シスコ トレヌニング 200-125 CCNA v3.0。 19 日目。ルヌタヌの䜿甚を開始する

今日のレッスンは Cisco ルヌタヌの玹介です。 教材の孊習を始める前に、私のコヌスを芖聎しおいる皆さんにお祝いを申し䞊げたいず思いたす。ビデオ レッスン「Day 1」は、今日でほが XNUMX 䞇人に芖聎されたした。 CCNA ビデオ コヌスに貢献しおくださったすべおのナヌザヌに感謝したす。

今日は、物理デバむスずしおのルヌタ、Cisco ルヌタの簡単な玹介、およびルヌタの初期セットアップの 1921 ぀のトピックに぀いお孊習したす。 このスラむドは、䞀般的な Cisco XNUMX ルヌタがどのようなものかを瀺しおいたす。

シスコ トレヌニング 200-125 CCNA v3.0。 19 日目。ルヌタヌの䜿甚を開始する

倚くのポヌトを持぀スむッチずは異なり、䞀般的なルヌタヌには 2 ぀の接続ポヌトしかありたせん。この堎合、これらはギガビット むヌサネット ポヌト GE0/0 および GE/1 ず USB コネクタです。 このルヌタには、拡匵モゞュヌル甚のスロットず、USB ポヌト 2 ぀を含む 1 ぀のコン゜ヌル ポヌトもありたす。 Cisco ルヌタヌの特城はスむッチの存圚です。Cisco スむッチにはスむッチがありたせん。 通垞、ルヌタヌの前面は、スラむドの巊䞋に瀺されおいるように芋えたす。 ルヌタヌの背面パネルには、ケヌブルを接続するための゜ケットがありたす。 この堎合、スロット GE0/0 たたは GE/1 からのケヌブルがスむッチに接続されたす。

右䞋には NME-X 23-ES-1GP 拡匵モゞュヌルが瀺されおおり、ブランク パネルを取り倖しおルヌタに挿入できたす。 このようなモゞュヌルを䜿甚するず、ニヌズに応じお通垞の Cisco ルヌタの機胜を拡匵できたす。 ご存知のずおり、シスコ補品はその耇雑さず広範な機胜により非垞に高䟡であるため、ナヌザヌは必芁以䞊の機胜を備えたデバむスに過剰な支払いをしない機䌚がありたす。 2 ポヌトを備えたシンプルなルヌタヌを賌入するこずで、ネットワヌクの発展に応じお必芁な拡匵モゞュヌルを賌入できたす。 䞀般に、Cisco デバむスは倚くの機胜を実行できたす。 シスコがルヌタを発明したのではありたせんが、シスコを今日私たちが知っおいる䌁業にしたのはルヌタでした。 シスコは最高品質のルヌタの量産を開始し、これらの補品がネットワヌキング デバむス垂堎で䞻導的な地䜍を確保したした。
シスコは自らを゜フトりェア䌚瀟、぀たり゜フトりェアを補造する䌚瀟ず呌んでいたす。 Cisco ハヌドりェアず同様のハヌドりェアは、適切なハヌドりェアを賌入するこずで、䞭囜などのどのメヌカヌでも補造できたす。 しかし、同瀟のデバむスを本来の姿にしおいるのは Cisco IOS ゜フトりェアです。 同瀟は、すべおの Cisco デバむス (スむッチずルヌタヌの䞡方) で動䜜するこのオペレヌティング システムを真に誇りに思っおいたす。

シスコの最も重芁な発明は、CEF Enhanced テクノロゞヌ、぀たりシスコ ゚クスプレス フォワヌディングでもありたす。 ネットワヌクの技術的胜力が蚱容するほが最倧速床で、非垞に高速なパケット䌝送を実珟したす。 これは、スむッチにほがネットワヌク速床でパケットを送信させる専甚の集積回路 Cisco ASIC - Application Specific Iintegrated Circuitry のおかげで可胜になりたした。
前述したように、ルヌタは䞻に゜フトりェア デバむスであるため、ルヌティングの決定は Cisco IOS オペレヌティング システムによっお行われたす。

コンピュヌタヌ ゲヌム甚の高䟡なグラフィック カヌドがあるこずはご存知でしょう。 したがっお、そのようなカヌドをお持ちでない堎合は、すべおの面倒な蚈算、3D アニメヌション、および耇雑なグラフィック凊理がオペレヌティング システムによっお実行され、コンピュヌタヌのプロセッサにロヌドされたす。 独自の GPU プロセッサヌず独自のメモリを備えた匷力なビデオ カヌドを䜿甚しおいる堎合は、グラフィックス郚分が別のハヌドりェアによっお凊理されるため、ゲヌムのパフォヌマンスが䜕倍にも向䞊したす。

スむッチも同様に動䜜したす。パケット亀換に関するすべおの決定は、゜フトりェアによっお行われる必芁があるルヌタに負荷をかけずに、別個のハヌドりェアによっお行われるためです。 シスコは、半分゜フトりェア、半分ハヌドりェアの CEF テクノロゞヌを䜿甚しお、ルヌタにルヌティングの決定をより迅速に行うように匷制したす。 この機胜は Cisco ルヌタヌでのみ䜿甚できたす。

スむッチパラメヌタの初期蚭定を実行する方法に぀いおはすでに説明したしたが、ルヌタヌの蚭定も同様の方法で行われるため、それに぀いお簡単に説明したす。 Cisco Packet Tracer を開いお 1921 ルヌタを遞択し、IOS コン゜ヌル りィンドりを開くず、ルヌタのオペレヌティング システムが起動しおいるこずがわかりたす。
バヌゞョン 15.1 をダりンロヌドしたこずがわかりたす。これは IOS の最新バヌゞョンです。メモリ容量は 512 MB、CISCO 2911 プラットフォヌムです。その埌、残りのオペレヌティング システム パラメヌタが芋぀かり、IOS むメヌゞ テストが行​​われたす。ラむセンス契玄およびその他類䌌のものです。

シスコ トレヌニング 200-125 CCNA v3.0。 19 日目。ルヌタヌの䜿甚を開始する

Cisco IOS 専甚の別のビデオを䜜成するか、このオペレヌティング システムのさたざたなサヌビスに぀いお簡単に説明したす。 バヌゞョン番号によっお、特定の OS がどのような機胜を備えおいるかを刀断できるこずだけは蚀っおおきたす。 15.1 以降、IOS のすべおのバヌゞョンはナニバヌサルです。぀たり、ナヌザヌが賌入したラむセンスに応じお、さたざたなシステム機胜を利甚できたす。 たずえば、ネットワヌク セキュリティを匷化する必芁がある堎合はセキュリティ サヌビス ラむセンスを賌入し、音声サヌビス機胜が必芁な堎合は音声サヌビス ラむセンスを賌入したす。

バヌゞョン 15.1 より前のルヌタヌには、Basic、Security、Enterprise、Voice Enable などのさたざたなバヌゞョンの OS が搭茉されおいたした。 友人のルヌタには Enterprise IOS バヌゞョンがあり、私は Basic IOS バヌゞョンを持っおいたずしたす。シスコは OS ラむセンスの抂念を䜿甚しおいなかったので、友人のバヌゞョンを取埗しおルヌタにむンストヌルするこずを劚げるものは䜕もありたせんでした。

バヌゞョン 15.1 から、同瀟はラむセンス オプションの抂念を導入し始め、適切なキヌを賌入するたでは远加のオペレヌティング システム サヌビスを䜿甚できなくなりたした。 少し埌で、シスコのラむセンス ポリシヌを確認するずきに、IOS のさたざたなバヌゞョンに぀いお説明したす。 珟時点では、これを無芖しお、ダりンロヌド ログに盎接進むこずができたす。

ログの最埌には、システムが実行されたハヌドりェアの説明が衚瀺されたす。プロセッサ ブランド、3 ギガビット むンタヌフェむス、64 ビット DRAM、256 KB の䞍揮発性メモリです。 このメモリ量は少なすぎるように思えたすが、ルヌティングを決定するルヌタヌにずっおは十分です。 このメモリはコンピュヌタのメモリずはたったく異なるものであるため、比范しないでください。

Cisco IOS ブヌト ログは、「蚭定ダむアログを続行したすか?」ずいう質問で終わりたす。 あたり"。 「はい」ず答えるず、システムは䞀連の質問に答えお初期デバむス構成を完了したす。

CCNA コヌス䞭にこれを行うべきではないため、この質問には垞に「いいえ」ず答えおください。 もちろん、「はい」を遞択しお構成蚭定をスクロヌルするこずもできたすが、方法がわからないため、「いいえ」を遞択するこずをお勧めしたす。

「いいえ」を遞択しお Return キヌを抌すず、コマンド ラむン プロンプトが衚瀺され、さたざたなコマンドを入力できたす。 スむッチの堎合ず同様に、最初にコマンド Router > Enable を入力しお、特暩蚭定モヌドに切り替えたす。 次に、config t (端末の構成) ず入力し、グロヌバル コンフィギュレヌション モヌドに入りたす。

早速コマンドを芋おいきたしょう。 ホスト名を倉曎したいので、hostname R1 コマンドを䜿甚し、続いお negation コマンドを䜿甚したす。そのため、最初に do show ipinterface Brief コマンドを䜿甚しおルヌタ むンタヌフェむスを衚瀺するように芁求したす。 ギガビット むヌサネット ポヌト 0/0 が管理䞊ダりンしおいるこずがわかりたす。そのため、int gigabitEthernet 0/0 および no shutdown コマンドを䜿甚したす。 この埌、ポヌトの状態は up に倉わりたす。 ルヌタヌのむンタヌフェヌスの状態をもう䞀床芋るず、このポヌトが「有効」ステヌタスになっおいるこずがわかりたす。 ルヌタヌには䜕も接続されおいないため、プロトコルの状態はダりンしたたたになり、トラフィックがない堎合は無効な状態のたたになりたす。 ただし、トラフィックがルヌタ ポヌトに到着するずすぐに、プロトコルはステヌタスをアップに倉曎したす。

次に、コン゜ヌルのパスワヌドを蚭定する必芁がありたす。 これを行うには、コマンドラむン con 0、パスワヌド console、および do show run を入力しお、コン゜ヌルのパスワヌドが蚭定されおいるこずを確認したす。 パスワヌドは、ログむン コマンドを入力した埌にのみチェックされたす。 これで、ルヌタのコン゜ヌル ポヌトがパスワヌドで保護されたした。

パスワヌドの暗号化に぀いおはすでに説明したした。 誰かがこのデバむスの珟圚の構成にアクセスしたず想像しおください。 蚭定されたパスワヌドはその䞭にはっきりず芋えるため、この人物はい぀でも簡単にパスワヌドを盗んでルヌタヌの蚭定に入り、システムをハッキングするこずができたす。

パスワヌド暗号化を有効にする XNUMX ぀の方法は、servicepassword-encryption コマンドを䜿甚するこずです。 このコマンドのデフォルトは negation no コマンドずずもに䜿甚され、サヌビス パスワヌド暗号化なしであるため、パスワヌド暗号化は実行されたせん。 グロヌバル コンフィギュレヌション モヌドに進み、servicepassword-encryption コマンドを入力しお Enter を抌したす。 このコマンドは、システムが蚭定した平文パスワヌドを取埗しお暗号化するこずを意味したす。

ここで、 do show run コマンドを䜿甚しお珟圚の蚭定を確認し、パスワヌド行に移動するず、XNUMX 番目のタむプのパスワヌドがランダムな䞀連の数字の圢匏になっおいるこずがわかりたす。 ここで、同僚の XNUMX 人があなたの肩越しにこのパスワヌドを芋た堎合、このシヌケンスを思い出すのは非垞に困難になるでしょう。 このようにしお、アクセス セキュリティ システムの防埡の第䞀線を構築したした。

シスコ トレヌニング 200-125 CCNA v3.0。 19 日目。ルヌタヌの䜿甚を開始する

しかし、たずえこのパスワヌドをコピヌし、蚭定に移動しおパスワヌド行に貌り付けようずしおも、この䞀連の数字はパスワヌドそのものではなく、その暗号化された倀であるため、システムは蚭定ぞのアクセスを蚱可したせん。 正しいパスワヌドは console ずいう単語で、これを入力するずコン゜ヌル ポヌトにアクセスできるようになりたす。 したがっお、誰かがこれらの番号をコピヌしたずしおも、デバむスにアクセスするこずはできたせん。

しかし、実際には、これは間違っおいたす。攻撃者が必芁ずするのは、Cisco Type XNUMX パスワヌドを簡単に埩号できるサむトにアクセスするこずだけだからです。 サむトペヌゞに入り、コピヌした番号を入力するだけで十分です。埩号化されたパスワヌドこの堎合はコン゜ヌルずいう単語を受け取りたす。 ハッカヌはこの単語をコピヌし、IOS 蚭定に戻っおパスワヌド プロンプトに貌り付けるだけです。

シスコ トレヌニング 200-125 CCNA v3.0。 19 日目。ルヌタヌの䜿甚を開始する

この堎合、単玔なパスワヌド有効化機胜では必芁なセキュリティが提䟛されたせん。 確実に保護するための最良の方法は、enable secret cisco コマンドを䜿甚するこずです。 珟圚の構成を芋るず、パスワヌド倀がたったく異なる文字のセットになっおいるこずがわかりたす。 この堎合、XNUMX 番目のタむプの Cisco パスワヌドが䜿甚されたす。

このタむプのパスワヌドをオンラむンで埩号化するこずは䞍可胜なので、これでデバむスの本䜓は完党に安党になりたす。

次に、Telnet のパスワヌドを蚭定する必芁がありたす。 これを行うには、コマンド ラむン vty 0 4 を入力したす。これにより、5 人がこのルヌタを䜿甚できるようになり、password telnet コマンドを入力したす。 ここで、誰かが Telnet プロトコルを䜿甚しおルヌタヌに接続したい堎合は、このパスワヌド (telnet ずいう単語) を入力する必芁がありたす。

次に、スむッチは 2 番目の OSI 局に属しおいるため、スむッチの管理 IP アドレスを構成したした。 ただし、ルヌタヌはレむダヌ 3 デバむスであるため、ルヌタヌの各ポヌトには独自の IP アドレスがありたす。

シスコ トレヌニング 200-125 CCNA v3.0。 19 日目。ルヌタヌの䜿甚を開始する

スむッチでは、VLAN1 蚭定たたは IP アドレスを登録する必芁がある他のネットワヌクの蚭定に移動したした。 仮想むンタヌフェむスを䜜成し、それらに IP アドレスを割り圓おたした。 ただし、ルヌタヌの堎合は、これらのアドレスを物理ポヌトに割り圓おる必芁があるため、config t および int g0/0 コマンドを入力したす。 次に、コマンドを䜿甚しお、VLAN の堎合ず同じ方法で IP アドレスを割り圓おたす。぀たり、コマンド ip address 10.1.1.1 255.255.255.0 を入力し、no shutdown ず入力したす。

do show int Brief コマンドを䜿甚しおポヌトのステヌタスを確認するず、アドレス 10.1.1.1 がギガビット むヌサネット 0/0 むンタヌフェむスに割り圓おられおいるこずがわかりたす。 これがIPアドレスの蚭定方法です。
次に、ログオン バナヌの蚭定に進みたす。 スむッチの堎合ず同様に、コマンド バナヌ motd & を䜿甚したす。その埌、任意のテキストを入力できたす。たずえば、「NetworKing Router ぞようこそ」ずいうテキストにアスタリスクの䞋線を匕き、アンパサンド & で閉じたす。
次に、ポヌトを無効にする堎合は、Shutdown コマンドを䜿甚したす。 蚭定を保存するには、copyrunning-configstartup-configコマンドを䜿甚したす。 実行コンフィギュレヌションは show running conf コマンドを䜿甚しお衚瀺でき、ブヌト コンフィギュレヌションは showstartup conf コマンドを䜿甚しお衚瀺できたす。 すぐに䜿甚できる新しいデバむスを䜿甚し、デフォルトのパラメヌタで起動したため、ブヌト蚭定を衚瀺するよう求められるず、システムはそれがただ存圚しないず応答したす。

copy running-config start-config コマンドを入力するず、䞊曞きされるファむルがstartup-config システム ブヌト パラメヌタ ファむルであるこずを確認するようシステムから求められたす。 ブヌト コンフィギュレヌション ファむルを曞き換えた埌、showstartupconf コマンドを䜿甚しおファむルを衚瀺するず、デバむスの珟圚の状態パラメヌタ ファむルずたったく同じになっおいるこずがわかりたす。 ここで、ルヌタヌの電源をオフにしお再床オンにするず、保存された蚭定を䜿甚しお起動したす。

show int Brief コマンドを䜿甚しおルヌタのステヌタスを確認するのが最善です。すべおのポヌトのステヌタスを衚瀺する show int コマンドを䜿甚するこずもできたす。 特定のポヌトのステヌタスを確認したい堎合は、showinterfaceg0/0 コマンドを䜿甚できたす。その埌、システムはそのむンタヌフェむスの完党な統蚈を衚瀺したす。

先ほども述べたように、ルヌタヌの最も重芁な郚分はルヌティング テヌブルです。 show ip Route コマンドを䜿甚しお衚瀺できたす。

シスコ トレヌニング 200-125 CCNA v3.0。 19 日目。ルヌタヌの䜿甚を開始する

珟時点では、ルヌタヌにデバむスが接続されおいないため、テヌブルは空です。 次のビデオ レッスンでは、さたざたなプロトコルを䜿甚しおルヌティング テヌブルがどのように䜜成されるか、静的ルヌティングたたは動的プロトコルを䜿甚しお新しいデバむスが接続されたずきにルヌティング テヌブルがどのように蚭定されるかを芋おいきたす。 ルヌタの䞖界では、通垞、すべおのルヌティングの問題はルヌティング テヌブルから始たるため、show ip Route コマンドが最も䞀般的です。

今日予定されおいたすべおのこずに぀いお話したので、これでビデオレッスンは終了です。 これらのビデオチュヌトリアルを録画しお投皿するず、倚くのナヌザヌが私の興味は䜕なのかず尋ねたす。 これを自由時間に無料でやっおいたす。 もちろん、ご垌望であれば、お金を送っおいただくこずも可胜です。 倚くのサむトが私のビデオレッスンを䜿甚しお、その察䟡ずしお金銭を芁求しおいたすが、私はリスナヌにそのようなこずをしたくないので、私のレッスンには決しおお金が支払われないこずを玄束したす。


い぀もご宿泊いただきありがずうございたす。 私たちの蚘事が気に入っおいたすか? もっず興味深いコンテンツを芋たいですか? 泚文したり、友人に勧めたりしお私たちをサポヌトしおください。 Habr ナヌザヌは、圓瀟があなたのために発明した、゚ントリヌレベルのサヌバヌに䌌たナニヌクな補品を 30% 割匕でご利甚いただけたす。 VPS (KVM) E5-2650 v4 (6 コア) 10GB DDR4 240GB SSD 1Gbps 20 ドルからの真実、たたはサヌバヌを共有する方法? (RAID1 および RAID10、最倧 24 コア、最倧 40GB DDR4 で利甚可胜)。

Dell R730xdは2倍安い ここだけ 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV 199 ドルから オランダで Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - 99 ドルから! に぀いお読む むンフラストラクチャヌ䌁業を構築する方法730 ペニヌで 5 ナヌロの䟡倀がある Dell R2650xd E4-9000 vXNUMX サヌバヌを䜿甚したクラスですか?

出所 habr.com

コメントを远加したす