Cisco Training 200-125 CCNA v3.0. Dina 8. Nyetel saklar

Sugeng rawuh ing jagad switch! Dina iki kita bakal ngomong babagan switch. Ayo nganggep sampeyan minangka administrator jaringan lan sampeyan ana ing kantor perusahaan anyar. A manager nyedhaki sampeyan karo saklar out-of-the-box lan njaluk sampeyan nyetel. Sampeyan bisa uga mikir sing kita ngomong bab saklar electrical biasa (ing Inggris, tembung ngalih tegese loro ngalih jaringan lan ngalih electrical - cathetan translator), nanging iki ora - iku tegese ngalih jaringan, utawa ngalih Cisco.

Cisco Training 200-125 CCNA v3.0. Dina 8. Nyetel saklar

Dadi, manajer menehi switch Cisco anyar, sing dilengkapi akeh antarmuka. Bisa dadi 8,16 utawa 24 port switch. Ing kasus iki, Muter nuduhake ngalih sing wis 48 bandar ing ngarep, dipérang dadi 4 bagean 12 bandar. Kaya sing wis dingerteni saka pelajaran sadurunge, ana sawetara antarmuka liyane ing mburi switch, salah sijine yaiku port console. Port console digunakake kanggo akses external kanggo piranti lan ngijini sampeyan kanggo ndeleng carane ngalih sistem operasi loading.

Kita wis ngrembug kasus nalika sampeyan pengin nulungi kanca lan nggunakake desktop remot. Sampeyan nyambungake menyang komputer, nggawe owahan, nanging yen sampeyan pengin kanca kanggo miwiti maneh komputer, sampeyan bakal kelangan akses lan ora bakal bisa kanggo nonton apa wis kedados ing layar nalika loading. Masalah iki kedadeyan yen sampeyan ora duwe akses eksternal menyang piranti iki lan mung disambungake liwat jaringan.

Nanging yen sampeyan duwe akses offline, sampeyan bisa ndeleng layar boot, IOS unpacking lan pangolahan liyane. Cara liya kanggo ngakses piranti iki yaiku nyambungake menyang port ngarep. Yen sampeyan wis ngatur manajemen alamat IP ing piranti iki, kaya sing ditampilake ing video iki, sampeyan bakal bisa ngakses liwat Telnet. Masalahe sampeyan bakal kelangan akses iki sanalika piranti dipateni.

Ayo ndeleng carane sampeyan bisa nindakake persiyapan awal saklar anyar. Sadurunge langsung menyang setelan konfigurasi, kita kudu ngenalake sawetara aturan dhasar.

Cisco Training 200-125 CCNA v3.0. Dina 8. Nyetel saklar

Kanggo paling saka tutorial video, Aku digunakake GNS3, emulator sing ngijini sampeyan kanggo niru sistem operasi Cisco IOS. Ing akeh kasus aku kudu luwih saka siji piranti, contone, yen aku nuduhake carane nuntun wis rampung. Ing kasus iki, aku bisa uga kudu, contone, papat piranti. Tinimbang tuku piranti fisik, Aku bisa nggunakake sistem operasi saka salah siji piranti, nyambung menyang GNS3, lan emulate sing IOS ing sawetara piranti virtual.

Dadi aku ora perlu fisik duwe limang router, aku mung bisa duwe siji router. Aku bisa nggunakake sistem operasi ing komputer, nginstal emulator, lan entuk 5 piranti. Kita bakal katon ing carane nindakake iki ing tutorial video mengko, nanging dina iki masalah karo nggunakake emulator GNS3 iku mokal kanggo emulate ngalih karo, amarga ngalih Cisco wis Kripik ASIC hardware. Iku IC khusus sing bener ndadekake ngalih ngalih, supaya sampeyan ora bisa mung niru fungsi hardware iki.

Umumé, emulator GNS3 mbantu kanggo bisa karo ngalih, nanging ana sawetara fungsi sing ora bisa dipun ginakaken nggunakake. Dadi kanggo tutorial iki lan sawetara video liyane, aku nggunakake piranti lunak Cisco liyane sing diarani Cisco Packet Tracer. Aja takon kula carane njaluk akses kanggo Cisco Packet Tracer, sampeyan bisa mangerteni babagan nggunakake Google, Aku mung bakal ngomong sing kudu dadi anggota Network Academy kanggo njaluk akses iki.
Sampeyan bisa uga duwe akses kanggo Cisco Packet Tracer, sampeyan bisa uga duwe akses menyang piranti fisik utawa GNS3, sampeyan bisa nggunakake sembarang alat iki nalika sinau mesthi Cisco ICND. Sampeyan bisa nggunakake GNS3 yen sampeyan duwe router, sistem operasi lan ngalih lan bakal bisa tanpa masalah, sampeyan bisa nggunakake piranti fisik utawa Packet Tracer - mung arep apa cocog karo sampeyan paling.

Nanging ing tutorial video, aku bakal nggunakake Packet Tracer khusus, dadi aku bakal duwe sawetara video, siji khusus kanggo Packet Tracer lan siji khusus kanggo GNS3, aku bakal ngirim enggal, nanging saiki kita bakal nggunakake. Packet Tracer. Iki kaya apa. Yen sampeyan uga duwe akses menyang Network Academy, sampeyan bakal bisa ngakses program iki, lan yen ora, sampeyan bisa nggunakake piranti liyane.

Cisco Training 200-125 CCNA v3.0. Dina 8. Nyetel saklar

Dadi, wiwit saiki kita ngomong babagan saklar, aku bakal mriksa item Ngalih, pilih model saklar seri 2960 lan seret lambang kasebut menyang jendela program. Yen aku klik kaping pindho ing lambang iki, Aku bakal pindhah menyang antarmuka baris printah.

Cisco Training 200-125 CCNA v3.0. Dina 8. Nyetel saklar

Sabanjure, aku weruh carane sistem operasi switch dimuat.

Cisco Training 200-125 CCNA v3.0. Dina 8. Nyetel saklar

Yen sampeyan njupuk piranti fisik lan nyambung menyang komputer, sampeyan bakal weruh persis gambar padha booting Cisco IOS. Sampeyan bisa ndeleng sing sistem operasi wis unpacked, lan sampeyan bisa maca sawetara saka watesan panggunaan piranti lunak lan persetujuan lisensi, informasi hak cipta ... kabeh iki ditampilake ing jendhela iki.

Sabanjure, platform sing digunakake OS bakal ditampilake, ing kasus iki saklar WS-C2690-24TT, lan kabeh fungsi hardware bakal ditampilake. Versi program uga ditampilake ing kene. Sabanjure, kita langsung menyang baris perintah, yen sampeyan ngelingi, ing kene kita duwe pitunjuk kanggo pangguna. Contone, simbol ( > ) ngajak sampeyan ngetik printah. Saka tutorial video Dina 5, sampeyan ngerti manawa iki minangka mode wiwitan, paling murah kanggo ngakses setelan piranti, sing diarani mode EXEC pangguna. Akses iki bisa dipikolehi saka piranti Cisco apa wae.

Yen sampeyan nggunakake Packet Tracer, sampeyan entuk akses OOB offline menyang piranti lan sampeyan bisa ndeleng carane piranti boot munggah. Program iki simulates akses menyang switch liwat port console. Kepiye sampeyan ngganti saka mode EXEC pangguna menyang mode EXEC sing duwe hak istimewa? Sampeyan ngetik printah "aktif" lan pencet enter, sampeyan uga bisa nggunakake pitunjuk mung kanthi ngetik "en" lan entuk opsi printah sing bisa diwiwiti karo huruf kasebut. Yen sampeyan mung ngetik huruf "e", piranti ora bakal ngerti maksud sampeyan amarga ana telung prentah sing diwiwiti karo "e", nanging yen aku ngetik "en", sistem bakal ngerti yen mung tembung sing diwiwiti karo iki. rong huruf iki aktif. Mangkono, kanthi ngetik printah iki, sampeyan bakal entuk akses menyang mode Exec sing duwe hak istimewa.

Ing mode iki, kita bisa nindakake kabeh sing ditampilake ing slide kapindho - ngganti jeneng host, nyetel spanduk login, sandhi Telnet, ngaktifake entri sandhi, ngatur alamat IP, nyetel gateway standar, menehi printah kanggo mateni piranti, mbatalake printah sadurungé lan nyimpen owah-owahan konfigurasi digawe.

Cisco Training 200-125 CCNA v3.0. Dina 8. Nyetel saklar

Iki minangka 10 prentah dhasar sing sampeyan gunakake nalika miwiti piranti. Kanggo ngetik paramèter kasebut, sampeyan kudu nggunakake mode konfigurasi global, sing saiki bakal diowahi.

Dadi, parameter pisanan yaiku jeneng host, ditrapake kanggo kabeh piranti, saéngga ngganti kasebut ditindakake ing mode konfigurasi global. Kanggo nindakake iki, kita ngetik parameter Switch (config) # ing baris printah. Yen aku pengin ngganti jeneng host, aku ngetik hostname NetworKing ing baris iki, penet Enter, lan aku weruh jeneng piranti Ngalih wis diganti NetworKing. Yen sampeyan gabung karo switch iki menyang jaringan sing wis ana akeh piranti liyane, jeneng iki bakal dadi pengenal ing antarane piranti jaringan liyane, mula coba goleki jeneng unik kanggo switch sampeyan kanthi makna. Dadi, yen saklar iki diinstal, ucapake, ing kantor administrator, sampeyan bisa menehi jeneng AdminFloor1Room2. Mangkono, yen sampeyan menehi piranti jeneng logis, bakal gampang banget kanggo nemtokake saklar sing sampeyan nyambungake. Iki penting, amarga bakal mbantu sampeyan ora bingung ing piranti nalika jaringan berkembang.

Sabanjure teka parameter Logon Banner. Iki minangka perkara pisanan sing bakal dideleng sapa wae sing mlebu menyang piranti iki kanthi login. Parameter iki disetel nggunakake printah #banner. Sabanjure, sampeyan bisa ngetik singkatan motd, Message of The Day, utawa "pesen dina". Yen aku ngetik tandha pitakonan ing baris, Aku njaluk pesen kaya: LINE karo banner-teks karo.

Iku katon mbingungake, nanging mung tegese sampeyan bisa ngetik teks saka sembarang karakter liyane saka "s", kang ing kasus iki minangka karakter pamisah. Dadi ayo miwiti nganggo ampersand (&). Aku pencet enter lan sistem ngandika sing saiki bisa ngetik sembarang teks kanggo banner lan mungkasi karo karakter padha (&) sing miwiti baris. Dadi aku miwiti nganggo ampersand lan aku kudu mungkasi pesenku nganggo ampersand.

Aku bakal miwiti spanduk karo baris tanda bintang (*) lan ing baris sabanjure aku bakal nulis "Saklar paling mbebayani! Aja mlebu"! Aku iki kelangan, sapa bakal wedi ndeleng spanduk sambutan kuwi.

Cisco Training 200-125 CCNA v3.0. Dina 8. Nyetel saklar

Iki minangka "pesen dina". Kanggo mriksa carane katon ing layar, pencet CTRL + Z kanggo ngalih saka mode global kanggo mode EXEC ndarbeni hak istimewa, saka ngendi aku bisa metu saka mode setelan. Iki carane pesenku katon ing layar lan iki carane wong sing mlebu ing switch iki bakal weruh. Iki sing diarani spanduk login. Sampeyan bisa kreatif lan nulis apa wae sing dikarepake, nanging aku menehi saran supaya sampeyan bisa nindakake kanthi serius. Maksudku, sawetara wong tinimbang teks sing cukup diselehake gambar simbol sing ora nggawa beban semantik minangka spanduk sambutan. Ora ana sing bisa nyegah sampeyan nindakake "kreativitas" kaya ngono, mung elinga yen kanthi karakter ekstra sampeyan bakal overloading memori piranti (RAM) lan file konfigurasi sing digunakake ing wiwitan sistem. Luwih akeh karakter ing file iki, luwih alon saklar dimuat, mula coba nyilikake file konfigurasi, nggawe isi spanduk dadi garing lan jelas.

Sabanjure, kita bakal ndeleng sandhi ing Sandi Konsol. Iku ngalangi wong acak saka ngetik piranti. Ayo nganggep sampeyan ninggalake piranti mbukak. Yen aku hacker, Aku bakal nyambung laptop karo kabel console kanggo ngalih, nggunakake console kanggo mlebu menyang ngalih lan ngganti sandi utawa nindakake mergo angkoro. Nanging yen sampeyan nggunakake sandhi ing port console, aku mung bisa mlebu nganggo tembung sandhi iki. Sampeyan ora pengin wong mung mlebu menyang console lan ngganti soko ing setelan ngalih. Dadi ayo ndeleng konfigurasi saiki dhisik.

Awit aku ing mode config, Aku bisa ngetik do sh run printah. Printah show run minangka prentah mode EXEC sing duwe hak istimewa. Yen aku pengin ngetik mode global saka mode iki, aku kudu nggunakake printah "do". Yen kita katon ing baris console, kita waca sing standar ora ana sandhi lan baris con 0. Baris iki dumunung ing siji bagean, lan ing ngisor iki bagean liyane saka file konfigurasi.

Wiwit ana apa-apa ing "line console" bagean, iki tegese nalika aku nyambung menyang ngalih liwat port console, Aku bakal entuk akses langsung menyang console. Saiki, yen sampeyan ngetik "mburi", sampeyan bisa bali menyang mode istimewa lan saka ing kono pindhah menyang mode pangguna. Yen aku menet Enter saiki, aku bakal langsung menyang mode command line prompt, amarga ora ana tembung sandhi ing kene, yen program bakal njaluk aku ngetik setelan konfigurasi.
Dadi, ayo pencet "Ketik" lan ketik line con 0 ing baris, amarga ing piranti Cisco kabeh diwiwiti saka awal. Awit kita duwe mung siji console, iku dicekak "con". Saiki, kanggo nemtokake tembung sandhi, contone, tembung "Cisco", kita kudu ngetik perintah cisco sandi ing baris NetworKing (config-line) # banjur pencet Ketik.

Saiki kita wis nyetel sandhi, nanging isih ana sing ilang. Ayo coba kabeh maneh lan metu saka setelan. Senadyan kasunyatan sing kita wis nyetel sandhi, sistem ora njaluk iku. Kenging punapa?

Dheweke ora njaluk sandhi amarga kita ora takon dheweke. Kita nyetel sandhi, nanging ora nemtokake garis sing dicenthang yen lalu lintas wiwit teka ing piranti kasebut. Apa sing kudu kita lakoni? Kita kudu maneh bali menyang baris ngendi kita duwe baris con 0, lan ketik tembung "login".

Cisco Training 200-125 CCNA v3.0. Dina 8. Nyetel saklar

Iki tegese sampeyan kudu verifikasi sandhi, yaiku login dibutuhake kanggo mlebu. Ayo dipriksa apa sing entuk. Kanggo nindakake iki, metu saka setelan lan bali menyang jendhela spanduk. Sampeyan bisa ndeleng manawa ing ngisor iki ana baris sing mbutuhake sampeyan ngetik sandhi.

Cisco Training 200-125 CCNA v3.0. Dina 8. Nyetel saklar

Yen aku ngetik sandhi ing kene, aku bisa ngetik setelan piranti. Kanthi cara iki, kita wis nyegah akses menyang piranti kanthi efektif tanpa ijin, lan saiki mung sing ngerti sandhi sing bisa mlebu ing sistem kasebut.

Saiki sampeyan ndeleng manawa ana masalah cilik. Yen sampeyan ngetik soko sistem ora ngerti, iku mikir iku jeneng domain lan nyoba kanggo nemokake jeneng domain server kanthi ngidini sambungan menyang alamat IP 255.255.255.255.

Cisco Training 200-125 CCNA v3.0. Dina 8. Nyetel saklar

Iki bisa kedadeyan, lan aku bakal nuduhake sampeyan carane nyegah pesen iki ora katon. Sampeyan mung bisa ngenteni nganti kaping panjalukan, utawa nggunakake trabasan keyboard Control + Shift + 6, kadhangkala bisa uga ing piranti fisik.

Banjur kita kudu mesthekake yen sistem ora nggoleki jeneng domain, kanggo iki kita ngetik printah "ora ana IP-domain lookup" lan mriksa cara kerjane.

Cisco Training 200-125 CCNA v3.0. Dina 8. Nyetel saklar

Kaya sing sampeyan ngerteni, saiki sampeyan bisa nggarap setelan switch tanpa masalah. Yen maneh metu saka setelan menyang layar sambutan lan nggawe kesalahan sing padha, yaiku, ketik string kosong, piranti ora bakal mbuwang wektu nggoleki jeneng domain, nanging mung bakal nampilake pesen "perintah sing ora dingerteni". sandhi mlebu iku salah siji saka iku utama sampeyan kudu nindakake ing piranti Cisco anyar.

Sabanjure, kita bakal nimbang sandhi kanggo protokol Telnet. Yen kanggo sandhi kanggo konsol kita duwe "con 0" ing baris, kanggo sandhi ing Telnet parameter standar yaiku "line vty", yaiku, sandhi dikonfigurasi ing mode terminal virtual, amarga Telnet dudu fisik, nanging garis virtual. Parameter vty baris pisanan 0 lan pungkasan 15. Yen kita nyetel parameter kanggo 15, tegese sampeyan bisa nggawe 16 garis kanggo ngakses piranti iki. Yaiku, yen kita duwe sawetara piranti ing jaringan, nalika nyambungake menyang saklar nggunakake protokol Telnet, piranti pisanan bakal nggunakake baris 0, kaloro - baris 1, lan sateruse nganti baris 15. Mangkono, 16 wong bisa nyambung menyang ngalih ing wektu sing padha, lan ngalih bakal ngandhani wong pitulas nalika nyoba kanggo nyambung sing watesan sambungan wis tekan.

Kita bisa nyetel sandhi umum kanggo kabeh 16 garis virtual saka 0 nganti 15, miturut konsep sing padha nalika nyetel sandhi ing console, yaiku, kita ngetik printah sandhi ing baris lan nyetel sandhi, contone, tembung "telnet", banjur ketik printah "login". Iki tegese kita ora pengin wong mlebu menyang piranti nggunakake protokol Telnet tanpa sandhi. Mulane, kita pitunjuk kanggo mriksa login lan mung sawise menehi akses menyang sistem.
Saiki, kita ora bisa nggunakake Telnet, amarga akses menyang piranti liwat protokol iki mung bisa ditindakake sawise nyetel alamat IP ing saklar. Mula, kanggo mriksa setelan Telnet, ayo pindhah menyang ngatur alamat IP.

Cisco Training 200-125 CCNA v3.0. Dina 8. Nyetel saklar

Sing ngerti, ngalih dianggo ing lapisan 2 saka model OSI, wis 24 bandar lan mulane ora bisa duwe alamat IP tartamtu. Nanging kita kudu nemtokake alamat IP kanggo switch iki yen kita pengin nyambung menyang piranti liyane kanggo ngatur alamat IP.
Dadi, kita kudu nemtokake siji alamat IP menyang switch, sing bakal digunakake kanggo manajemen IP. Kanggo nindakake iki, kita bakal ngetik salah sawijining prentah favoritku "show ip interface brief" lan kita bakal bisa ndeleng kabeh antarmuka sing ana ing piranti iki.

Cisco Training 200-125 CCNA v3.0. Dina 8. Nyetel saklar

Mangkono, aku weruh yen aku duwe rong puluh papat port FastEthernet, loro GigabitEthernet port, lan siji antarmuka VLAN. VLAN iku jaringan virtual, mengko kita bakal njupuk dipikir nyedhaki konsep sawijining, kanggo saiki aku bakal ngomong sing saben switch nerangake karo siji antarmuka virtual disebut antarmuka VLAN. Iki sing digunakake kanggo ngatur saklar.

Mulane, kita bakal nyoba ngakses antarmuka iki lan ketik parameter vlan 1 ing baris printah. Saiki sampeyan bisa ndeleng manawa baris perintah wis dadi NetworKing (config-if) #, tegese kita ana ing antarmuka manajemen switch VLAN. Saiki kita bakal ngetik printah kanggo nyetel alamat IP kaya iki: Ip add 10.1.1.1 255.255.255.0 banjur pencet "Enter".

Kita weruh yen antarmuka iki wis katon ing dhaptar antarmuka sing ditandhani "administratif mudhun". Yen sampeyan ndeleng prasasti kasebut, tegese kanggo antarmuka iki ana perintah "mati" sing ngidini sampeyan mateni port kasebut, lan ing kasus iki port iki dipateni. Sampeyan bisa mbukak printah iki ing antarmuka apa wae sing duwe tandha "mudhun" ing tumpukan karakteristik. Contone, sampeyan bisa pindhah menyang antarmuka FastEthernet0/23 utawa FastEthernet0/24, ngetokake printah "mati", sawise port iki bakal ditandhani minangka "administratif mudhun" ing dhaptar antarmuka, yaiku, dipatèni.

Dadi, kita wis ndeleng kepiye prentah kanggo mateni port "mati". Kanggo ngaktifake port utawa malah ngaktifake apa wae ing saklar, gunakake Negating Command, utawa "negation command". Contone, ing kasus kita, nggunakake printah kuwi tegese "ora mati". Iki minangka perintah "ora" siji-tembung sing prasaja - yen printah "mati" tegese "pateni piranti", banjur printah "ora mati" tegese "ngaktifake piranti". Mangkono, negating sembarang printah karo partikel "ora", kita printah piranti Cisco apa persis ngelawan.

Cisco Training 200-125 CCNA v3.0. Dina 8. Nyetel saklar

Saiki aku bakal ngetik maneh printah "show ip interface brief", lan sampeyan bakal weruh yen negara port VLAN kita, sing saiki duwe alamat IP 10.1.1.1, wis diganti saka "mudhun" - "mati" dadi "munggah. ” - “on” , nanging string log isih ana tulisan "mudhun".

Napa protokol VLAN ora bisa digunakake? Amarga saiki dheweke ora weruh lalu lintas sing ngliwati port iki, amarga, yen sampeyan ngelingi, mung ana siji piranti ing jaringan virtual kita - saklar, lan ing kasus iki ora ana lalu lintas. Mula, kita bakal nambah siji piranti liyane menyang jaringan, komputer pribadi PC-PT(PC0).
Aja kuwatir babagan Cisco Packet Tracer, ing salah sawijining video ing ngisor iki, aku bakal nuduhake sampeyan carane program iki bisa digunakake kanthi luwih rinci, saiki kita bakal duwe ringkesan umum babagan kemampuane.

Cisco Training 200-125 CCNA v3.0. Dina 8. Nyetel saklar

Dadi, saiki aku bakal ngaktifake simulasi PC, klik ing lambang komputer lan mbukak kabel saka iku menyang switch kita. A pesen katon ing console nyatakake yen protokol baris antarmuka VLAN1 diganti negara kanggo UP, awit kita wis lalu lintas saka PC. Sanalika protokol nyathet tampilan lalu lintas, langsung mlebu status siap.

Yen sampeyan menehi printah "show ip interface brief" maneh, sampeyan bisa ndeleng manawa antarmuka FastEthernet0 / 1 wis ngganti status lan status protokol dadi UP, amarga kabel saka komputer disambungake, liwat kang lalu lintas wiwit mili. Antarmuka VLAN uga munggah amarga "ndeleng" lalu lintas ing port kasebut.

Saiki kita bakal ngeklik lambang komputer kanggo ndeleng apa iku. Iki mung simulasi saka PC Windows, supaya kita bakal pindhah menyang setelan konfigurasi jaringan kanggo menehi komputer alamat IP 10.1.1.2 lan nemtokake subnet mask 255.255.255.0.

Cisco Training 200-125 CCNA v3.0. Dina 8. Nyetel saklar

Kita ora butuh gateway standar amarga kita ana ing jaringan sing padha karo switch. Saiki aku bakal nyoba ping saklar nganggo printah "ping 10.1.1.1", lan, kaya sing sampeyan ngerteni, ping kasebut sukses. Iki tegese saiki komputer bisa ngakses saklar lan kita duwe alamat IP 10.1.1.1 liwat sing ngatur switch.

Sampeyan bisa uga takon apa panjalukan pisanan komputer nampa respon "wektu entek". Iki amarga kasunyatan manawa komputer ora ngerti alamat MAC saklar lan kudu ngirim panjalukan ARP dhisik, mula telpon pisanan menyang alamat IP 10.1.1.1 gagal.

Coba gunakake protokol Telnet kanthi ngetik "telnet 10.1.1.1" ing console. Kita komunikasi karo komputer iki liwat protokol Telnet karo alamat 10.1.1.1, kang ora luwih saka antarmuka ngalih virtual. Sawise iku, ing jendhela terminal baris printah, aku langsung ndeleng spanduk sambutan saklar sing wis diinstal sadurunge.

Cisco Training 200-125 CCNA v3.0. Dina 8. Nyetel saklar

Secara fisik, saklar iki bisa ditemokake ing ngendi wae - ing lantai papat utawa ing lantai siji kantor, nanging ing kasus apa wae, kita nemokake nggunakake Telnet. Sampeyan ndeleng sing ngalih nyuwun sandi. Apa sandi iki? Kita nyiyapake loro sandhi - siji kanggo console, liyane kanggo VTY. Ayo dadi nyoba ngetik sandhi ing console "cisco" lan sampeyan bisa ndeleng manawa ora ditampa dening sistem. Banjur aku nyoba sandi "telnet" ing VTY lan bisa. Ngalih nampa sandi VTY, supaya tembung sandhi baris vty apa dianggo ing protokol Telnet digunakake kene.

Saiki aku nyoba ngetik printah "aktif", sing sistem nanggapi "ora sandhi disetel" - "sandi ora disetel". Iki tegese ngalih ngidini kula akses menyang mode setelan pangguna, nanging ora menehi akses ndarbeni hak istimewa. Kanggo entuk mode EXEC sing duwe hak istimewa, aku kudu nggawe apa sing diarani "aktifake sandhi", yaiku ngaktifake sandhi. Kanggo nindakake iki, pindhah maneh menyang jendhela setelan switch kanggo ngidini sistem nggunakake sandhi.

Cisco Training 200-125 CCNA v3.0. Dina 8. Nyetel saklar

Kanggo nindakake iki, kita nggunakake printah "aktif" kanggo ngalih saka mode EXEC pangguna menyang mode EXEC istimewa. Wiwit kita ngetik "aktif", sistem uga mbutuhake sandhi, amarga fungsi iki ora bisa digunakake tanpa sandhi. Mulane, kita bali maneh menyang simulasi entuk akses console. Aku wis duwe akses kanggo ngalih iki, supaya ing jendhela IOS CLI, ing NetworKing (config) # ngaktifake baris, aku kudu nambah "sandi aktif", yaiku, ngaktifake fungsi nggunakake sandi.
Saiki ayo nyoba maneh ngetik "aktif" ing baris printah komputer lan mencet "Ketik", sing njaluk sistem njaluk sandhi. Apa sandi iki? Sawise ngetik lan ngetik printah "aktif", aku entuk akses menyang mode EXEC sing duwe hak istimewa. Saiki aku duwe akses menyang piranti iki liwat komputer, lan aku bisa nindakake apa wae sing dakkarepake. Aku bisa pindhah menyang "conf t", Aku bisa ngganti sandi utawa hostname. Aku saiki bakal ngganti jeneng host menyang SwitchF1R10, sing tegese "lantai lemah, kamar 10". Mangkono, aku ngganti jeneng saklar, lan saiki nuduhake lokasi piranti iki ing kantor.

Yen bali menyang jendhela antarmuka baris printah ngalih, sampeyan bisa ndeleng sing jeneng wis diganti, lan aku iki mbatalake sak sesi Telnet.

Iki carane kita ngakses saklar liwat Telnet: kita wis diutus hostname, nggawe spanduk login, nyetel sandhi kanggo console lan sandhi kanggo Telnet. Kita banjur nggawe entri sandhi kasedhiya, nggawe kemampuan manajemen IP, ngaktifake fitur "mati", lan ngaktifake kemampuan negasi perintah.

Sabanjure, kita kudu nemtokake gateway standar. Kanggo nindakake iki, kita maneh ngalih menyang mode konfigurasi switch global, ketik printah "ip default-gateway 10.1.1.10" lan pencet "Ketik". Sampeyan bisa uga takon kenapa kita butuh gateway standar yen saklar kita minangka piranti lapisan 2 saka model OSI.

Ing kasus iki, kita nyambung PC menyang ngalih langsung, nanging ayo kang nganggep kita duwe sawetara piranti. Ayo dadi ngomong yen piranti saka ngendi aku miwiti Telnet, yaiku komputer, ana ing siji jaringan, lan saklar kanthi alamat IP 10.1.1.1 ana ing jaringan liya. Ing kasus iki, lalu lintas Telnet teka saka jaringan liya, switch kudu ngirim maneh, nanging ora ngerti carane njaluk ana. Saklar kasebut nemtokake manawa alamat IP komputer kasebut kalebu jaringan liya, mula sampeyan kudu nggunakake gateway standar kanggo komunikasi.

Cisco Training 200-125 CCNA v3.0. Dina 8. Nyetel saklar

Mangkono, kita nyetel gateway standar kanggo piranti iki supaya nalika lalu lintas teka saka jaringan liya, saklar bisa ngirim paket respon menyang gateway standar, sing nerusake menyang panggonan pungkasan.

Saiki kita bakal ndeleng carane nyimpen konfigurasi iki. Kita wis nggawe akeh owah-owahan ing setelan piranti iki sing wis wektune kanggo nyimpen. Ana 2 cara kanggo nyimpen.

Salah sijine yaiku ngetik printah "nulis" ing mode EXEC sing duwe hak istimewa. Aku ngetik printah iki, pencet Ketik, lan sistem nanggapi pesen "Konfigurasi bangunan - OK", yaiku, konfigurasi piranti saiki wis kasil disimpen. Apa sing ditindakake sadurunge disimpen diarani "konfigurasi piranti kerja". Iki disimpen ing RAM saka switch lan bakal ilang sawise dipateni. Mulane, kita kudu nulis kabeh sing ana ing konfigurasi kerja menyang konfigurasi boot.

Punapa mawon ing konfigurasi mlaku, printah "nulis" salinan informasi iki lan nulis menyang file konfigurasi boot, kang sawijining saka RAM lan manggon ing memori non-molah malih NVRAM ngalih kang. Nalika piranti boots, sistem mriksa yen ana konfigurasi boot ing NVRAM lan nguripake menyang konfigurasi digunakake dening loading paramèter menyang RAM. Saben-saben kita nggunakake printah "nulis", parameter konfigurasi mlaku disalin lan disimpen ing NVRAM.

Cara liya kanggo nyimpen setelan konfigurasi yaiku nggunakake printah "do write" lawas. Yen kita nggunakake printah iki, pisanan kita kudu ngetik tembung "salinan". Sawise iku, sistem operasi Cisco bakal takon ngendi sampeyan pengin nyalin setelan: saka sistem file liwat ftp utawa lampu kilat, saka konfigurasi digunakake utawa saka konfigurasi boot. Kita pengin nggawe salinan paramèter konfigurasi mlaku, supaya kita ngetik frasa iki menyang senar. Banjur sistem bakal maneh ngetokake tandha pitakonan, takon ngendi kanggo nyalin paramèter, lan saiki kita nemtokake wiwitan-konfigurasi. Mangkono, kita nyalin konfigurasi sing digunakake menyang file konfigurasi boot.

Sampeyan kudu ati-ati banget karo prentah kasebut, amarga yen sampeyan nyalin konfigurasi boot menyang konfigurasi sing digunakake, sing kadhangkala ditindakake nalika nyetel saklar anyar, kita bakal numpes kabeh owah-owahan sing digawe lan entuk boot karo paramèter nol. Mulane, sampeyan kudu ati-ati babagan apa lan ing ngendi sampeyan bakal nyimpen sawise sampeyan ngatur paramèter konfigurasi switch. Iki carane sampeyan nyimpen konfigurasi, lan saiki, yen sampeyan urip maneh saklar, bakal bali menyang negara sing padha sadurunge urip maneh.

Dadi, kita wis nliti carane paramèter dhasar saklar anyar dikonfigurasi. Aku ngerti sing iki pisanan akeh sing ndeleng antarmuka baris printah piranti, supaya bisa njupuk sawetara wektu kanggo nresep kabeh ditampilake ing tutorial video iki. Aku menehi saran supaya nonton video iki kaping pirang-pirang nganti sampeyan ngerti cara nggunakake mode konfigurasi sing beda-beda, mode EXEC pangguna, mode EXEC sing duwe hak istimewa, mode konfigurasi global, carane nggunakake baris perintah kanggo ngetik subcommands, ngganti jeneng host, nggawe spanduk, lan liya-liyane.

Kita wis dijamin printah dhasar sing kudu ngerti lan digunakake sak konfigurasi dhisikan sembarang piranti Cisco. Yen sampeyan ngerti printah kanggo ngalih, sampeyan ngerti printah kanggo router.

Mung elinga mode sing saben printah dhasar iki ditanggepi. Contone, jeneng host lan banner login minangka bagéan saka konfigurasi global, sampeyan kudu nggunakake console kanggo nemtokake sandi kanggo console, sandi Telnet diutus ing baris VTY saka nul kanggo 15. Sampeyan kudu nggunakake antarmuka VLAN. kanggo ngatur alamat IP. Sampeyan kudu eling yen fitur "aktif" dipateni kanthi standar, mula sampeyan kudu ngaktifake kanthi ngetik perintah "ora mati".

Yen sampeyan kudu nemtokake gateway standar, sampeyan ngetik mode konfigurasi global, nggunakake printah "ip default-gateway", lan nemtokake alamat IP kanggo gateway. Pungkasan, sampeyan nyimpen owah-owahan nggunakake printah "tulis" utawa nyalin konfigurasi mlaku menyang file konfigurasi boot. Muga-muga video iki informatif banget lan mbantu sampeyan nguasai kursus online.


Matur nuwun kanggo tetep karo kita. Apa sampeyan seneng karo artikel kita? Pengin ndeleng konten sing luwih menarik? Ndhukung kita kanthi nggawe pesenan utawa menehi rekomendasi menyang kanca, Diskon 30% kanggo pangguna Habr ing analog unik saka server level entri, sing diciptakake kanggo sampeyan: Bebener kabeh babagan VPS (KVM) E5-2650 v4 (6 Cores) 10GB DDR4 240GB SSD 1Gbps saka $ 20 utawa carane nuduhake server? (kasedhiya karo RAID1 lan RAID10, munggah 24 intine lan nganti 40GB DDR4).

VPS (KVM) E5-2650 v4 (6 Cores) 10GB DDR4 240GB SSD 1Gbps gratis nganti musim panas nalika mbayar kanggo periode nem sasi, sampeyan bisa supaya kene.

Dell R730xd 2 kaping luwih murah? Mung kene 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV saka $199 ing Walanda! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - saka $99! Maca babagan Carane mbangun infrastruktur corp. kelas karo nggunakake Dell R730xd E5-2650 v4 server worth 9000 euro kanggo Penny?

Source: www.habr.com

Add a comment