Cisco Training 200-125 CCNA v3.0. Roja 8. Sazkirina veguherînê

Hûn bi xêr hatin cîhana veguherînan! Îro em ê li ser veguherînan biaxivin. Ka em bihesibînin ku hûn rêveberê torê ne û di nivîsgeha pargîdaniyek nû de ne. Rêvebirek bi guheztinek ji qutiyê ve tê ba we û ji we dipirse ku hûn wê mîheng bikin. Dibe ku we fikir kir ku em behsa guhezek elektrîkê ya asayî dikin (bi îngilîzî peyva guhêrbar hem tê wateya guhezkera torê û hem jî guheztina elektrîkê - têbîniya wergêr), lê ne wusa ye - mebesta me guhezek torê ye, an jî guheztina Cisco.

Cisco Training 200-125 CCNA v3.0. Roja 8. Sazkirina veguherînê

Ji ber vê yekê, gerînendeyê guhezek nû ya Cisco-yê, ku bi gelek navbeynkaran ve hatî saz kirin, dide we. Ev dikare veguherînek 8,16, 24 an 48-port be. Di vê rewşê de, slide guhezek ku li pêş 4 port hene, li 12 beşan ji XNUMX portan têne dabeş kirin nîşan dide. Wekî ku em ji dersên berê dizanin, li pişta veguheztinê çend navberên din jî hene, yek ji wan porta konsolê ye. Porta konsolê ji bo gihîştina derveyî ya cîhazê tê bikar anîn û dihêle hûn bibînin ka pergala xebitandina veguherînê çawa tê barkirin.

Me berê li ser doza ku hûn dixwazin alîkariya hevkarê xwe bikin û sermaseya dûr bikar tînin nîqaş kiriye. Hûn bi komputera wî ve girêdidin, guhertinan çêdikin, lê heke hûn bixwazin ku hevalê we komputerê ji nû ve bide destpêkirin, hûn ê gihîştina xwe winda bikin û hûn ê nikaribin di dema barkirinê de bibînin ka çi li ser ekranê diqewime. Ev pirsgirêk diqewime heke hûn gihîştina derveyî ji vê cîhazê re nebin û hûn tenê li ser torê pê ve girêdayî bin.

Lê ger gihîştina weya negirêdayî hebe, hûn dikarin dîmendera boot, rakirina IOS û pêvajoyên din bibînin. Rêyek din a gihîştina vê cîhazê ev e ku meriv bi yek ji portên pêşîn ve were girêdan. Ger we rêveberiya navnîşana IP-yê li ser vê cîhazê mîheng kiriye, wekî ku dê di vê vîdyoyê de were xuyang kirin, hûn ê karibin bi rêya Telnet-ê bigihîjin wê. Pirsgirêk ev e ku hûn ê vê gihîştinê wenda bikin gava ku cîhaz qut bibe.

Ka em bibînin ka meriv çawa sazkirina destpêkê ya guhezek nû çawa dike. Berî ku em rasterast derbasî sazkirina veavakirinê bibin, pêdivî ye ku em çend rêzikên bingehîn destnîşan bikin.

Cisco Training 200-125 CCNA v3.0. Roja 8. Sazkirina veguherînê

Ji bo piraniya dersên vîdyoyê, min GNS3 bikar anî, emulatorek ku dihêle hûn pergala xebitandina Cisco IOS-ê bişopînin. Di gelek rewşan de ez ji yek amûrekê zêdetir hewce dikim, mînakî heke ez nîşan bidim ka rêçkirin çawa tê kirin. Di vê rewşê de dibe ku ez ji bo nimûne, çar amûran hewce bikim. Li şûna ku ez amûrên laşî bikirim, ez dikarim pergala xebitandinê ya yek ji cîhazên xwe bikar bînim, wê bi GNS3 ve girêbidim, û wê IOS-ê li ser gelek mînakên cîhaza virtual bişopînim.

Ji ber vê yekê ez ne hewce ye ku ez ji hêla fîzîkî ve pênc router hebin, ez dikarim tenê yek router hebe. Ez dikarim pergala xebitandinê li ser komputera xwe bikar bînim, emulatorek saz bikim û 5 mînakên cîhazê bistînim. Di dersên vîdyoyê yên paşîn de em ê binihêrin ka meriv çawa vê yekê dike, lê îro pirsgirêka karanîna emulatora GNS3 ev e ku ne mimkun e ku meriv pêvekek pê re bişibîne, ji ber ku guhêrbar Cisco xwedan çîpên ASIC-a hardware ye. Ev dorhêlek yekgirtî ya taybetî ye ku bi rastî veguhezek veguherînek çêdike, ji ber vê yekê hûn nekarin tenê vê fonksiyona hardware-ê bişopînin.

Bi gelemperî, emulatora GNS3 arîkar dike ku bi veguheztinê re bixebite, lê hin fonksiyon hene ku bi alîkariya wê nayên kirin. Ji ber vê yekê ji bo vê tutorial û hin vîdyoyên din, min nermalava Cisco ya din a bi navê Cisco Packet Tracer bikar anî. Ji min nepirsin ka meriv çawa xwe bigihîne Cisco Packet Tracer, hûn dikarin wê Google-ê bikin, ji bilî ku divê hûn endamê Akademiya Torê bin da ku bigihîjin.
Hûn dikarin xwe bigihînin Cisco Packet Tracer, hûn dikarin bigihîjin amûrek laşî an jî hûn dikarin bigihîjin GNS3, hûn dikarin dema ku qursa Cisco ICND dixwînin yek ji van amûran bikar bînin. Hûn dikarin GNS3-ê bikar bînin heke we routerek, pergala xebitandinê û veguheztinê hebe û ew ê bê pirsgirêk bixebite, hûn dikarin amûrek laşî, an Packet Tracer bikar bînin - tenê biryar bidin ka çi ji we re çêtirîn e.

Lê di dersên vîdyoya xwe de ez ê bi taybetî Packet Tracer bikar bînim, ji ber vê yekê ez ê çend vîdyoyan hebin, yek bi taybetî ji bo Packet Tracer û yek jî bi taybetî ji bo GNS3, ez ê di demek nêzîk de wan bişînim, lê heya niha em ê Packet Tracer bikar bînin. Ya ku ew dixuye ev e. Ger we jî bigihîje Akademiya Torê, hûn ê karibin xwe bigihînin vê bernameyê, lê heke ne wusa be, hûn dikarin amûrên din bikar bînin.

Cisco Training 200-125 CCNA v3.0. Roja 8. Sazkirina veguherînê

Ji ber vê yekê, ji ber ku îro em li ser guhêrkan diaxivin, ez ê xala Switches kontrol bikim, modela guheztina rêza 2960 hilbijêrin û îkona wê di pencereya bernameyê de bikişînim. Ger ez du caran li ser vê îkonê bikirim, ew ê min bigihîne navrûya rêza fermanê.

Cisco Training 200-125 CCNA v3.0. Roja 8. Sazkirina veguherînê

Dûv re, ez dibînim ka pergala xebitandina veguherînê çawa bar dike.

Cisco Training 200-125 CCNA v3.0. Roja 8. Sazkirina veguherînê

Ger hûn amûrek fîzîkî bistînin û wê bi komputerek ve girêdin, hûn ê tam heman wêneya barkirina Cisco IOS-ê bibînin. Hûn dikarin bibînin ku pergala xebitandinê venebûye, û hûn dikarin hin sînorkirinên karanîna nermalavê û peymana lîsansê, agahdariya mafnasiyê bixwînin... van hemî di vê pencereyê de têne xuyang kirin.

Dûv re, platforma ku OS-ê lê dixebitîne dê were xuyang kirin, di vê rewşê de ew guheztina WS-C2690-24TT ye, û hemî fonksiyonên hardware dê bêne xuyang kirin. Guhertoya bernameyê jî li vir tê nîşandan. Dûv re em rasterast diçin rêza fermanê, heke tê bîra we, li vir ji bo bikarhêner ji me re serişteyên hene. Mînakî, nîşana (>) ji we dike ku hûn fermanek têkevin. Ji dersa vîdyoyê "Roj 5" hûn dizanin ku ev moda destpêkê, herî nizm a gihîştina mîhengên cîhazê ye, ku jê re tê gotin moda bikarhêner EXEC. Ev gihîştin dikare li ser her amûrek Cisco were bidestxistin.

Ger hûn Packet Tracer bikar bînin, hûn gihîştina OOB-ê ya derveyî-torê ji cîhazê re digirin û dikarin çavdêriya ka cîhaz çawa dest pê dike. Ev bername gihîştina guheztinê bi riya porta konsolê simul dike. Ji ber vê yekê hûn çawa ji moda EXEC-a bikarhêner berbi moda EXEC-a îmtiyazê ve diçin? Hûn fermana "çalak" binivîsin û Enter bikirtînin, hûn dikarin bi tenê "en" binivîsînin û vebijarkên fermanê yên gengaz ên ku bi wan tîpan dest pê dikin jî destnîşan bikin. Ger hûn tenê tîpa "e" binivîsin, cîhaz dê nizanibe ku hûn çi dibêjin ji ber ku sê ferman hene ku bi "e" dest pê dikin, lê heke ez "en" binivîsim, pergal dê fêm bike ku tenê peyva ku bi wan dest pê dike. du tîp e - ev çalak e. Bi vî rengî, bi têketina vê fermanê, hûn ê bigihîjin moda Exec ya îmtiyaz.

Di vê modê de, em dikarin her tiştê ku di slide duyemîn de hate xuyang kirin bikin - navê mêvandar biguhezînin, pankarta têketinê saz bikin, şîfreya Telnet-ê, têketina şîfreyê çalak bikin, navnîşana IP-yê mîheng bikin, deriyê xwerû saz bikin, fermanek bidin ku amûrê neçalak bike. , emrên berê yên ketine betal bike û guherandinên veavakirinê yên hatine çêkirin hilîne.

Cisco Training 200-125 CCNA v3.0. Roja 8. Sazkirina veguherînê

Ev 10 emrên bingehîn in ku hûn dema destpêkirina amûrek bikar tînin. Ji bo ku hûn van parameteran têkevin, divê hûn moda veavakirina gerdûnî bikar bînin, ku em ê nuha pê ve biçin.

Ji ber vê yekê pîvana yekem navê mêvandar e, ew li ser tevahiya cîhazê derbas dibe, ji ber vê yekê guhertina wê di moda veavakirina gerdûnî de tête kirin. Ji bo vê yekê, em li ser rêzika fermanê pîvana Switch (config)# têkevin. Ger ez bixwazim navê hosteyê biguherim, ez navê hosteyê NetworKing di vê rêzê de binivîsim, Enter bikirtînim û dibînim ku navê cîhaza Guhestinê guheriye NetworKing. Ger hûn beşdarî vê veguheztinê dibin toreyek ku jixwe gelek amûrên din lê hene, ev nav dê di nav cîhazên torê yên din de wekî nasnavê xwe bixebite, ji ber vê yekê hewl bidin ku navek bêhempa bi wate ji bo guheztina xwe peyda bikin. Ji ber vê yekê, heke ev guhêrbar, bêje, li nivîsgeha rêveberê hatî saz kirin, wê hingê hûn dikarin jê re bibêjin AdminFloor1Room2. Ji ber vê yekê, heke hûn amûrê navek mentiqî bidin, ew ê ji we re pir hêsan be ku hûn nas bikin ku hûn bi kîjan guheztinê ve girêdidin. Ev girîng e ji ber ku ew ê ji we re bibe alîkar ku hûn di cîhazan de winda nebin dema ku tora we berfireh dibe.

Piştre parametreya Logon Banner tê. Ev yekem tiştê ku her kesê ku bi karanîna têketinê têkeve vê cîhazê dê bibîne. Ev vebijêrk bi karanîna fermana #banner ve hatî danîn. Dûv re, hûn dikarin kurtenivîsê, Peyama Rojê, an "peyama rojê" têkevin. Ger ez nîşanek pirsê di rêzê de binivîsim, ez ê peyamek mîna: LINE bi banner-text bi.

Ev tevlihev xuya dike, lê ew bi hêsanî tê vê wateyê ku hûn dikarin nivîsê bi her karakterek ji bilî "c" binivîsin, ku di vê rewşê de karaktera veqetandî ye. Ji ber vê yekê em bi ampersand (&) dest pê bikin. Ez pêl Enter dikim û pergal dibêje ku hûn naha dikarin her nivîsê ji bo pankartê têkevin û wê bi heman karaktera (&) ya ku rêzê dest pê dike biqedînin. Ji ber vê yekê min bi ampersand dest pê kir û divê ez peyama xwe bi ampersand bi dawî bikim.

Ez ê pankarta xwe bi rêzek stêrkan (*) dest pê bikim, û li ser rêza din jî ez ê binivîsim "Guhertina herî xeternak! Nekevin hundir"! Ez difikirim ku xweş e, her kes dê ditirse ku pankartek wusa bixêrhatinê bibîne.

Cisco Training 200-125 CCNA v3.0. Roja 8. Sazkirina veguherînê

Ev "peyama min a rojê" ye. Ji bo kontrolkirina ka ew li ser ekranê çawa xuya dike, ez pêl CTRL + Z dikim da ku ji moda gerdûnî biguhezînim moda EXEC-a bijarte, ji cihê ku ez dikarim ji moda mîhengan derkevim. Ev e ku peyama min li ser ekranê xuya dike û bi vî rengî kesê ku têkeve vê veguheztinê dê wê bibîne. Ya ku jê re pankarta têketinê tê gotin ev e. Hûn dikarin afirîner bin û her tiştê ku hûn dixwazin binivîsin, lê ez ji we re şîret dikim ku hûn wê ciddî bigirin. Mebesta min ev e ku hin kesan, li şûna nivîsên aqilmend, wêneyên sembolan wekî pankarta xêrxwaziyê ku tu wateyek semantîkî li xwe nedigirt, belav kirin. Tiştek nikare we ji kirina "afirîneriyek wusa" bihêle, tenê ji bîr mekin ku bi karakterên nepêwist hûn bîranîna cîhazê (RAM) û pelê veavakirinê ya ku dema pergalê dest pê dike tê bikar anîn zêde bar dikin. Di vê pelê de her ku bêtir karakteran, guhêrbar hêdî hêdî bar dike, ji ber vê yekê hewl bidin ku pelê veavakirinê kêm bikin, naveroka pankartê zelal û kurt bikin.

Piştre em ê li Şîfreya Konsolê binêrin. Ew nahêle ku mirovên bêserûber têkevin cîhazê. Ka em bihesibînin ku we cîhaz vekirî hişt. Ger ez hacker bim, ez ê laptopa xwe bi karanîna kabloyek konsolê ve girêbidim, konsolê bikar bînim da ku têkevim nav guhêrbar û şîfreyê biguherim an jî tiştek xirabek din bikim. Lê heke hûn şîfreyek porta konsolê bikar bînin, wê hingê ez tenê dikarim bi wê şîfreyê têkevim. Hûn naxwazin kesek tenê têkeve konsolê û di mîhengên guheztina we de tiştek biguhezîne. Ji ber vê yekê em pêşî li veavakirina heyî binêrin.

Ji ber ku ez di moda mîhengê de me, ez dikarim têkevim emrên do sh run. Fermana run nîşanî fermanek EXEC-ê ya îmtiyaz e. Ger ez bixwazim ji vê modê têkevim moda gerdûnî, divê ez fermana "do" bikar bînim. Ger em li rêza konsolê binerin, em ê bibînin ku ji hêla xwerû şîfre tune û rêza con 0 tê xuyang kirin. Ev rêz di beşekê de ye, li jêr jî beşek din a pelê veavakirinê heye.

Ji ber ku di beşa "konsolê rêzê" de tiştek tune, ev tê vê wateyê ku gava ku ez bi navgîniya porta konsolê ve girêdidim, ez ê rasterast bigihîjim konsolê. Naha, heke hûn têkevin "dawî", hûn dikarin vegerin moda îmtiyazê û ji wir jî veguherînin moda bikarhêner. Ger ez nuha Enter bikirim, ez ê rasterast bibim moda Serlêdana Fermandariyê ji ber ku şîfre tune ye, wekî din bername dê ji min bixwaze ku ez têkevim da ku têkevin mîhengên veavakirinê.
Ji ber vê yekê, em pê "Enter" bikin û rêza con 0 di rêzê de binivîsin, ji ber ku di cîhazên Cisco de her tişt ji sifirê dest pê dike. Ji ber ku me tenê yek konsol heye, ew bi kurteya "con" tê destnîşan kirin. Naha, ji bo danasîna şîfreyek, mînakî peyva "Cisco", divê em fermana şîfreya cisco di xeta NetworKing (config-line)# de binivîsin û "Enter" bikirtînin.

Naha me şîfreyek daniye, lê dîsa jî tiştek me winda dike. Ka em dîsa her tiştî biceribînin û ji mîhengan derkevin. Digel ku me şîfreyek destnîşan kiriye jî, pergal jê napirse. Çima?

Ji ber ku em jê napirsin şîfreyek napirse. Me şîfreyek destnîşan kir, lê xêzek diyar nekir ku tê de tê kontrol kirin ger seyrûsefer dest pê dike ku bigihîje cîhazê. Divê em çi bikin? Pêdivî ye ku em dîsa vegerin ser rêza ku li wir rêza me 0 heye û peyva "têketinê" têkevin.

Cisco Training 200-125 CCNA v3.0. Roja 8. Sazkirina veguherînê

Ev tê wê wateyê ku hûn hewce ne ku şîfreyê kontrol bikin, ango ji bo têketinê hûn hewceyê têketinê ne. Ka em kontrol bikin ka me çi girt. Ji bo vê yekê, bila em ji mîhengan derkevin û vegerin pencereya pankartê. Hûn dikarin bibînin ku tavilê li jêr wê rêzek me heye ku ji me hewce dike ku şîfreyek têkevin.

Cisco Training 200-125 CCNA v3.0. Roja 8. Sazkirina veguherînê

Ger ez şîfreyê li vir binivîsim, ez dikarim biçim mîhengên cîhazê. Bi vî rengî, me bêyî destûra we rê li ber gihîştina cîhazê girt, û naha tenê yên ku şîfreyê dizanin dikarin têkevinê.

Niha hûn dibînin ku pirsgirêkek me ya piçûk heye. Heke hûn tiştek ku pergal jê fam nake binivîsin, ew difikire ku navek domainê ye û hewl dide ku navê domaina serverê bibîne bi rê dide girêdana bi navnîşana IP-ya 255.255.255.255.

Cisco Training 200-125 CCNA v3.0. Roja 8. Sazkirina veguherînê

Ev dikare bibe, û ez ê nîşanî we bidim ka meriv çawa xuyabûna vê peyamê rawestîne. Hûn dikarin bi tenê li bendê bimînin heya ku dema daxwazê ​​biqede, an jî kurteya klavyeyê Control+Shift+6 bikar bînin, carinan ev li ser cîhazên laşî jî dixebite.

Dûv re pêdivî ye ku em pê ewle bin ku pergal li navê domainê nagere; ji bo vê yekê, em fermana "lêgerîna domaina IP-yê tune" têkevin û kontrol bikin ka ew çawa xebitî.

Cisco Training 200-125 CCNA v3.0. Roja 8. Sazkirina veguherînê

Wekî ku hûn dibînin, naha hûn dikarin bêyî pirsgirêk bi mîhengên guheztinê re bixebitin. Ger em dîsa ji mîhengan derkevin ser ekrana pêşwaziyê û heman xeletiyê bikin, ango bikevin rêzek vala, cîhaz dê wextê xwe li lêgerîna navê domainê winda neke, lê tenê dê peyama "fermana nenas" nîşan bide. danîna şîfreya têketinê yek ji wan tiştên sereke ye ku hûn hewce ne ku li ser cîhaza xweya nû Cisco bikin.

Piştre em ê li şîfreya protokola Telnet binêrin. Ger ji bo şîfreya konsolê di rêzê de me "con 0" hebû, ji bo şîfreya Telnet pîvana xwerû "line vty" ye, ango şîfre di moda termînala virtual de hatî mîheng kirin, ji ber ku Telnet ne fîzîkî ye, lê virtual e. xet. Parametreya vty ya rêza yekem 0 û ya dawîn jî 15 e. Ger em pîvanê bidin 15, ev tê wê wateyê ku hûn dikarin 16 rêzan biafirînin da ku hûn bigihîjin vê cîhazê. Ango, heke li ser torê çend cîhazên me hebin, dema ku bi protokola Telnet ve bi veguheztinê ve girêdidin, dê cîhaza yekem rêza 0 bikar bîne, ya duyemîn dê xeta 1 bikar bîne, û hwd heya xeta 15-ê. Bi vî rengî, 16 kes dikarin di heman demê de bi guheztinê ve girêbidin, û gava ku kesê hivdehemîn hewl dide ku pêvebike, guhêrbar dê agahdar bike ku sînorê pêwendiyê gihîştiye.

Em dikarin ji bo hemî 16 xetên virtual ji 0 heya 15 şîfreyek hevbeş saz bikin, li gorî heman têgînê gava ku şîfreyek li ser konsolê danîne, ango emrê şîfreyê têkevin rêzê û şîfreyê saz bikin, mînakî peyva " telnet", û paşê emrê "têketinê" binivîse. Ev tê wê wateyê ku em naxwazin ku mirov bêyî şîfreyek Telnet bikeve cîhazê. Ji ber vê yekê, em ji we re şîret dikin ku hûn têketina xwe kontrol bikin û tenê hingê gihîştina pergalê peyda bikin.
Heya nuha em nekarin Telnet bikar bînin, ji ber ku gihîştina cîhaza ku vê protokolê bikar tîne tenê piştî sazkirina navnîşana IP-ya li ser veguheztinê dikare were bidestxistin. Ji ber vê yekê ji bo ku hûn mîhengên Telnet-ê kontrol bikin, bila pêşî em biçin Rêvebiriya Navnîşana IP-yê.

Cisco Training 200-125 CCNA v3.0. Roja 8. Sazkirina veguherînê

Wekî ku hûn dizanin, guhêrbar di qata 2-ê ya modela OSI de dixebite, 24 port hene û ji ber vê yekê nikare navnîşana IP-ya taybetî hebe. Lê divê em navnîşanek IP-ê ji vê veguheztinê re destnîşan bikin ger em dixwazin ji amûrek din pê ve girêbidin da ku rêveberiya navnîşana IP-yê bicîh bikin.
Ji ber vê yekê, em hewce ne ku yek navnîşana IP-ê ji bo veguheztinê veqetînin, ku dê ji bo rêveberiya IP-yê were bikar anîn. Ji bo vê yekê, em ê têkevin yek ji fermanên min ên bijare "kurteya navbeynkariya ip nîşan bide" û em ê karibin hemî navbeynkarên ku di vê cîhazê de hene bibînin.

Cisco Training 200-125 CCNA v3.0. Roja 8. Sazkirina veguherînê

Ji ber vê yekê ez dibînim ku bîst û çar portên FastEthernet, du portên GigabitEthernet, û yek pêwendiya VLAN-ê li cem min hene. VLAN torgilokek virtual e, paşê em ê bi hûrgulî li konsepta wê binihêrin, ji bo naha ez ê bibêjim ku her guheztinek bi navgînek virtual ya bi navê navgîniya VLAN tê. Ya ku em bikar tînin ji bo kontrolkirina guheztinê ev e.

Ji ber vê yekê, em ê hewl bidin ku xwe bigihînin vê navberê û li ser rêzika fermanê pîvana vlan 1 têkevin. Niha hûn dikarin bibînin ku rêzika fermanê bûye NetworKing (config-eger) #, ev tê wê wateyê ku em di navbeyna rêveberiya veguheztina VLAN de ne. Naha em ê fermanek binivîsin ku navnîşek IP-ya weha saz bikin: Ip 10.1.1.1 255.255.255.0 zêde bike û "Enter" bikirtînin.

Em dibînin ku ev navbeynkar di navnîşa navberên bi navê "bi îdarî daketî" de xuya dike. Ger hûn vê peyamê bibînin, ev tê vê wateyê ku navbeynkar fermanek "qirkirinê" heye ku destûrê dide we ku hûn portê bişkînin, û di vê rewşê de, port tê girtin. Hûn dikarin vê fermanê ji bo her navbeynkariya ku di pelika wê ya taybetmendiyê de nîşana "xwarê" heye bimeşînin. Mînakî, hûn dikarin biçin navbeynkariya FastEthernet0/23 an FastEthernet0/24, emrê "qirkirinê" bidin, piştî ku di navnîşa navberan de ev port dê wekî "ji hêla îdarî" ve, ango neçalak were nîşankirin.

Ji ber vê yekê, me nihêrî ka emrê porta girtinê çawa dixebite. Ji bo ku hûn portek çalak bikin an bi gelemperî tiştek di veguheztinê de çalak bikin, Fermana Negatîf, an "negrakirina fermanê" bikar bînin. Mînakî, di rewşa me de, karanîna fermanek wusa tê wateya "ne girtin". Ev fermanek yek-peyvek pir hêsan e "na" - heke fermana "şutdown" tê wateya "cîhazê qut bike", wê hingê fermana "ne shutdown" tê wateya "cîhazê veke". Bi vî rengî, bi înkarkirina her fermanek bi karanîna pirtika "na", em fermanê didin cîhaza Cisco ku çalakiya tam berevajî bike.

Cisco Training 200-125 CCNA v3.0. Roja 8. Sazkirina veguherînê

Naha ez ê dîsa têxim fermana "kurteya navbeynkariya ip nîşan bide" û hûn ê bibînin ku rewşa porta meya VLAN, ku nuha navnîşana IP-ya 10.1.1.1 heye, ji "jêr" berbi "jor" guheriye. . , rêza protokolê hîn jî dibêje "xwar".

Çima protokola VLAN naxebite? Ji ber ku naha ew seyrûseferek ku di vê portê re derbas dibe nabîne, ji ber ku, heke tê bîra we, di tora meya virtual de tenê yek amûrek heye - veguhezek, û di vê rewşê de seyrûseferek çênabe. Ji ber vê yekê, em ê amûrek din li torê zêde bikin, komputera kesane PC-PT(PC0).
Xem neke Cisco Packet Tracer, di yek ji vîdyoyên jêrîn de ez ê bi hûrgulî nîşanî we bidim ka ev bername çawa dixebite, heya naha em ê tenê nêrînek giştî ya kapasîteyên wê hebin.

Cisco Training 200-125 CCNA v3.0. Roja 8. Sazkirina veguherînê

Ji ber vê yekê, naha ez ê simulasyona PC-yê çalak bikim, li ser îkonê komputerê bikirtînim û ji wê kabloyek berbi guheztina me ve bikim. Di konsolê de peyamek xuya bû ku tê de tê gotin ku protokola xêzikî ya navbeynkariya VLAN1 rewşa xwe guhertiye UP, ji ber ku me seyrûsefer ji PC-yê werdigire. Hema ku protokolê gihîştina trafîkê destnîşan kir, ew tavilê ket rewşa amade.

Ger hûn fermana "kurteya navbeynkariya ip-yê nîşan bide" dîsa bidin, hûn dikarin bibînin ku pêwendiya FastEthernet0/1 rewşa xwe û rewşa protokola xwe guherandiye UP, ji ber ku ew kabloya ji komputerê bû ku tê de seyrûsefer dest pê kir. ve girêdayî bû. Navbera VLAN jî çalak bû ji ber ku wê seyrûsefera li ser wê portê dît.

Naha em ê li ser îkonê komputerê bikirtînin da ku bibînin ka ew çi ye. Ev tenê simulasyonek PC-ya Windows-ê ye, ji ber vê yekê em ê herin mîhengên veavakirina torê da ku navnîşana IP-ya 10.1.1.2 bidin kompîturê û maskek jêrtorê ya 255.255.255.0 destnîşan bikin.

Cisco Training 200-125 CCNA v3.0. Roja 8. Sazkirina veguherînê

Em ne hewceyî dergehek xwerû ne ji ber ku em li ser heman torê ne wekî guhêrbar. Naha ez ê hewl bidim ku bi fermana "ping 10.1.1.1" veguheztinê ping bikim, û, wekî ku hûn dibînin, ping serketî bû. Ev tê wê wateyê ku naha komputer dikare xwe bigihîne guheztinê û navnîşana IP-ya me ya 10.1.1.1 heye, ku bi navgîniya veguheztinê tê rêvebirin.

Hûn dikarin meraq bikin ka çima daxwaza yekem a komputerê bersivek "timeout" wergirt. Ev çêbû ji ber ku komputer navnîşana MAC-ê ya guhêrbar nizanibû û neçar ma ku pêşî daxwaznameyek ARP bişîne, ji ber vê yekê yekem banga navnîşana IP-ya 10.1.1.1 têk çû.

Werin em bi nivîsandina "telnet 10.1.1.1" di konsolê de protokola Telnet bikar bînin. Em ji vê komputerê bi karanîna protokola Telnet bi navnîşana 10.1.1.1, ku ji pêveka virtual ya guhêrbar ne tiştek din e, ragihînin. Piştî vê yekê, di pencereya termînalê ya rêza fermanê de, ez tavilê pankarta pêşwaziyê ya guheztina ku me berê saz kiriye dibînim.

Cisco Training 200-125 CCNA v3.0. Roja 8. Sazkirina veguherînê

Ji hêla fizîkî ve, ev guhêrbar dikare li her deverê were cîh - li qata çaremîn an yekem a nivîsgehê, lê di her rewşê de em wê bi karanîna Telnet-ê dibînin. Hûn dibînin ku guhêrbar şîfreyek dipirse. Ev şîfreyek çawa ye? Me du şîfre danîn - yek ji bo konsolê, ya din ji bo VTY. Ka em pêşî hewl bidin ku şîfreyê têkevin konsolê "cisco" û hûn dikarin bibînin ku ew ji hêla pergalê ve nayê pejirandin. Dûv re ez şîfreya "telnet" li ser VTY biceribînim û ew xebitî. Guhestina şîfreya VTY qebûl kir, ji ber vê yekê şîfreya rêza vty ew e ku li ser protokola Telnet ku li vir tê bikar anîn dixebite.

Naha ez hewl didim ku têkevim emrê "çalak bike", ya ku pergal bersivê dide "şîfre nehatiye danîn" - "şîfre nehatiye danîn." Ev tê vê wateyê ku guhêrbar destûr da min ku ez bigihîjim moda mîhengên bikarhêner, lê destûr neda min. Ji bo ku ez têkevim moda EXEC-ê ya îmtiyaz, divê ez tiştê ku jê re "şîfreyek çalak" tê gotin biafirînim. Ji bo vê yekê, em dîsa diçin pencereya mîhengên guheztinê da ku destûrê bidin pergalê ku şîfreyek bikar bîne.

Cisco Training 200-125 CCNA v3.0. Roja 8. Sazkirina veguherînê

Ji bo vê yekê, emrê "çalak bike" bikar bînin, em ji moda EXEC-a bikarhêner vediguhezînin moda EXEC-a îmtiyaz. Dema ku em têkevin "çalak bike", pergal jî ji me re hewce dike ku şîfreyek têkevin ji ber ku ev fonksiyon bêyî karanîna şîfreyê naxebite. Ji ber vê yekê em vegeriyan simulasyona ku ji nû ve gihîştina konsolê. Jixwe gihîştina min bi vê veguheztinê heye, ji ber vê yekê di pencereya IOS CLI ya di xeta NetworKing (config) # çalakkirinê de pêdivî ye ku ez "şîfre çalak bike" lê zêde bikim, ango taybetmendiya şîfreyê çalak bikim.
Naha bihêle ez dîsa biceribînim bi nivîsandina "enable" di nav rêza fermanê ya kompîturê de û pêlkirina "Enter"ê, piştî ku pergal dê şîfreyek bixwaze. Ev şîfre çi ye? Piştî ku min nivîsand û fermana "çalak bike", min xwe gihand moda EXEC ya bijarte. Niha ez bi rêya komputera xwe gihîştim vê cîhazê û ez dikarim her tiştê ku ez bixwazim pê re bikim. Ez dikarim biçim "conf t", ez dikarim şîfre an navê mêvandar biguherim. Naha ez ê navê mêvandar biguherim SwitchF1R10, ku tê wateya "qata zemînê, odeya 10". Ji ber vê yekê min navê guhêrbar guhert, û naha ew cîhê vê cîhazê li nivîsgehê nîşanî min dide.

Ger hûn vegerin ser pencereya CLI ya guheztinê, hûn dikarin bibînin ku navê wê guheriye, û min ev yek ji dûr ve di dema danişînek Telnet de kir.

Bi vî rengî em bi rêya Telnet ve xwe digihînin guheztinê: me navek mêvandar destnîşan kir, pankartek têketinê çêkir, şîfreyek konsolê û şîfreyek Telnet danîn. Dûv re me îmkana têketina şîfreyek çêkir, kapasîteya rêveberiya IP-yê afirand, fonksiyona "dagirtin" û kapasîteya redkirina fermanek çalak kir.

Piştre em hewce ne ku dergehek xwerû destnîşan bikin. Ji bo kirina vê yekê, em dîsa veguherînin moda veavakirina gerdûnî ya guhêrbar, emrê "ip default-gateway 10.1.1.10" binivîsin û "Enter" bikirtînin. Hûn dikarin bipirsin ka çima ji me re dergehek xwerû hewce ye ger guheztina me amûrek qat 2 ya modela OSI ye.

Di vê rewşê de, me PC-ya rasterast bi guhêrbar ve girêda, lê em texmîn bikin ku çend cîhazên me hene. Ka em bihesibînin ku cîhaza ku min jê re Telnet dest pê kir, ango komputer, li ser yek torê ye, û veguheztina bi navnîşana IP-ya 10.1.1.1 li ser tora duyemîn e. Di vê rewşê de, seyrûsefera Telnet ji torgilokek din hat, pêdivî ye ku guhêrbar wê paşde bişîne, lê nizane meriv çawa bigihîje wir. Veguheztin diyar dike ku navnîşana IP-ya komputerê girêdayî torgilokek din e, ji ber vê yekê ji bo ku pê re têkilî daynin divê hûn deriyê xwerû bikar bînin.

Cisco Training 200-125 CCNA v3.0. Roja 8. Sazkirina veguherînê

Ji ber vê yekê, me ji bo vê cîhazê dergehek xwerû destnîşan dike da ku dema ku seyrûsefer ji torgilokek din tê, veguhezkar dikare pakêtek bersivê bişîne deriyê xwerû, ku dê wê berbi cîhê paşîn ve bişîne.

Naha em ê di dawiyê de binihêrin ka meriv çawa vê veavakirinê xilas dike. Me di mîhengên vê cîhazê de ew qas guhertin çêkirine ku êdî dema hilanîna wan hatiye. 2 awayên xilaskirinê hene.

Yek ev e ku emrê "nivîsandinê" di moda EXEC-ya bijarte de derxînin. Ez vê fermanê dinivîsim, "Enter" bikirtînim û pergal bi peyama "Vesazkirina avahiyê - OK" bersiv dide, ango veavakirina cîhaza heyî bi serfirazî hate tomar kirin. Ya ku me berî tomarkirinê kir jê re "veavakirina cîhaza xebitandinê" tê gotin. Ew di RAM-a guheztinê de tê hilanîn û piştî ku were girtin dê winda bibe. Ji ber vê yekê divê em her tiştê ku di veavakirina xebitandinê de ye di veavakirina bootê de binivîsin.

Bêyî ku di veavakirina xebitandinê de çi hebe, fermana "nivîsandinê" wê agahiyê kopî dike û li pelek veavakirina bootê ya ku ji RAM-ê serbixwe ye û di NVRAM-ya guhêrbar de dimîne dinivîse. Dema ku cîhaz dest pê dike, pergal kontrol dike ka di NVRAM-ê de veavakirina bootê heye an na û bi barkirina pîvanan di RAM-ê de wê vediguherîne veavakirinek xebitandinê. Her gava ku em fermana "nivîsandinê" bikar tînin, pîvanên veavakirina xebitandinê di NVRAM de têne kopî kirin û hilanîn.

Awayê duyemîn ji bo tomarkirina mîhengên mîhengê ev e ku meriv emrê kevn "binivîse" bikar bîne. Ger em vê fermanê bikar bînin, wê hingê divê pêşî em peyva "kopî" binivîsin. Piştî vê yekê, pergala xebitandinê ya Cisco dê bipirse ku hûn dixwazin mîhengan ji ku derê kopî bikin: ji pergala pelan bi ftp an flashê, ji veavakirina xebatê an ji veavakirina bootê. Em dixwazin ku kopiyek ji pîvanên xebitandinê-vesazkirinê çêbikin, ji ber vê yekê em vê hevokê têxin rêzê. Dûv re pergal dê dîsa nîşanek pirsê nîşan bide, bipirse ku li ku derê pîvanan kopî bike, û naha em veavakirina destpêk diyar dikin. Bi vî rengî, me veavakirina xebatê di pelê veavakirina bootê de kopî kir.

Pêdivî ye ku hûn bi van fermanan pir baldar bin, ji ber ku heke hûn veavakirina bootê di veavakirina xebitandinê de kopî bikin, ku carinan dema ku veguhezek nû tê danîn, em ê hemî guhertinên hatine çêkirin hilweşînin û bootek bi parameterên sifir bistînin. Ji ber vê yekê, hûn hewce ne ku hûn baldar bin ku hûn ê çi û li ku derê hilînin piştî ku we pîvanên veavakirina guheztinê mîheng kir. Bi vî rengî hûn veavakirinê hilînin, û naha, ger hûn veguheztinê ji nû ve bidin destpêkirin, ew ê vegere heman rewşa ku berî ji nû ve destpêkirinê bû.

Ji ber vê yekê, me nihêrî ka meriv çawa pîvanên bingehîn ên guhezek nû mîheng dike. Ez dizanim ku ev yekem car e ku gelek ji we pêwendiya rêzika fermanê ya cîhazê dibînin, ji ber vê yekê dibe ku demek dirêj bike ku her tiştê ku di vê dersa vîdyoyê de tê xuyang kirin bigire. Ez pêşniyar dikim ku hûn vê vîdyoyê çend caran temaşe bikin heya ku hûn fêm bikin ka meriv çawa modên vesazkirinê yên cihêreng, moda EXEC-ê bikarhêner, moda EXEC-ya îmtiyaz, moda veavakirina gerdûnî, meriv çawa rêzika fermanê bikar tîne da ku têkevin bin fermanan, navê mêvandar biguhezîne, pankartek biafirîne, û hwd. li.

Me li emrên bingehîn nihêrî ku divê hûn zanibin û yên ku di veavakirina destpêkê ya her amûrek Cisco de têne bikar anîn. Ger hûn emrên ji bo veguheztinê dizanin, wê hingê hûn fermanên routerê jî dizanin.

Tenê ji bîr mekin ku her yek ji van fermanên bingehîn ji kîjan modê têne derxistin. Mînakî, navê mêvandar û pankarta têketinê beşek ji veavakirina gerdûnî ne, ji bo ku hûn şîfreyek ji konsolê re veqetînin hûn hewce ne ku konsolê bikar bînin, şîfreya Telnet di rêza VTY de ji sifir heya 15-an tê destnîşan kirin. Ji bo birêvebirina navnîşana IP-ya ku hûn hewce ne ji bo ku pêwendiya VLAN bikar bînin. Divê hûn ji bîr mekin ku taybetmendiya "çalakkirin" ji hêla xwerû ve neçalak e, ji ber vê yekê dibe ku hûn hewce bikin ku wê bi têketina fermana "bê girtin" çalak bikin.

Heke hûn hewce ne ku dergehek xwerû destnîşan bikin, hûn têkevin moda veavakirina gerdûnî, emrê "ip default-dergeh" bikar bînin, û navnîşanek IP-yê ji dergehê re destnîşan bikin. Di dawiyê de, hûn guheztinên xwe bi karanîna fermana "nivîsandinê" an prosedûra kopîkirina veavakirina xebitandinê li pelek veavakirina bootê hilînin. Ez hêvî dikim ku ev vîdyoyek pir agahdar bû û di serweriya qursa meya serhêl de ji we re bû alîkar.


Spas ji bo ku hûn bi me re bimînin. Ma hûn ji gotarên me hez dikin? Ma hûn dixwazin naveroka balkêştir bibînin? Piştgiriya me bikin bi danîna fermanek an pêşniyarkirina hevalan, 30% erzanî ji bo bikarhênerên Habr li ser analogek bêhempa ya pêşkêşkerên asta têketinê, ku ji hêla me ve ji bo we hatî vedîtin: Tevahiya rastiyê di derbarê VPS (KVM) E5-2650 v4 (6 Cores) 10 GB DDR4 240 GB SSD 1Gbps ji 20 $ an çawa serverek parve dike? (bi RAID1 û RAID10, heta 24 core û heya 40 GB DDR4 peyda dibe).

VPS (KVM) E5-2650 v4 (6 Cores) 10 GB DDR4 240 GB SSD 1 Gbps belaş heya havînê dema ku hûn ji bo heyama şeş mehan an zêdetir bidin, hûn dikarin ferman bidin vir.

Dell R730xd 2 car erzantir? Tenê li vir 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV ji 199$ li Hollanda! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - ji $99! Li ser bixwînin Meriv çawa pargîdaniya binesaziyê ava dike. pola bi karanîna serverên Dell R730xd E5-2650 v4 bi nirxek 9000 euro ji bo quruşek?

Source: www.habr.com

Add a comment