Cisco Training 200-125 CCNA v3.0. Día 8. Configuración do interruptor

Benvido ao mundo dos interruptores! Hoxe falaremos dos interruptores. Supoñamos que es un administrador de rede e estás na oficina dunha nova empresa. Un xestor achégase a vostede cun interruptor listo para usar e pídelle que o configure. Poderías pensar que estamos a falar dun interruptor eléctrico común (en inglés, a palabra interruptor significa tanto un interruptor de rede como un interruptor eléctrico - nota do tradutor), pero isto non é así - significa un interruptor de rede ou un interruptor Cisco.

Cisco Training 200-125 CCNA v3.0. Día 8. Configuración do interruptor

Entón, o xestor ofrécelle un novo interruptor de Cisco, que está equipado con moitas interfaces. Pode ser un interruptor de porto 8,16 ou 24. Neste caso, a diapositiva mostra un interruptor que ten 48 portos na parte frontal, divididos en 4 seccións de 12 portos. Como sabemos en leccións anteriores, hai varias interfaces máis detrás do interruptor, unha delas é o porto de consola. O porto da consola úsase para o acceso externo ao dispositivo e permítelle ver como se está cargando o sistema operativo do switch.

Xa comentamos o caso no que queres axudar ao teu colega e usar o escritorio remoto. Conéctate ao seu ordenador, fai cambios, pero se queres que o teu amigo reinicie o ordenador, perderás o acceso e non poderás ver o que está a suceder na pantalla no momento da carga. Este problema ocorre se non tes acceso externo a este dispositivo e só estás conectado a el a través dunha rede.

Pero se tes acceso sen conexión, podes ver a pantalla de inicio, o desempaquetado de iOS e outros procesos. Outra forma de acceder a este dispositivo é conectarse a calquera dos portos frontales. Se configuraches a xestión de enderezos IP neste dispositivo, como se mostra neste vídeo, poderás acceder a ela a través de Telnet. O problema é que perderás este acceso en canto se apague o dispositivo.

Vexamos como podes facer a configuración inicial dun novo interruptor. Antes de ir directamente á configuración de configuración, necesitamos introducir algunhas regras básicas.

Cisco Training 200-125 CCNA v3.0. Día 8. Configuración do interruptor

Para a maioría dos videotutoriais, usei GNS3, un emulador que che permite emular o sistema operativo Cisco IOS. En moitos casos necesito máis dun dispositivo, por exemplo se estou mostrando como se fai o enrutamento. Neste caso, é posible que necesite, por exemplo, catro dispositivos. En lugar de comprar dispositivos físicos, podo usar o sistema operativo dun dos meus dispositivos, conectalo a GNS3 e emular ese IOS en varias instancias de dispositivos virtuais.

Polo tanto, non necesito ter fisicamente cinco enrutadores, só podo ter un enrutador. Podo usar o sistema operativo no meu ordenador, instalar un emulador e obter 5 instancias de dispositivo. Veremos como facelo en videotutoriais posteriores, pero hoxe o problema co uso do emulador GNS3 é que é imposible emular o switch con el, porque o switch Cisco ten chips ASIC de hardware. É un IC especial que realmente fai que un interruptor sexa un interruptor, polo que non podes simplemente emular esta función de hardware.

En xeral, o emulador GNS3 axuda a traballar co interruptor, pero hai algunhas funcións que non se poden implementar usando el. Entón, para este tutorial e algúns outros vídeos, usei outro software de Cisco chamado Cisco Packet Tracer. Non me preguntes como acceder a Cisco Packet Tracer, podes informarte sobre el mediante Google, só direi que debes ser membro de Network Academy para obter este acceso.
Pode ter acceso a Cisco Packet Tracer, pode ter acceso a un dispositivo físico ou GNS3, pode utilizar calquera destas ferramentas mentres estuda o curso Cisco ICND. Podes usar GNS3 se tes un enrutador, un sistema operativo e un interruptor e funcionará sen problemas, podes usar un dispositivo físico ou Packet Tracer; só tes que decidir o que máis che convén.

Pero nos meus videotutoriais vou usar Packet Tracer específicamente, así que terei un par de vídeos, un exclusivamente para Packet Tracer e outro exclusivamente para GNS3, os publicarei en breve, pero de momento usaremos Packet Tracer. Aquí tes o que parece. Se tamén tes acceso a Network Academy, poderás acceder a este programa e, se non, podes utilizar outras ferramentas.

Cisco Training 200-125 CCNA v3.0. Día 8. Configuración do interruptor

Entón, xa que hoxe falamos de interruptores, comprobarei o elemento Switches, seleccionarei o modelo de interruptor da serie 2960 e arrastrarei a súa icona á xanela do programa. Se fago dobre clic nesta icona, irei á interface da liña de comandos.

Cisco Training 200-125 CCNA v3.0. Día 8. Configuración do interruptor

A continuación, vexo como se carga o sistema operativo do switch.

Cisco Training 200-125 CCNA v3.0. Día 8. Configuración do interruptor

Se colles un dispositivo físico e o conectas a un ordenador, verás exactamente a mesma imaxe do inicio de Cisco IOS. Podes ver que o sistema operativo foi desempaquetado, e podes ler algunhas das restricións de uso do software e contrato de licenza, información de copyright... todo isto móstrase nesta xanela.

A continuación, mostrarase a plataforma na que se está a executar o sistema operativo, neste caso o interruptor WS-C2690-24TT, e mostraranse todas as funcións do hardware. A versión do programa tamén se mostra aquí. A continuación, imos directamente á liña de comandos, se o recordas, aquí temos consellos para o usuario. Por exemplo, o símbolo ( > ) invítao a introducir un comando. Desde o vídeo tutorial do día 5, sabes que este é o modo inicial e máis baixo para acceder á configuración do dispositivo, o chamado modo EXEC de usuario. Este acceso pódese obter desde calquera dispositivo Cisco.

Se usas Packet Tracer, terás acceso OOB sen conexión ao dispositivo e poderás ver como se inicia o dispositivo. Este programa simula o acceso ao switch a través do porto da consola. Como se cambia do modo EXEC de usuario ao modo EXEC privilexiado? Escribe o comando "activar" e preme Intro, tamén podes usar unha suxestión con só teclear "en" e obter as opcións de comando posibles que comezan con esas letras. Se só introduces a letra "e", o dispositivo non entenderá o que queres dicir porque hai tres comandos que comezan por "e", pero se escribo "en", o sistema entenderá que a única palabra que comeza por estes dúas letras é isto está activado. Así, ao ingresar este comando, terá acceso ao modo Exec privilexiado.

Neste modo, podemos facer todo o que se mostrou na segunda diapositiva: cambiar o nome de host, configurar o banner de inicio de sesión, o contrasinal Telnet, habilitar a entrada do contrasinal, configurar o enderezo IP, configurar a pasarela predeterminada, dar o comando para desactivar o dispositivo, cancele os comandos introducidos anteriormente e garde os cambios de configuración realizados.

Cisco Training 200-125 CCNA v3.0. Día 8. Configuración do interruptor

Estes son os 10 comandos básicos que utilizas cando inicializas un dispositivo. Para introducir estes parámetros, debe utilizar o modo de configuración global, ao que agora cambiaremos.

Entón, o primeiro parámetro é o nome de host, aplícase a todo o dispositivo, polo que cambialo faise no modo de configuración global. Para iso, introducimos o parámetro Switch (config) # na liña de comandos. Se quero cambiar o nome de host, introduzo o nome de host NetworKing nesta liña, preme Intro e vexo que o nome do dispositivo Cambiar cambiou a NetworKing. Se unes este conmutador a unha rede na que xa hai moitos outros dispositivos, este nome servirá de identificador entre outros dispositivos de rede, así que tenta crear un nome único para o teu conmutador con significado. Entón, se este interruptor está instalado, por exemplo, na oficina do administrador, podes chamalo AdminFloor1Room2. Así, se lle dás un nome lóxico ao dispositivo, será moi sinxelo determinar a que interruptor te estás conectando. Isto é importante, xa que axudarache a non confundirse nos dispositivos mentres a rede se expande.

A continuación vén o parámetro Logon Banner. Isto é o primeiro que verá calquera que inicie sesión neste dispositivo cun inicio de sesión. Este parámetro establécese mediante o comando #banner. A continuación, pode introducir a abreviatura motd, Mensaxe do día ou "mensaxe do día". Se introduzo un signo de interrogación na liña, recibo unha mensaxe como: LINE with banner-text with.

Parece confuso, pero simplemente significa que pode introducir texto desde calquera carácter que non sexa "s", que neste caso é o carácter separador. Entón, imos comezar co ampersand (&). Premo Intro e o sistema di que agora podes introducir calquera texto para o banner e rematalo co mesmo carácter (&) que comeza a liña. Entón comecei cun ampersand e teño que rematar a miña mensaxe cun ampersand.

Comezarei o meu banner cunha liña de asteriscos (*) e na seguinte liña escribirei “O ​​interruptor máis perigoso! Non entre"! Paréceme xenial, calquera terá medo de ver unha pancarta tan benvida.

Cisco Training 200-125 CCNA v3.0. Día 8. Configuración do interruptor

Esta é a miña "mensaxe do día". Para comprobar como se ve na pantalla, premo CTRL+Z para cambiar do modo global ao modo EXEC privilexiado, desde onde podo saír do modo de configuración. Así se ve a miña mensaxe na pantalla e así a verá calquera que inicie sesión neste interruptor. Isto é o que se chama un banner de inicio de sesión. Podes ser creativo e escribir o que queiras, pero recoméndoche que o tomes en serio. Quero dicir, algunhas persoas en lugar de texto razoable colocaron imaxes de símbolos que non levaban ningunha carga semántica como bandeira de benvida. Nada pode impedirche facer tal "creatividade", só lembra que con caracteres extra estás sobrecargando a memoria do dispositivo (RAM) e o ficheiro de configuración que se utiliza ao iniciar o sistema. Cantos máis caracteres teña este ficheiro, máis lento se cargará o interruptor, polo que tenta minimizar o ficheiro de configuración, facendo que o contido do banner sexa nítido e claro.

A continuación, veremos o contrasinal no Contrasinal da consola. Evita que persoas aleatorias entren no dispositivo. Supoñamos que deixou o dispositivo aberto. Se son un hacker, conectarei o meu portátil cun cable de consola ao switch, usarei a consola para iniciar sesión no switch e cambiarei o contrasinal ou farei outra cousa maliciosa. Pero se usas un contrasinal no porto da consola, só podo iniciar sesión con este contrasinal. Non queres que alguén inicie sesión na consola e cambie algo na configuración do teu interruptor. Entón, vexamos primeiro a configuración actual.

Xa que estou no modo de configuración, podo escribir comandos do sh run. O comando show run é un comando do modo EXEC privilexiado. Se quero entrar no modo global desde este modo, debo usar o comando "facer". Se observamos a liña da consola, vemos que por defecto non hai contrasinal e móstrase a liña con 0. Esta liña está situada nunha sección, e debaixo hai outra sección do ficheiro de configuración.

Dado que non hai nada na sección "consola de liña", isto significa que cando me conecto ao interruptor a través do porto da consola, terei acceso directo á consola. Agora, se escribe "fin", pode volver ao modo privilexiado e desde alí pasar ao modo usuario. Se premo Intro agora, pasarei directamente ao modo de aviso da liña de comandos, porque aquí non hai contrasinal, se non, o programa pediríame que introduza os axustes de configuración.
Entón, prememos "Intro" e escribamos a liña con 0 na liña, porque nos dispositivos Cisco todo comeza de cero. Como só temos unha consola, abreviase "con". Agora, para asignar un contrasinal, por exemplo, a palabra "Cisco", necesitamos escribir o comando contrasinal cisco na liña #NetworkKing (config-line) e premer Intro.

Agora establecemos un contrasinal, pero aínda nos falta algo. Intentemos todo de novo e saiamos da configuración. A pesar de que establecemos un contrasinal, o sistema non o pide. Por que?

Ela non pide contrasinal porque nós non lle preguntamos. Establecemos un contrasinal, pero non especificamos unha liña na que se comprobe se o tráfico comeza a chegar ao dispositivo. Que debemos facer? Debemos volver de novo á liña onde temos a liña con 0, e introducir a palabra "iniciar sesión".

Cisco Training 200-125 CCNA v3.0. Día 8. Configuración do interruptor

Isto significa que cómpre verificar o contrasinal, é dicir, é necesario un inicio de sesión para iniciar sesión. Imos comprobar o que temos. Para iso, saia da configuración e volva á xanela do banner. Podes ver que inmediatamente debaixo del temos unha liña que obriga a introducir un contrasinal.

Cisco Training 200-125 CCNA v3.0. Día 8. Configuración do interruptor

Se introduzo o contrasinal aquí, podo entrar na configuración do dispositivo. Deste xeito, impedimos efectivamente o acceso ao dispositivo sen o teu permiso, e agora só poden entrar no sistema aqueles que coñezan o contrasinal.

Agora ves que temos un pequeno problema. Se escribe algo que o sistema non entende, pensa que é un nome de dominio e tenta atopar o nome de dominio do servidor permitindo unha conexión co enderezo IP 255.255.255.255.

Cisco Training 200-125 CCNA v3.0. Día 8. Configuración do interruptor

Isto pode ocorrer e mostrarei como evitar que apareza esta mensaxe. Podes esperar ata que se agote a solicitude ou usar o atallo de teclado Control + Maiús + 6, ás veces funciona incluso en dispositivos físicos.

Despois temos que asegurarnos de que o sistema non busca un nome de dominio, para iso introducimos o comando "sen buscar dominio IP" e comprobamos como funcionou.

Cisco Training 200-125 CCNA v3.0. Día 8. Configuración do interruptor

Como podes ver, agora podes traballar coa configuración do interruptor sen ningún problema. Se saímos de novo da configuración á pantalla de benvida e cometemos o mesmo erro, é dicir, introducimos unha cadea baleira, o dispositivo non perderá tempo buscando un nome de dominio, senón que simplemente mostrará a mensaxe "comando descoñecido". un contrasinal de inicio de sesión é unha das principais cousas que terás que facer no teu novo dispositivo Cisco.

A continuación, consideraremos o contrasinal para o protocolo Telnet. Se para o contrasinal da consola tiñamos “con 0” na liña, para o contrasinal en Telnet o parámetro predeterminado é “line vty”, é dicir, o contrasinal está configurado en modo de terminal virtual, xa que Telnet non é físico, senón unha liña virtual. O parámetro vty da primeira liña é 0 e o último é 15. Se establecemos o parámetro en 15, significa que podes crear 16 liñas para acceder a este dispositivo. É dicir, se temos varios dispositivos na rede, ao conectarnos ao conmutador mediante o protocolo Telnet, o primeiro dispositivo utilizará a liña 0, o segundo a liña 1 e así sucesivamente ata a liña 15. Así, 16 persoas poden conectarse ao interruptor ao mesmo tempo, e o interruptor informará á décimo sétima persoa cando intente conectarse que se alcanzou o límite de conexión.

Podemos establecer un contrasinal común para as 16 liñas virtuais de 0 a 15, seguindo o mesmo concepto que ao configurar un contrasinal na consola, é dicir, introducimos o comando contrasinal na liña e establecemos o contrasinal, por exemplo, a palabra "telnet" e, a continuación, introduza o comando "iniciar sesión". Isto significa que non queremos que as persoas inicien sesión no dispositivo mediante o protocolo Telnet sen un contrasinal. Polo tanto, indicamos que comprobe o inicio de sesión e só despois conceder o acceso ao sistema.
Polo momento, non podemos usar Telnet, porque o acceso ao dispositivo a través deste protocolo só se pode facer despois de configurar un enderezo IP no switch. Polo tanto, para comprobar a configuración de Telnet, primeiro pasemos á xestión de enderezos IP.

Cisco Training 200-125 CCNA v3.0. Día 8. Configuración do interruptor

Como sabes, o switch funciona na capa 2 do modelo OSI, ten 24 portos e, polo tanto, non pode ter ningún enderezo IP específico. Pero debemos asignarlle un enderezo IP a este switch se queremos conectarnos a el desde outro dispositivo para xestionar os enderezos IP.
Polo tanto, necesitamos asignar un enderezo IP ao switch, que se utilizará para a xestión de IP. Para iso, introduciremos un dos meus comandos favoritos "mostrar breve interface ip" e poderemos ver todas as interfaces presentes neste dispositivo.

Cisco Training 200-125 CCNA v3.0. Día 8. Configuración do interruptor

Así, vexo que teño vinte e catro portos FastEthernet, dous portos GigabitEthernet e unha interface VLAN. VLAN é unha rede virtual, máis adiante analizaremos o seu concepto, polo de agora direi que cada switch vén cunha interface virtual chamada interface VLAN. Isto é o que usamos para xestionar o cambio.

Polo tanto, tentaremos acceder a esta interface e introducir na liña de comandos o parámetro vlan 1. Agora podes ver que a liña de comandos se converteu en NetworKing (config-if) #, o que significa que estamos na interface de xestión de conmutadores VLAN. Agora ingresaremos un comando para establecer un enderezo IP como este: Ip add 10.1.1.1 255.255.255.0 e prema "Intro".

Vemos que esta interface apareceu na lista de interfaces marcadas como "administrativamente baixa". Se ves tal inscrición, significa que para esta interface hai un comando de "apagar" que che permite desactivar o porto e, neste caso, este porto está desactivado. Pode executar este comando en calquera interface que teña unha marca "abaixo" na súa pila característica. Por exemplo, pode ir á interface FastEthernet0/23 ou FastEthernet0/24, emitir o comando "apagar", despois de que este porto marcarase como "administrativamente desactivado" na lista de interfaces, é dicir, desactivado.

Entón, analizamos como funciona o comando para desactivar o porto de "apagado". Para activar o porto ou incluso activar calquera cousa no interruptor, use o comando de negación ou "negación de comandos". Por exemplo, no noso caso, usar tal comando significaría "sen apagar". Este é un comando "non" dunha palabra moi sinxelo: se o comando "apagar" significa "apagar o dispositivo", entón o comando "sen apagar" significa "encender o dispositivo". Así, negando calquera comando coa partícula "non", mandamos ao dispositivo Cisco que faga exactamente o contrario.

Cisco Training 200-125 CCNA v3.0. Día 8. Configuración do interruptor

Agora introducirei de novo o comando "mostrar breve da interface ip" e verás que o estado do noso porto VLAN, que agora ten un enderezo IP de 10.1.1.1, cambiou de "abaixo" - "desactivado" a "arriba". ” - “on” , pero a cadea de rexistro aínda di “abaixo”.

Por que non funciona o protocolo VLAN? Porque agora mesmo non ve tráfico que pase por este porto, xa que, se lembras, só hai un dispositivo na nosa rede virtual: un interruptor, e neste caso non pode haber tráfico. Polo tanto, engadiremos un dispositivo máis á rede, un ordenador persoal PC-PT(PC0).
Non te preocupes por Cisco Packet Tracer, nun dos seguintes vídeos mostrarei como funciona este programa con máis detalle, polo de agora só teremos unha visión xeral das súas capacidades.

Cisco Training 200-125 CCNA v3.0. Día 8. Configuración do interruptor

Entón, agora activarei a simulación do PC, premerei na icona do ordenador e pasarei un cable desde el ao noso interruptor. Apareceu unha mensaxe na consola indicando que o protocolo de liña da interface VLAN1 cambiou o seu estado a UP, xa que tiñamos tráfico do PC. Tan pronto como o protocolo observou a aparición de tráfico, entrou inmediatamente no estado listo.

Se volves dar o comando "mostrar brevemente a interface ip", poderás ver que a interface FastEthernet0 / 1 cambiou o seu estado e o estado do seu protocolo a UP, porque foi a ela onde se conectou o cable do ordenador mediante que o tráfico comezou a fluír. A interface VLAN tamén subiu porque "viu" tráfico nese porto.

Agora faremos clic na icona do ordenador para ver cal é. Esta é só unha simulación dun PC con Windows, polo que iremos á configuración de rede para darlle ao ordenador un enderezo IP de 10.1.1.2 e asignarlle unha máscara de subrede 255.255.255.0.

Cisco Training 200-125 CCNA v3.0. Día 8. Configuración do interruptor

Non necesitamos unha pasarela predeterminada porque estamos na mesma rede que o switch. Agora tentarei facer ping ao interruptor co comando "ping 10.1.1.1" e, como podes ver, o ping foi exitoso. Isto significa que agora o ordenador pode acceder ao switch e temos un enderezo IP 10.1.1.1 a través do cal se xestiona o switch.

Podes preguntar por que a primeira solicitude do ordenador recibiu unha resposta de "tempo de espera". Isto debeuse ao feito de que o ordenador non coñecía o enderezo MAC do switch e tivo que enviar primeiro unha solicitude ARP, polo que fallou a primeira chamada ao enderezo IP 10.1.1.1.

Tentemos usar o protocolo Telnet escribindo "telnet 10.1.1.1" na consola. Comunicámonos con este ordenador mediante o protocolo Telnet coa dirección 10.1.1.1, que non é máis que unha interface de conmutador virtual. Despois diso, na xanela do terminal da liña de comandos, vexo inmediatamente o banner de benvida do interruptor que instalamos anteriormente.

Cisco Training 200-125 CCNA v3.0. Día 8. Configuración do interruptor

Físicamente, este interruptor pódese situar en calquera lugar: no cuarto ou no primeiro andar da oficina, pero en calquera caso atopámolo usando Telnet. Ves que o interruptor está a pedir un contrasinal. Cal é este contrasinal? Configuramos dous contrasinais: un para a consola e outro para o VTY. Tentemos primeiro introducir o contrasinal na consola "cisco" e verás que o sistema non o acepta. Despois intento co contrasinal "telnet" no VTY e funcionou. O interruptor aceptou o contrasinal VTY, polo que o contrasinal vty de liña é o que funciona no protocolo Telnet usado aquí.

Agora intento introducir o comando "activar", ao que o sistema responde "non se estableceu contrasinal" - "non está definido o contrasinal". Isto significa que o interruptor permitiume acceder ao modo de configuración de usuario, pero non me deu acceso privilexiado. Para entrar no modo EXEC privilexiado, teño que crear o que se chama "activar contrasinal", é dicir, activar o contrasinal. Para iso, imos de novo á xanela de configuración do cambio para permitir que o sistema use un contrasinal.

Cisco Training 200-125 CCNA v3.0. Día 8. Configuración do interruptor

Para iso, usamos o comando "activar" para cambiar do modo EXEC do usuario ao modo EXEC privilexiado. Xa que introducimos "activar", o sistema tamén require un contrasinal, porque esta función non funcionará sen contrasinal. Polo tanto, volvemos á simulación de obtención de acceso á consola. Xa teño acceso a este interruptor, polo que na xanela CLI de IOS, na liña de habilitación de NetworKing (config) #, teño que engadir "habilitar contrasinal", é dicir, activar a función de uso de contrasinal.
Agora déixeme tentar de novo tecleando "activar" no indicador de comandos do ordenador e premendo "Intro", o que solicita ao sistema un contrasinal. Cal é este contrasinal? Despois de escribir e introducir o comando "activar", conseguín acceso ao modo EXEC privilexiado. Agora teño acceso a este dispositivo a través dun ordenador e podo facer o que queira con el. Podo ir a "conf t", podo cambiar o contrasinal ou o nome de host. Agora cambiarei o nome do host a SwitchF1R10, que significa "planta baixa, cuarto 10". Así, cambiei o nome do interruptor e agora móstrame a localización deste dispositivo na oficina.

Se volves á xanela da interface de liña de comandos do cambio, podes ver que o seu nome cambiou, e fíxeno de forma remota durante unha sesión de Telnet.

Así accedemos ao switch a través de Telnet: asignamos un nome de host, creamos un banner de inicio de sesión, establecemos un contrasinal para a consola e un contrasinal para Telnet. A continuación, puxemos dispoñible a entrada do contrasinal, creamos a capacidade de xestión de IP, activamos a función de "apagado" e activamos a capacidade de negación de comandos.

A continuación, necesitamos asignar unha pasarela predeterminada. Para iso, cambiamos de novo ao modo de configuración global do interruptor, escribimos o comando "ip default-gateway 10.1.1.10" e prememos "Intro". Podes preguntar por que necesitamos unha pasarela predeterminada se o noso interruptor é un dispositivo de capa 2 do modelo OSI.

Neste caso, conectamos o PC ao interruptor directamente, pero supoñamos que temos varios dispositivos. Digamos que o dispositivo desde o que iniciei Telnet, é dicir, o ordenador, está nunha rede e o interruptor co enderezo IP 10.1.1.1 está na segunda rede. Neste caso, o tráfico Telnet procedía doutra rede, o switch debería devolvelo, pero non sabe como chegar. O interruptor determina que o enderezo IP do ordenador pertence a outra rede, polo que debes utilizar a pasarela predeterminada para comunicarte con ela.

Cisco Training 200-125 CCNA v3.0. Día 8. Configuración do interruptor

Así, establecemos a pasarela predeterminada para este dispositivo para que cando o tráfico chegue doutra rede, o switch poida enviar un paquete de resposta á pasarela predeterminada, que o reenvía ao seu destino final.

Agora finalmente veremos como gardar esta configuración. Fixemos tantos cambios na configuración deste dispositivo que é hora de gardalos. Hai 2 formas de aforrar.

Unha delas é introducir o comando "escribir" no modo EXEC privilexiado. Escribo este comando, premo Intro e o sistema responde coa mensaxe "Configuración do edificio - Aceptar", é dicir, a configuración actual do dispositivo gardouse con éxito. O que fixemos antes de gardar chámase "configuración do dispositivo de traballo". Gárdase na memoria RAM do interruptor e perderase despois de desactivalo. Polo tanto, necesitamos escribir todo o que está na configuración de traballo na configuración de arranque.

Sexa cal sexa o que estea na configuración en execución, o comando "write" copia esta información e escríbea no ficheiro de configuración de arranque, que é independente da RAM e reside na memoria non volátil do switch NVRAM. Cando se inicia o dispositivo, o sistema comproba se hai unha configuración de inicio na NVRAM e convértea nunha configuración de traballo cargando os parámetros na RAM. Cada vez que usamos o comando "write", os parámetros de configuración en execución son copiados e almacenados na NVRAM.

A segunda forma de gardar os axustes de configuración é usar o antigo comando "do write". Se usamos este comando, primeiro necesitamos introducir a palabra "copiar". Despois diso, o sistema operativo Cisco preguntará onde quere copiar a configuración: desde o sistema de ficheiros a través de ftp ou flash, desde a configuración de traballo ou desde a configuración de arranque. Queremos facer unha copia dos parámetros de configuración en execución, polo que escribimos esta frase na cadea. A continuación, o sistema emitirá de novo un signo de interrogación, preguntando onde copiar os parámetros, e agora especificamos a configuración de inicio. Así, copiamos a configuración de traballo no ficheiro de configuración de arranque.

Debes ter moito coidado con estes comandos, porque se copias a configuración de arranque na configuración de traballo, que ás veces se fai ao configurar un novo interruptor, destruiremos todos os cambios realizados e obteremos un arranque con cero parámetros. Polo tanto, cómpre ter coidado co que e onde vai gardar despois de configurar os parámetros de configuración do interruptor. Así é como gardas a configuración e agora, se reinicias o interruptor, volverá ao mesmo estado que estaba antes do reinicio.

Entón, examinamos como se configuran os parámetros básicos do novo interruptor. Sei que esta é a primeira vez que moitos de vós ven a interface de liña de comandos do dispositivo, polo que pode levar algún tempo absorber todo o que se mostra neste vídeo tutorial. Aconsélloche que vexas este vídeo varias veces ata que comprendas como usar os diferentes modos de configuración, o modo EXEC do usuario, o modo EXEC privilexiado, o modo de configuración global, como usar a liña de comandos para introducir subcomandos, cambiar o nome do host, crear un banner, etcétera.

Cubrimos os comandos básicos que debes coñecer e que se utilizan durante a configuración inicial de calquera dispositivo Cisco. Se coñeces os comandos do interruptor, entón coñeces os comandos do enrutador.

Só lembra que modo se emite cada un destes comandos básicos. Por exemplo, o nome de host e o banner de inicio de sesión forman parte da configuración global, cómpre usar a consola para asignar un contrasinal á consola, o contrasinal Telnet asígnase na liña VTY de cero a 15. Debe usar a interface VLAN para xestionar o enderezo IP. Debes lembrar que a función "activar" está desactivada por defecto, polo que é posible que teñas que activala introducindo o comando "sen apagar".

Se precisa asignar unha pasarela predeterminada, entra no modo de configuración global, utiliza o comando "ip default-gateway" e asigna un enderezo IP á pasarela. Finalmente, garda os cambios usando o comando "write" ou copiando a configuración en execución no ficheiro de configuración de arranque. Espero que este vídeo fose moi informativo e che axude a dominar o noso curso en liña.


Grazas por estar connosco. Gústanche os nosos artigos? Queres ver máis contido interesante? Apóyanos facendo un pedido ou recomendando a amigos, Desconto do 30 % para os usuarios de Habr nun análogo único de servidores de nivel de entrada, que inventamos nós para ti: Toda a verdade sobre VPS (KVM) E5-2650 v4 (6 núcleos) 10 GB DDR4 240 GB SSD 1 Gbps desde 20 dólares ou como compartir un servidor? (dispoñible con RAID1 e RAID10, ata 24 núcleos e ata 40 GB DDR4).

VPS (KVM) E5-2650 v4 (6 núcleos) 10 GB DDR4 240 GB SSD 1 Gbps gratuíto ata o verán ao pagar por un período de seis meses, pode ordenar aquí.

Dell R730xd 2 veces máis barato? Só aquí 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV desde $199 nos Países Baixos! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - desde $ 99! Ler sobre Como construír a infraestrutura corp. clase co uso de servidores Dell R730xd E5-2650 v4 por valor de 9000 euros por un centavo?

Fonte: www.habr.com

Engadir un comentario