒtlen vaid, et selleks, et pÀÀseda, pead olema Network Academies liige.
Sa vĂ”id juurdepÀÀseda Cisco Packet Tracerile, sul vĂ”ib olla juurdepÀÀs fĂŒĂŒsilisele seadmele vĂ”i GNS3-le, vĂ”id kasutada mĂ”nda neist tööriistadest, kui Ă”pid Cisco ICND kursust. Sa saad kasutada GNS3, kui sul on ruuter, operatsioonisĂŒsteem ja lĂŒliti ning see töötab probleemideta; sa vĂ”id kasutada fĂŒĂŒsilist seadet vĂ”i Packet Tracerit – lihtsalt otsusta, mis sobib sulle kĂ”ige paremini.

Kuid minu videokursustes kasutan ma just Packet Traceri, seega on mul varsti paar videot, ĂŒks ainult Packet Traceri kohta ja teine ainult GNS3 kohta. Praegu kasutame me siiski Packet Traceri. Niimoodi see vĂ€lja nĂ€eb. Kui teil on samuti juurdepÀÀs Network Academy'le, saate sellele programmile ligi, kuid kui ei, vĂ”ite kasutada muid tööriistu.

Cisco 200-125 CCNA v3.0 koolitus. 8. pĂ€ev. LĂŒliti seadistamine

Nii et kuna tĂ€na rÀÀgime lĂŒlititest, mĂ€rgin punkti Switches, valin mudeli 2960 seeriast ja lohistan selle ikooni programmi aknasse. Kui ma topeltklikin selle ikooni peal, liigun ma kĂ€surealiidesele.

Cisco 200-125 CCNA v3.0 koolitus. 8. pĂ€ev. LĂŒliti seadistamine

SeejĂ€rel nĂ€en, kuidas lĂŒliti operatsioonisĂŒsteem laaditakse.

Cisco 200-125 CCNA v3.0 koolitus. 8. pĂ€ev. LĂŒliti seadistamine

Kui vĂ”tate fĂŒĂŒsilise seadme ja ĂŒhendate selle arvutiga, nĂ€ete tĂ€pselt sellist laadimisprotsessi nagu Cisco IOS. NĂ€ete, et operatsioonisĂŒsteem on lahti pakitud ja saate lugeda mĂ”ningaid tarkvara kasutamise piiranguid ja litsentsilepingut, autoriĂ”iguse teavet
 kĂ”ik see kuvatakse sellel aknal.

SeejĂ€rel kuvatakse platvorm, millel operatsioonisĂŒsteem töötab, sel juhul on see lĂŒliti WS-C2690-24TT, ning kuvatakse kĂ”ik riistvarafunktsioonid. Siin on samuti versiooninumber. Siis liigume otse kĂ€sureale, kui te mĂ€letate, on siin meil kasutaja jaoks vihjed. NĂ€iteks sĂŒmbol (>) kutsub ĂŒles sisestama kĂ€sku. Videokursusest "5. pĂ€ev" teate, et see on algne, madalaim juurdepÀÀs seadme seadete muutmiseks, nn kasutaja EXEC-reĆŸiim. Sellele juurdepÀÀsu saab saada igalt Cisco seadme pealt.

Kui kasutate Packet Tracerit, saate seadmele lisavĂ”rgu OOB-juurdepÀÀsu ja nĂ€ha, kuidas seadme kĂ€ivitusprotsess toimub. See programm simuleerib juurdepÀÀsu lĂŒlitile konsoolipordi kaudu. Kuidas liikuda tavakasutaja EXEC-reĆŸiimist privileege EXEC-reĆŸiimi? Te kirjutate kĂ€su „enable“ ja vajutate „Enter“; vĂ”ite ka kasutada vihjet, sisestades lihtsalt „en“ ja saades kĂ€sud, mis algavad nende tĂ€htedega. Kui sisestate lihtsalt tĂ€he „e“, ei mĂ”ista seade, mida te silmas peate, sest kolme kĂ€sku algavad „e“-ga, kuid kui ma sisestan „en“, mĂ”istab sĂŒsteem, et ainus sĂ”na, mis nende kahe tĂ€hega algab, on enable. Seega sisestades selle kĂ€su, saad privilegeeritud EXEC-reĆŸiimi juurdepÀÀsu.

Selles reĆŸiimis saame teha kĂ”ike, mida nĂ€idati teisel slaidil – muuta hostinime, seadistada sisselogimise bĂ€nnerit, Telnet parooli, lubada parooli sisestamist, seadistada IP-aadressi, mÀÀrata vaikimisi vahemiku, anda seadmele vĂ€ljalĂŒlitamise kĂ€su, tĂŒhistada varem sisestatud kĂ€sud ja salvestada tehtud konfigureerimise muudatused.

Cisco 200-125 CCNA v3.0 koolitus. 8. pĂ€ev. LĂŒliti seadistamine

Need on 10 pĂ”hikĂ€su, mida kasutate seadme initsialiseerimisel. Nende parameetrite sisestamiseks tuleb kasutada globaalset konfigureerimise reĆŸiimi, kuhu me nĂŒĂŒd liigume.

Nii et esimene parameeter on hostinimi, mis kehtib kogu seadmele, seega muudetakse seda globaalsete konfigureerimise reĆŸiimis. Selleks sisestame kĂ€sureale parameetri Switch (config)#. Kui ma tahan muuta hostinime, sisestan sellele reale hostname NetworKing, vajutan „Enter“ ja nĂ€en, et seadme nimi Switch on muutunud NetworKingiks. Kui ĂŒhendate selle lĂŒliti vĂ”rku, kus on juba palju teisi seadmeid, teenib see nimi selle identifikaatorina teiste vĂ”rgu seadmete seas, seega proovige mĂ”elda oma lĂŒlitile ainulaadne ja tĂ€hendusrikas nimi. NĂ€iteks, kui see lĂŒliti paigaldatakse administraatori kabinetti, vĂ”ite nimetada selle AdminFloor1Room2. Nii et kui annate seadmele loogilise nime, on teil vĂ€ga lihtne kindlaks teha, millise lĂŒlitiga te ĂŒhendust loote. See on oluline, kuna aitab teil mitte segi ajada seadmeid vĂ”rgu laienedes.

JĂ€rgnevalt on Logon Banner parameeter. See on esimene asi, mida igaĂŒks nĂ€eb, kes siseneb seadmesse sisselogimise kaudu. Selle parameetri seadistamine toimub kĂ€su #banner abil. Edasi vĂ”ite sisestada lĂŒhendi motd, Message of The Day vĂ”i "pĂ€evasĂ”num". Kui ma sisestan kĂŒsimĂ€rgi, siis saan sĂ”numi kujul: LINE koos banner-textiga.

See tundub segane, kuid tĂ€hendab lihtsalt, et vĂ”ite sisestada teksti igast sĂŒmbolist, vĂ€lja arvatud „s“, mis on antud juhul eraldaja. Nii et alustan ampersandiga (&). Ma vajutan „Enter“ ja sĂŒsteem ĂŒtleb, et nĂŒĂŒd vĂ”ib sisestada igasugust teksti bĂ€nnerisse ja lĂ”petada selle sama sĂŒmboliga (&), millega algab rida. Nii et alustan ampersandiga ja pean lĂ”petama oma sĂ”numi ampersandiga.

Alustan oma bĂ€nnerit tĂ€hekestest (*), ja jĂ€rgmises reas kirjutan „KĂ”ige ohtlikum lĂŒliti! Ärge siseneda“! Arvan, et see on lahe, igaĂŒks ehmatab, kui nĂ€eb sellist tervitusbĂ€nnerit.

Cisco 200-125 CCNA v3.0 koolitus. 8. pĂ€ev. LĂŒliti seadistamine

Selline on minu „pĂ€evasĂ”num“. Et kontrollida, kuidas see ekraanil vĂ€lja nĂ€eb, vajutan CTRL+Z, et minna ĂŒle globaalreĆŸiimist privileege omavasse EXEC-reĆŸiimi, kust saan vĂ€lja tulla seadete reĆŸiimist. Nii nĂ€eb minu sĂ”num ekraanil vĂ€lja ja just nii nĂ€eb seda igaĂŒks, kes siseneb sellesse lĂŒlitisse. Seda nimetatakse sisselogimise bĂ€nneriks. VĂ”ite olla loov ja kirjutada kĂ”ike, aga soovitan sellele tĂ”siselt lĂ€heneda. Ma mĂ”tlen, et mĂ”ned inimesed on mĂ”istliku teksti asemel tervitusbĂ€nnerina paigaldanud sĂŒmbolitest pilte, mis ei kanna mingit tĂ€hendust. Miski ei takista teid sellise „loomingu“ tegemisel, kuid pidage meeles, et liigsed sĂŒmbolid koormavad seadme mĂ€lu (RAM) ja sĂŒsteemi kĂ€ivitamisel kasutatavat konfiguratsioonifaili. Mida rohkem sĂŒmboleid selle failis on, seda aeglasem on lĂŒliti kĂ€ivitamine, seega pĂŒĂŒdke hoida konfiguratsioonifail minimaalne, tehes bĂ€nneri sisu selgeks ja arusaadavaks.

Edasi liigume console'i parooliga, Console Password. See takistab juhuslike inimeste ligipÀÀsu seadmele. Oletame, et olete seadme avatuks jĂ€tnud. Kui ma olen hĂ€kker, siis ĂŒhendan oma sĂŒlearvuti konsola kaabli abil switchiga, kasutan konsooli sisenemiseks switchi ja muudan parooli vĂ”i teen veel midagi pahatahtlikku. Kuid kui te kasutate konsoolipordi parooli, siis saan sĂŒsteemi siseneda ainult selle parooliga. Te ei taha, et keegi lihtsalt pÀÀseks konsoolile ega muudaks midagi teie switchi seadistustes. Nii et vaatame kĂ”igepealt praegust konfiguratsiooni.

Kuna ma olen config-reĆŸiimis, saan sisestada kĂ€su do sh run. KĂ€sk show run on privileegitud EXEC-reĆŸiimi kĂ€sk. Kui ma tahan sellest reĆŸiimist ĂŒle minna globaalsesse reĆŸiimi, pean kasutama kĂ€sku „do”. Kui vaatame konsooli rida, siis nĂ€eme, et vaikimisi seal parooli ei ole ja kuvatakse line con 0. See rida asub ĂŒhes sektsioonis ja allpool on juba teine sektsioon konfiguratsioonifailist.

Kuna „line console” osas ei ole midagi, tĂ€hendab see, et kui ma ĂŒhendun switchiga konsoolipordi kaudu, saan otsese ligipÀÀsu konsoolile. NĂŒĂŒd, kui sisestan „end”, saan tagasi privileegitud reĆŸiimi ja sealt edasi kasutajareĆŸiimi. Kui ma nĂŒĂŒd vajutan „Enter”, siis pÀÀsen otse kĂ€suviiba reĆŸiimi, sest siin ei ole parooli, vastasel juhul paluks programm mul seda sisestada, et pÀÀseda konfiguratsiooniseadistustesse.
Nii et vajutame „Enter” ja kirjutame ritta line con 0, sest Cisco seadmetes algab kĂ”ik nullist. Kuna meil on ainult ĂŒks konsool, tĂ€histatakse seda lĂŒhendiga „con”. NĂŒĂŒd, et mÀÀrata parool, nĂ€iteks sĂ”na „Cisco”, peame kirjutama ritta NetworKing (config-line)# kĂ€su password cisco ja vajutama „Enter”.

NĂŒĂŒd oleme parooli seadnud, kuid meil on endiselt midagi puudu. Proovime kĂ”ik veel kord ja lahkume seadistustest. Kuigi me oleme parooli seadnud, ei kĂŒsi sĂŒsteem selle jĂ€rele. Miks?

See ei kĂŒsi parooli, sest me ei kĂŒsi seda. Me oleme parooli seadnud, kuid ei ole mÀÀranud rida, kus seda kontrollitakse, kui seadmesse hakkab liiklus tulema. Mida me peame tegema? Me peame tagasi minema ritta, kus meil on line con 0, ja sisestama sĂ”na "login".

Cisco 200-125 CCNA v3.0 koolitus. 8. pĂ€ev. LĂŒliti seadistamine

See tĂ€hendab, et peate parooli kontrollima, st sĂŒsteemi sisenemiseks on vajalik kasutajatunnus. Kontrollime, mis meil on. Selleks vĂ€ljuge seadete menĂŒĂŒst ja naaske bĂ€nneri aknasse. NĂ€ete, et kohe bĂ€nneri all on meil ilmunud rida, mis nĂ”uab parooli sisestamist.

Cisco 200-125 CCNA v3.0 koolitus. 8. pĂ€ev. LĂŒliti seadistamine

Kui ma sisestan siia parooli, saan seadete menĂŒĂŒsse siseneda. Nii oleme tĂ”husalt takistanud juurdepÀÀsu seadmele ilma teie loata, ja nĂŒĂŒd saavad sĂŒsteemi siseneda ainult need, kes teavad parooli.

NĂŒĂŒd nĂ€ete, et meil on tekkinud vĂ€ike probleem. Kui te kirjutate midagi, mida sĂŒsteem ei mĂ”ista, arvab ta, et see on domeeninimi ja ĂŒritab leida serveri domeeninime, ĂŒhendades IP-aadressiga 255.255.255.255.

Cisco 200-125 CCNA v3.0 koolitus. 8. pĂ€ev. LĂŒliti seadistamine

See vĂ”ib juhtuda, ja ma nĂ€itan teile, kuidas selle teate ilmumist vĂ€lja lĂŒlitada. Lihtsalt oodake, kuni pĂ€ringu aeg lĂ”ppeb, vĂ”i kasutage klahvikombinatsiooni Control+Shift+6, mĂ”nikord see töötab isegi fĂŒĂŒsilistel seadmetel.

SeejĂ€rel peame tagama, et sĂŒsteem ei otsiks domeeninime, selleks sisestame kĂ€su "no IP-domain lookup" ja kontrollime, kuidas see töötab.

Cisco 200-125 CCNA v3.0 koolitus. 8. pĂ€ev. LĂŒliti seadistamine

Nagu nĂ€ete, saab nĂŒĂŒd seadete abil probleemideta töötada. Kui me jĂ€lle vĂ€ljume seadete menĂŒĂŒst tervitusaknale ja teeme sama vea, st sisestame tĂŒhja rea, ei raiska seade aega domeeninime otsimisele, vaid kuvab lihtsalt teate "tundmatu kĂ€sk". Nii et sisselogimise parooli seadmine on ĂŒks peamisi asju, mida peate uue Cisco seadme puhul tegema.

JĂ€rgnevalt vaatleme Telnet-protokolli parooli. Kui konsooli parooli puhul oli meil reas mĂ€rgitud "con 0", siis Telneti vaikimisi paroolina on parameeter "line vty", mis tĂ€hendab, et parooli seadistamine toimub virtuaalses terminalireĆŸiimis, kuna Telnet on mitte fĂŒĂŒsiline, vaid virtuaalne rida. Esimene line vty parameeter on 0 ja viimane 15. Kui seame parameetri 15, tĂ€hendab see, et saate luua 16 rida sellele seadmele juurde pÀÀsemiseks. See tĂ€hendab, et kui meie vĂ”rgus on mitu seadet, siis Telneti kaudu lĂŒlitile ĂŒhendamisel kasutab esimene seade rida 0, teine seade – rida 1 ja nii edasi kuni 15. Seega saavad lĂŒlitiga korraga ĂŒhenduda 16 inimest, ja kui seitsmeteistkĂŒmnes inimene ĂŒritab ĂŒhendust luua, teatab lĂŒliti, et ĂŒhenduse limiit on saavutatud.

Saame seadistada ĂŒhise parooli kĂ”igile 16 virtuaalsele reale vahemikus 0 kuni 15, jĂ€rgides sama kontseptsiooni, mis konsooliparooli seadistamisel, st sisestame rea kĂ€su password ja mÀÀrame parooli, nĂ€iteks sĂ”na "telnet", ning seejĂ€rel sisestame kĂ€su "login". See tĂ€hendab, et me ei soovi, et inimesed pÀÀseksid seadmesse Telneti protokolli kaudu paroolita. SeetĂ”ttu anname korralduse kontrollida sisselogimist ja alles seejĂ€rel vĂ”imaldada juurdepÀÀsu sĂŒsteemile.
Praegu ei saa me Telneti kasutada, kuna seadmesse pÀÀsemine selle protokolli kaudu on vĂ”imalik ainult pĂ€rast mingisuguse IP-aadressi seadistamist lĂŒlitil. Seega, et kontrollida Telneti seadeid, liikuge esmalt IP-aadresside haldamise juurde.

Cisco 200-125 CCNA v3.0 koolitus. 8. pĂ€ev. LĂŒliti seadistamine

Nagu teate, töötab lĂŒliti OSI mudeli 2. tasemel, omab 24 porti ja seetĂ”ttu ei saa tal olla mingit kindlat IP-aadressi. Kuid me peame selle lĂŒliti IP-aadressi mÀÀrama, kui soovime sellele muust seadmest IP-aadresside haldamiseks ĂŒhenduda.
Nii et peame mÀÀrama lĂŒlitile ĂŒhe IP-aadressi, mida kasutatakse IP-halduseks. Selleks sisestame ĂŒhe minu lemmikhandmise "show ip interface brief" ja saame nĂ€ha kĂ”iki seadmes kohalolevaid liideseid.

Cisco 200-125 CCNA v3.0 koolitus. 8. pĂ€ev. LĂŒliti seadistamine

Seega nĂ€en, et mul on kakskĂŒmmend neli FastEthernet-porti, kaks GigabitEthernet-porti ja ĂŒks VLAN-liides. VLAN on virtuaalne vĂ”rk, hiljem vaatame selle kontseptsiooni lĂ€hemalt, aga praegu vĂ”in öelda, et iga lĂŒliti kaasas on ĂŒks virtuaalne liides, mida nimetatakse VLAN-liidesele. Just seda me kasutame lĂŒliti haldamiseks.

SeetĂ”ttu proovime sellele liidesele ligi pÀÀseda ja sisestame kĂ€sureas parameetri vlan 1. NĂŒĂŒd nĂ€ete, et kĂ€surea vĂ€ljanĂ€gemine on NetworKing (config-if) #, see tĂ€hendab, et oleme VLAN-lĂŒliti haldamise liideses. NĂŒĂŒd sisestame IP-aadressi seadistamise kĂ€su jĂ€rgmiselt: Ip add 10.1.1.1 255.255.255.0 ja vajutame 'Enter'.

NĂ€eme, et see liides on ilmnenud liideste nimekirjas tĂ€hisega 'administratively down'. Kui nĂ€ete sellist mĂ€rget, tĂ€hendab see, et sel liidesel on kĂ€sk 'shutdown', mis vĂ”imaldab porti sulgeda, ja sel juhul on see port vĂ€lja lĂŒlitatud. Saate seda kĂ€sku kĂ€ivitada mis tahes liidese jaoks, mille spetsifikatsioonides on mĂ€rge 'down'. NĂ€iteks vĂ”ite minna liidesele FastEthernet0/23 vĂ”i FastEthernet0/24, anda kĂ€su 'shutdown', pĂ€rast mida on see port liideste nimekirjas mĂ€rgitud kui 'administratively down', st vĂ€lja lĂŒlitatud.

Nii oleme vaadanud, kuidas kĂ€sk 'shutdown' töötab. Et port vĂ”i mis tahes muu lĂŒlitis sisse lĂŒlitada, kasutatakse Negating Command'i, ehk 'kĂ€skude eitamine'. NĂ€iteks meie puhul tĂ€hendaks selle kĂ€su kasutamine 'ei lĂŒlita vĂ€lja'. See on vĂ€ga lihtne kĂ€sk, mis koosneb ĂŒhest sĂ”nast 'no' — kui kĂ€sk 'shutdown' tĂ€hendab 'lĂŒlita seade vĂ€lja', siis kĂ€sk 'no shutdown' tĂ€hendab 'lĂŒlita seade sisse'. Seega, eitades mis tahes kĂ€sku sĂ”naga 'no', kĂ€sitleme seadet Cisco tegema vastupidist tegevust.

Cisco 200-125 CCNA v3.0 koolitus. 8. pĂ€ev. LĂŒliti seadistamine

NĂŒĂŒd sisestan jĂ€lle kĂ€su 'show ip interface brief' ja te nĂ€ete, et meie VLAN-pordi olek, millel on nĂŒĂŒd IP-aadress 10.1.1.1, on muutunud olekust 'down' — 'vĂ€lja lĂŒlitatud' olekuks 'up' — 'sisse lĂŒlitatud', kuid protokolli rea nĂ€itamine on endiselt 'down'.

Miks VLAN-protokoll ei tööta? SellepĂ€rast, et hetkel ei nĂ€e see mingit liiklust, mis kĂ€ib lĂ€bi selle pordi, kuna, kui te mĂ€letate, on meie virtuaalses vĂ”rgus ainult ĂŒks seade – lĂŒliti, ja sel juhul ei saa liiklust olla. SeetĂ”ttu lisame vĂ”rku veel ĂŒhe seadme, isikliku arvuti PC-PT(PC0).
Te ei pea muretsema Cisco Packet Traceri pĂ€rast, jĂ€rgmistes videotest nĂ€itan ma ĂŒksikasjalikumalt, kuidas see programm töötab, praegu vaatame lihtsalt selle vĂ”imalusi.

Cisco 200-125 CCNA v3.0 koolitus. 8. pĂ€ev. LĂŒliti seadistamine

Nii et nĂŒĂŒd aktiveerin ma arvuti simulatsiooni, klikin arvuti ikoonile ja tĂ”mban kaabli meie lĂŒlitisse. Konsoolis ilmus teade, et VLAN1 liidese lineaarne protokoll on muutnud olekut UP, sest meie juurde tuli liiklust PC-lt. Niipea kui protokoll mĂ€rkis liikluse ilmumise, lĂ€ks ta koheselt valmisoleku seisundisse.

Kui anda jĂ€lle kĂ€sk «show ip interface brief», nĂ€eme, et FastEthernet0/1 liidese olek ja protokolli olek on muutunud UP-ks, kuna kaabel arvutist oli sellele ĂŒhendatud, lĂ€bi mille liikus liiklus. VLAN-i liides on samuti aktiveeritud, kuna see «nĂ€gi» liiklust antud pordil.

NĂŒĂŒd klikin arvuti ikoonile, et vaadata, mis asi see on. See on lihtsalt Windowsi opsĂŒsteemiga simuleeritud PC, seega liigume vĂ”rgu konfiguratsiooni seadete juurde, et mÀÀrata arvutile IP-aadress 10.1.1.2 ja mÀÀrata alamside mask 255.255.255.0.

Cisco 200-125 CCNA v3.0 koolitus. 8. pĂ€ev. LĂŒliti seadistamine

Me ei vaja vaikimisi ĂŒlekatet, kuna oleme lĂŒlitiga ĂŒhes vĂ”rgus. NĂŒĂŒd proovin ma lĂŒlitit pingida kĂ€suga «ping 10.1.1.1», ja nagu nĂ€ete, pingimine Ă”nnestus. See tĂ€hendab, et nĂŒĂŒd saab arvuti lĂŒlitile ligi ja meil on IP-aadress 10.1.1.1, mille kaudu lĂŒlitit hallatakse.

VĂ”ite kĂŒsida, miks arvuti esimene pĂ€ring sai vastuseks «timeout». See juhtus seetĂ”ttu, et arvuti ei teadnud lĂŒliti MAC-aadressi ja pidi kĂ”igepealt saatma ARP-pĂ€ringu, seega esimene pöördumine IP-aadressile 10.1.1.1 ebaĂ”nnestus.

Proovime nĂŒĂŒd kasutada Telnet-protokolli, sisestades terminali "telnet 10.1.1.1". Me ĂŒhendame sellelt arvult Telnet-protokolliga aadressi 10.1.1.1, mis on lihtsalt lĂŒliti virtuaalne liidese. PĂ€rast seda nĂ€en terminali kĂ€sureas kohe lĂŒliti tervitusbĂ€nnerit, mille oleme varem seadistanud.

Cisco 200-125 CCNA v3.0 koolitus. 8. pĂ€ev. LĂŒliti seadistamine

FĂŒĂŒsiliselt vĂ”ib see lĂŒliti asuda kus iganes – kontori neljandal vĂ”i esimesel korrusel –, kuid me leiame selle igal juhul Telneti abil. NĂ€ete, et lĂŒliti kĂŒsib parooli. Mis parool see siis on? Oleme seadnud kaks parooli – ĂŒhe konsoolile, teise VTY-le. Proovime kĂ”igepealt sisestada konsooli parooli "cisco", ja nĂ€ete, et sĂŒsteem ei aktsepteeri seda. Siis proovisin parooli "telnet" VTY-l, ja see töötas. LĂŒliti aktsepteeris VTY parooli, sest line vty password — see on see, mis töötab siin kasutatava Telnet-protokolli kaudu.

NĂŒĂŒd proovisin sisestada kĂ€sku "enable", millele sĂŒsteem vastab "no password set" — "parool ei ole seadistatud". See tĂ€hendab, et lĂŒliti lubas mul pÀÀseda kasutajareĆŸiimi, kuid mitte privileegereĆŸiimi. Privilegeeritud EXEC-reĆŸiimi pÀÀsemiseks pean looma seda, mida nimetatakse "enable password", st lubama parooli kasutamise. Selleks naaseme lĂŒliti seadistusaken ja lubame sĂŒsteemil kasutada parooli.

Cisco 200-125 CCNA v3.0 koolitus. 8. pĂ€ev. LĂŒliti seadistamine

Selleks kasutame kĂ€sku "enable" ja liigume kasutajareĆŸiimist EXEC priviligeeritud reĆŸiimi. Kuna sisestame "enable", nĂ”uab sĂŒsteem lisaks parooli, sest see funktsioon ei tööta ilma paroolita. SeetĂ”ttu naaseme taas simuleerima konsoolile pÀÀsemist. Mul on juba see lĂŒliti, nii et IOS-i kĂ€surea liidese aknas NetworKing (config) # enable pean lisama "password enable", et aktiveerida parooli kasutamine.
NĂŒĂŒd lubage mul veel kord proovida sisestada "enable" arvuti kĂ€sureale ja vajutada "Enter", mille jĂ€rel sĂŒsteem kĂŒsib parooli. Mis see parool on? PĂ€rast kĂ€su "enable" sisestamist ja kinnitamist sain ma juurdepÀÀsu privileegitud EXEC-reĆŸiimile. NĂŒĂŒd on mul juurdepÀÀs sellele seadmele arvuti kaudu ja ma saan sellega teha kĂ”ike, mida soovin. Ma vĂ”in minna "conf t" reĆŸiimi, vĂ”in muuta parooli vĂ”i hostinime. Praegu muudan hostinime SwitchF1R10, mis tĂ€hendab "esimene korrus, tuba 10". Nii et ma muutsin lĂŒliti nime ja nĂŒĂŒd nĂ€itab see mulle seadme asukohta kontoris.

Kui naasta lĂŒliti kĂ€surea liidese aknasse, vĂ”ib nĂ€ha, et selle nimi on muutunud, ja ma tegin seda kaugelt Telneti seansi ajal.

Nii me pÀÀseme lĂŒlitile ligi Telneti kaudu: me mÀÀrasime hostinime, lĂ”ime sisselogimise bĂ€nneri, kehtestasime konsoli parooli ja Telneti parooli. SeejĂ€rel tegime parooli sisestamise kergesti kĂ€ttesaadavaks, lĂ”ime IP haldamise vĂ”imaluse, aktiviseerisime "shutdown" funktsiooni ja keeldumise kĂ€su vĂ”imaluse.

Edasi peame mÀÀrama vaikimisi lĂŒsi. Selleks lĂ€heme jĂ€lle lĂŒliti globaalsete konfiguratsioonide reĆŸiimi, sisestame kĂ€su "ip default-gateway 10.1.1.10" ja vajutame "Enter". VĂ”ite kĂŒsida, miks on vajalik vaikimisi lĂŒsi, kui meie lĂŒliti on tasandi 2 seadme mudeli OSI.

Antud juhul ĂŒhendasime arvuti otse lĂŒlitiga, kuid oletame, et meil on mitu seadet. Oletame, et seade, mille abil ma Telneti algatasin, st arvuti, on samas vĂ”rgus, ja lĂŒliti IP-aadressiga 10.1.1.1 on teises vĂ”rgus. Sellisel juhul tuli Telneti liiklus teisest vĂ”rgust, lĂŒliti peab selle tagasi edastama, kuid ei tea, kuidas sinna jĂ”uda. LĂŒliti tuvastab, et arvuti IP-aadress kuulub mujale vĂ”rku, seega tuleb sideme loomiseks kasutada vaikimisi lĂŒsi.

Cisco 200-125 CCNA v3.0 koolitus. 8. pĂ€ev. LĂŒliti seadistamine

Nii et me mÀÀrame selle seadme vaikimisi lĂŒsi, et lĂŒliti saaks, kui liiklus tuleb teisest vĂ”rgust, saata vastuspakett vaikimisi lĂŒsi, mis suunab selle lĂ”ppsihtkohta.

NĂŒĂŒd vaatame lĂ”puks, kuidas seda konfigureerimist salvestada. Oleme teinud nii palju muudatusi seadme seadistustes, et nĂŒĂŒd on aeg need salvestada. Salvestamiseks on 2 viisi.

Üks neist on komandi „write“ sisestamine privileegereĆŸiimis EXEC. Kirjutan selle kĂ€su, vajutan „Enter“ ja sĂŒsteem vastab sĂ”numiga „Building configuration — OK“, see tĂ€hendab, et seadme praegune konfigureerimine on edukalt salvestatud. KĂ”ike, mida me enne salvestamist tegime, nimetatakse seadme „töökeskkonnaks“. See salvestatakse lĂŒliti töömĂ€lu ja lĂŒliti vĂ€lja lĂŒlitamisel kaob.

Olgu töökeskkonnas mis tahes, kĂ€sk „write“ kopeerib selle teabe ja salvestab selle kĂ€ivituskonfiguratsiooni faili, mis ei sĂ”ltu töömĂ€last ja asub energia sĂ”ltumatul mĂ€lu NVRAM. Seadet kĂ€ivitades kontrollib sĂŒsteem, kas NVRAM-is on kĂ€ivituskonfiguratsioon, ja muudab selle töökeskkonnaks, laadides parameetrid töömĂ€lu RAM-i. Iga kord, kui kasutame kĂ€sku „write“, kopeeritakse töökeskkonna parameetrid ja salvestatakse NVRAM-i.

Teine viis konfiguratsiooni parameetrite salvestamiseks on vana kĂ€su „do write“ kasutamine. Kui me kasutame seda kĂ€sku, peame esmalt sisestama sĂ”na „copy“. PĂ€rast seda kĂŒsib Cisco operatsioonisĂŒsteem, kust on vaja seadistuste parameetrid kopeerida: failisĂŒsteemist ftp vĂ”i flash, töökeskkonnast vĂ”i kĂ€ivituskonfiguratsioonist. Soovime kopeerida töökeskkonna parameetreid running-configuration, seega kirjutame sellele reale selle fraasi. Siis esitab sĂŒsteem jĂ€lle kĂŒsimusmĂ€rk, kĂŒsides, kuhu tuleb parameetrid kopeerida, ja nĂŒĂŒd nĂ€itame startup-configuration. Nii oleme kopeerinud töökeskkonna kĂ€ivituskonfiguratsiooni faili.

Need to be very careful with these commands, because if you copy the startup configuration into the running configuration, which is something that sometimes happens when setting up a new switch, we will lose all the changes made and boot with zero parameters. Therefore, it is essential to pay attention to what and where you are going to save after configuring the switch's settings. This is how you save the configuration, and now, if you reboot the switch, it will return to the same state it was in before the reboot.

So, we have looked at how to configure the basic parameters of a new switch. I know many of you are seeing the device's command line interface for the first time, so it might take some time to grasp everything shown in this tutorial. I recommend watching this video several times until you understand how to use the various configuration modes, user EXEC mode, privileged EXEC mode, global configuration mode, how to use the command line for entering subcommands, changing the hostname, creating a banner, and so on.

We have covered the essential commands that you must know and that are used in the initial configuration of any Cisco device. If you know the commands for the switch, you also know the commands for the router.

Just remember from which mode each of these basic commands is issued. For example, the hostname and login banner are part of the global configuration, to assign a password on the console you need to use the console, the Telnet password is assigned in the VTY line from 0 to 15. To manage the IP address, you need to use the VLAN interface. You should remember that the 'enable' feature is disabled by default, so you may need to enable it by entering the 'no shutdown' command.

If you need to assign a default gateway, you enter global configuration mode, use the 'ip default-gateway' command, and assign an IP address to the gateway. Finally, you save the changes with the 'write' command or the procedure of copying the running configuration to the startup configuration file. I hope that this video was very informative and helped you in mastering our networking course.

MĂ€ngi videot

AitÀh, et olete meiega. Kas teile meeldivad meie artiklid? Kas soovite nÀha rohkem huvitavat sisu? Toetage meid tellimuse esitamise vÔi tuttavatele soovitamisega, 30% allahindlus Habr'i kasutajatele ainulaadsele sissetuleku tasemel serverile, mille oleme teie jaoks vÀlja mÔelnud: Kogu tÔde VPS (KVM) E5-2650 v4 (6 tuuma) 10GB DDR4 240GB SSD 1Gbps alates $20 vÔi kuidas Ôigesti serverit jagada? (saadaval RAID1 ja RAID10 variandid, kuni 24 tuuma ja kuni 40GB DDR4).

VPS (KVM) E5-2650 v4 (6 tuuma) 10GB DDR4 240GB SSD 1Gbps kuni suveni tasuta kui tasute kuue kuu eest, saate tellida siit.

Dell R730xd kaks korda odavam? Ainult meie juures 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TB alates $199 Hollandis! Dell R420 — 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB — alates $99! Lugege sellest Kuidas luua ettevĂ”tte tasemel infrastruktuuri, kasutades Dell R730xd E5-2650 v4 servereid, mille hind on 9000 eurot, taskukohase hinna eest?

Allikas: habr.com

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster