Cisco apmācÄ«ba 200-125 CCNA v3.0. 8. diena. Slēdža iestatÄ«Å”ana

Laipni lÅ«dzam slēdžu pasaulē! Å odien mēs runāsim par slēdžiem. Pieņemsim, ka esat tÄ«kla administrators un atrodaties jauna uzņēmuma birojā. Pārvaldnieks vērÅ”as pie jums ar gatavu slēdzi un lÅ«dz to iestatÄ«t. Varētu domāt, ka runa ir par parastu elektrisko slēdzi (angļu valodā vārds switch apzÄ«mē gan tÄ«kla slēdzi, gan elektrisko slēdzi ā€“ tulkotāja piezÄ«me), taču tas tā nav ā€“ tas nozÄ«mē tÄ«kla slēdzi jeb Cisco slēdzi.

Cisco apmācÄ«ba 200-125 CCNA v3.0. 8. diena. Slēdža iestatÄ«Å”ana

Tātad pārvaldnieks jums pieŔķir jaunu Cisco slēdzi, kas ir aprÄ«kots ar daudzām saskarnēm. Tas var bÅ«t 8,16 vai 24 portu slēdzis. Å ajā gadÄ«jumā slaidā ir redzams slēdzis, kura priekÅ”pusē ir 48 porti, kas sadalÄ«ti 4 daļās pa 12 portiem. Kā mēs zinām no iepriekŔējām nodarbÄ«bām, aiz slēdža ir vēl vairākas saskarnes, no kurām viena ir konsoles ports. Konsoles ports tiek izmantots ārējai piekļuvei ierÄ«cei un ļauj redzēt, kā notiek slēdža operētājsistēmas ielāde.

Mēs jau esam pārrunājuÅ”i gadÄ«jumu, kad vēlaties palÄ«dzēt kolēģim un izmantot attālo darbvirsmu. JÅ«s izveidojat savienojumu ar viņa datoru, veicat izmaiņas, bet, ja vēlaties, lai jÅ«su draugs restartē datoru, jÅ«s zaudēsit piekļuvi un nevarēsit skatÄ«ties, kas notiek ekrānā ielādes brÄ«dÄ«. Å Ä« problēma rodas, ja jums nav ārējas piekļuves Å”ai ierÄ«cei un ir izveidots savienojums ar to tikai tÄ«klā.

Bet, ja jums ir bezsaistes piekļuve, varat redzēt sāknÄ“Å”anas ekrānu, IOS izpakoÅ”anu un citus procesus. Vēl viens veids, kā piekļūt Å”ai ierÄ«cei, ir izveidot savienojumu ar jebkuru no priekŔējiem portiem. Ja Å”ajā ierÄ«cē esat konfigurējis IP adreses pārvaldÄ«bu, kā parādÄ«ts Å”ajā video, varēsiet tai piekļūt, izmantojot Telnet. Problēma ir tāda, ka jÅ«s zaudēsit Å”o piekļuvi, tiklÄ«dz ierÄ«ce izslēgsies.

ApskatÄ«sim, kā varat veikt jauna slēdža sākotnējo iestatÄ«Å”anu. Pirms pārejam tieÅ”i uz konfigurācijas iestatÄ«jumiem, mums ir jāievieÅ” daži pamatnoteikumi.

Cisco apmācÄ«ba 200-125 CCNA v3.0. 8. diena. Slēdža iestatÄ«Å”ana

Lielākajai daļai video pamācÄ«bu es izmantoju GNS3 ā€” emulatoru, kas ļauj atdarināt Cisco IOS operētājsistēmu. Daudzos gadÄ«jumos man ir vajadzÄ«gas vairākas ierÄ«ces, piemēram, ja es parādu, kā tiek veikta marÅ”rutÄ“Å”ana. Å ajā gadÄ«jumā man var bÅ«t vajadzÄ«gas, piemēram, četras ierÄ«ces. Tā vietā, lai iegādātos fiziskas ierÄ«ces, es varu izmantot vienas savas ierÄ«ces operētājsistēmu, savienot to ar GNS3 un atdarināt Å”o IOS vairākos virtuālo ierīču gadÄ«jumos.

Tāpēc man fiziski nav nepiecieÅ”ami pieci marÅ”rutētāji, man var bÅ«t tikai viens marÅ”rutētājs. Es varu izmantot operētājsistēmu savā datorā, instalēt emulatoru un iegÅ«t 5 ierÄ«ces gadÄ«jumus. Kā to izdarÄ«t, mēs apskatÄ«sim vēlākos video pamācÄ«bās, taču Å”odien GNS3 emulatora lietoÅ”anas problēma ir tāda, ka ar to nav iespējams emulēt slēdzi, jo Cisco slēdzim ir aparatÅ«ras ASIC mikroshēmas. Tā ir Ä«paÅ”a IC, kas faktiski padara slēdzi par slēdzi, tāpēc jÅ«s nevarat vienkārÅ”i atdarināt Å”o aparatÅ«ras funkciju.

Kopumā GNS3 emulators palÄ«dz strādāt ar slēdzi, taču ir dažas funkcijas, kuras nevar Ä«stenot, izmantojot to. Tāpēc Å”ai apmācÄ«bai un dažiem citiem videoklipiem es izmantoju citu Cisco programmatÅ«ru, ko sauc par Cisco Packet Tracer. Nejautājiet man, kā iegÅ«t piekļuvi Cisco Packet Tracer, jÅ«s varat uzzināt par to, izmantojot Google, es teikÅ”u tikai to, ka jums ir jābÅ«t Network Academy biedram, lai iegÅ«tu Å”o piekļuvi.
Jums var bÅ«t piekļuve Cisco Packet Tracer, jums var bÅ«t piekļuve fiziskai ierÄ«cei vai GNS3, jÅ«s varat izmantot jebkuru no Å”iem rÄ«kiem, studējot Cisco ICND kursu. JÅ«s varat izmantot GNS3, ja jums ir marÅ”rutētājs, operētājsistēma un slēdzis, un tas darbosies bez problēmām, varat izmantot fizisku ierÄ«ci vai Packet Tracer - vienkārÅ”i izlemiet, kas jums ir vispiemērotākais.

Bet savās video pamācÄ«bās es izmantoÅ”u Ä«paÅ”i Packet Tracer, tāpēc man bÅ«s pāris video, viens tikai Packet Tracer un otrs tikai GNS3, es tos drÄ«z publicÄ“Å”u, bet tagad mēs izmantosim PakeÅ”u izsekotājs. LÅ«k, kā tas izskatās. Ja jums ir arÄ« piekļuve tÄ«kla akadēmijai, jÅ«s varēsiet piekļūt Å”ai programmai, un, ja nē, varat izmantot citus rÄ«kus.

Cisco apmācÄ«ba 200-125 CCNA v3.0. 8. diena. Slēdža iestatÄ«Å”ana

Tātad, tā kā Å”odien mēs runājam par slēdžiem, es pārbaudÄ«Å”u vienumu Slēdži, atlasÄ«Å”u 2960 sērijas slēdža modeli un ievilkÅ”u tā ikonu programmas logā. Ja es veicu dubultklikŔķi uz Ŕīs ikonas, es doÅ”os uz komandrindas interfeisu.

Cisco apmācÄ«ba 200-125 CCNA v3.0. 8. diena. Slēdža iestatÄ«Å”ana

Tālāk es redzu, kā tiek ielādēta slēdža operētājsistēma.

Cisco apmācÄ«ba 200-125 CCNA v3.0. 8. diena. Slēdža iestatÄ«Å”ana

Ja paņemat fizisku ierÄ«ci un pievienojat to datoram, jÅ«s redzēsit tieÅ”i tādu paÅ”u attēlu, kad tiek palaists Cisco IOS. Var redzēt, ka operētājsistēma ir izpakota, un var izlasÄ«t dažus programmatÅ«ras lietoÅ”anas ierobežojumus un licences lÄ«gumu, informāciju par autortiesÄ«bām... tas viss ir parādÄ«ts Å”ajā logā.

Tālāk tiks parādÄ«ta platforma, kurā darbojas operētājsistēma, Å”ajā gadÄ«jumā slēdzis WS-C2690-24TT, un visas aparatÅ«ras funkcijas. Å eit tiek parādÄ«ta arÄ« programmas versija. Tālāk mēs ejam tieÅ”i uz komandrindu, ja atceraties, Å”eit mums ir padomi lietotājam. Piemēram, simbols ( > ) aicina ievadÄ«t komandu. No 5. dienas video apmācÄ«bas jÅ«s zināt, ka Å”is ir sākotnējais, zemākais režīms, lai piekļūtu ierÄ«ces iestatÄ«jumiem, tā sauktais lietotāja EXEC režīms. Å o piekļuvi var iegÅ«t no jebkuras Cisco ierÄ«ces.

Ja izmantojat Packet Tracer, jÅ«s saņemat bezsaistes OOB piekļuvi ierÄ«cei un varat redzēt, kā ierÄ«ce sāk darboties. Å Ä« programma simulē piekļuvi slēdžam, izmantojot konsoles portu. Kā pāriet no lietotāja EXEC režīma uz priviliģēto EXEC režīmu? JÅ«s ierakstāt komandu "iespējot" un nospiediet taustiņu Enter, varat arÄ« izmantot mājienu, vienkārÅ”i ierakstot "en" un iegÅ«t iespējamās komandas opcijas, kas sākas ar Å”iem burtiem. Ja ievadÄ«siet tikai burtu "e", ierÄ«ce nesapratÄ«s, ko jÅ«s domājat, jo ir trÄ«s komandas, kas sākas ar "e", bet, ja es ierakstÄ«Å”u "en", sistēma sapratÄ«s, ka vienÄ«gais vārds, kas sākas ar Å”iem divi burti ir tas ir iespējots. Tādējādi, ievadot Å”o komandu, jÅ«s iegÅ«sit piekļuvi priviliģētajam Exec režīmam.

Å ajā režīmā mēs varam darÄ«t visu, kas tika parādÄ«ts otrajā slaidā - mainÄ«t resursdatora nosaukumu, iestatÄ«t pieteikÅ”anās reklāmkarogu, Telnet paroli, iespējot paroles ievadi, konfigurēt IP adresi, iestatÄ«t noklusējuma vārteju, dot komandu izslēgt ierÄ«ci, atceliet ievadÄ«tās iepriekŔējās komandas un saglabājiet veiktās konfigurācijas izmaiņas.

Cisco apmācÄ«ba 200-125 CCNA v3.0. 8. diena. Slēdža iestatÄ«Å”ana

Å Ä«s ir 10 pamata komandas, kuras izmantojat, inicializējot ierÄ«ci. Lai ievadÄ«tu Å”os parametrus, jums jāizmanto globālais konfigurācijas režīms, uz kuru mēs tagad pārslēgsimies.

Tātad pirmais parametrs ir resursdatora nosaukums, tas attiecas uz visu ierÄ«ci, tāpēc tā maiņa tiek veikta globālās konfigurācijas režīmā. Lai to izdarÄ«tu, komandrindā ievadām parametru Switch (config) #. Ja es vēlos mainÄ«t resursdatora nosaukumu, es ievadu resursdatora nosaukumu NetworkKing Å”ajā rindā, nospiediet taustiņu Enter, un es redzu, ka Switch ierÄ«ces nosaukums ir mainÄ«ts uz NetworkKing. Ja pievienosities Å”im slēdzim tÄ«klam, kurā jau ir daudz citu ierīču, Å”is nosaukums kalpos kā tā identifikators starp citām tÄ«kla ierÄ«cēm, tāpēc mēģiniet izdomāt savam slēdžam unikālu nosaukumu ar nozÄ«mi. Tātad, ja Å”is slēdzis ir uzstādÄ«ts, teiksim, administratora birojā, tad varat to nosaukt par AdminFloor1Room2. Tādējādi, ja ierÄ«cei pieŔķirat loÄ£isku nosaukumu, jums bÅ«s ļoti viegli noteikt, ar kuru slēdzi veidojat savienojumu. Tas ir svarÄ«gi, jo tas palÄ«dzēs jums neapjukt ierÄ«cēs, tÄ«klam paplaÅ”inoties.

Tālāk nāk pieteikÅ”anās reklāmkaroga parametrs. Å Ä« ir pirmā lieta, ko redzēs ikviens, kurÅ” piesakās Å”ajā ierÄ«cē ar pieteikumvārdu. Å is parametrs tiek iestatÄ«ts, izmantojot komandu #banner. Pēc tam varat ievadÄ«t saÄ«sinājumu motd, Dienas ziņojums vai "dienas ziņojums". Ja rindā ievadu jautājuma zÄ«mi, tiek parādÄ«ts Ŕāds ziņojums: LINE ar reklāmkarogu tekstu ar.

Tas izskatās mulsinoÅ”i, taču tas vienkārÅ”i nozÄ«mē, ka varat ievadÄ«t tekstu no jebkuras rakstzÄ«mes, izņemot "s", kas Å”ajā gadÄ«jumā ir atdalÄ«Å”anas rakstzÄ«me. Tātad sāksim ar & (&). Nospiežu enter un sistēma saka, ka tagad var ievadÄ«t jebkuru tekstu banerim un beigt to ar to paÅ”u rakstzÄ«mi (&), ar ko sākas rindiņa. Tāpēc es sāku ar & un man ir jābeidz savs ziņojums ar &.

Savu reklāmkarogu sākÅ”u ar zvaigznÄ«Å”u rindiņu (*) un nākamajā rindā uzrakstÄ«Å”u ā€œVisbÄ«stamākais slēdzis! Neiet iekŔā"! Manuprāt, tas ir forÅ”i, ikviens nobÄ«sies, ieraugot tik apsveicamu reklāmkarogu.

Cisco apmācÄ«ba 200-125 CCNA v3.0. 8. diena. Slēdža iestatÄ«Å”ana

Å Ä« ir mana "dienas ziņa". Lai pārbaudÄ«tu, kā tas izskatās ekrānā, es nospiežu CTRL+Z, lai pārslēgtos no globālā režīma uz priviliģēto EXEC režīmu, no kura es varu iziet no iestatÄ«jumu režīma. Šādi mans ziņojums izskatās ekrānā, un Ŕādi to redzēs ikviens, kurÅ” piesakās Å”ajā slēdžā. To sauc par pieteikÅ”anās reklāmkarogu. JÅ«s varat bÅ«t radoÅ”s un rakstÄ«t, ko vēlaties, bet es iesaku jums to uztvert nopietni. Es domāju, ka daži cilvēki saprātÄ«ga teksta vietā ievietoja simbolu attēlus, kuriem nebija nekādas semantiskas slodzes, kā apsveikuma reklāmkarogu. Nekas nevar atturēt jÅ«s no Ŕādas "radoÅ”as darbÄ«bas", tikai atcerieties, ka ar papildu rakstzÄ«mēm jÅ«s pārslogojat ierÄ«ces atmiņu (RAM) un konfigurācijas failu, kas tiek izmantots sistēmas startÄ“Å”anas laikā. Jo vairāk rakstzÄ«mju Å”ajā failā, jo lēnāk tiek ielādēts slēdzis, tāpēc mēģiniet samazināt konfigurācijas failu, padarot reklāmkaroga saturu izteiksmÄ«gu un skaidru.

Tālāk mēs apskatÄ«sim konsoles paroles paroli. Tas neļauj nejauÅ”iem cilvēkiem iekļūt ierÄ«cē. Pieņemsim, ka esat atstājis ierÄ«ci atvērtu. Ja esmu hakeris, es savienoÅ”u savu klēpjdatoru ar konsoles kabeli ar slēdzi, izmantoÅ”u konsoli, lai pieteiktos slēdžā un mainÄ«tu paroli vai izdarÄ«tu ko citu ļaunprātÄ«gu. Bet, ja konsoles portā izmantojat paroli, es varu pieteikties tikai ar Å”o paroli. JÅ«s nevēlaties, lai kāds vienkārÅ”i pieteiktos konsolē un kaut ko mainÄ«tu jÅ«su slēdža iestatÄ«jumos. Tāpēc vispirms apskatÄ«sim paÅ”reizējo konfigurāciju.

Tā kā esmu konfigurācijas režīmā, varu ierakstÄ«t do sh run komandas. RādÄ«t izpildes komanda ir priviliģēta EXEC režīma komanda. Ja es vēlos pāriet globālajā režīmā no Ŕī režīma, man ir jāizmanto komanda "do". Ja skatāmies uz konsoles rindiņu, redzam, ka pēc noklusējuma paroles nav un tiek parādÄ«ta lÄ«nija con 0. Å Ä« rinda atrodas vienā sadaļā, bet zemāk ir vēl viena konfigurācijas faila sadaļa.

Tā kā sadaļā ā€œlÄ«nijas konsoleā€ nav nekā, tas nozÄ«mē, ka, pieslēdzoties slēdzim caur konsoles portu, es iegÅ«Å”u tieÅ”u piekļuvi konsolei. Tagad, ja ierakstāt "beigas", varat atgriezties priviliģētajā režīmā un pēc tam pāriet uz lietotāja režīmu. Ja es tagad nospiedÄ«Å”u Enter, es uzreiz pārietu uz komandrindas uzvednes režīmu, jo Å”eit nav paroles, pretējā gadÄ«jumā programma man prasÄ«s ievadÄ«t konfigurācijas iestatÄ«jumus.
Tātad, nospiedÄ«sim "Enter" un ierakstÄ«sim rindā line con 0, jo Cisco ierÄ«cēs viss sākas no nulles. Tā kā mums ir tikai viena konsole, tā ir saÄ«sināta "con". Tagad, lai pieŔķirtu paroli, piemēram, vārdu "Cisco", rindiņā NetworkKing (config-line) # ir jāievada komanda parole cisco un jānospiež Enter.

Tagad mēs esam iestatÄ«juÅ”i paroli, bet mums joprojām kaut kā trÅ«kst. Mēģināsim visu vēlreiz un izejiet no iestatÄ«jumiem. Neskatoties uz to, ka esam iestatÄ«juÅ”i paroli, sistēma to neprasa. Kāpēc?

Viņa neprasa paroli, jo mēs viņai neprasām. Mēs iestatījām paroli, bet nenorādījām rindu, kurā tiek pārbaudīts, vai ierīcē sāk ienākt satiksme. Ko mums vajadzētu darīt? Mums atkal jāatgriežas rindā, kur mums ir līnija con 0, un jāievada vārds "login".

Cisco apmācÄ«ba 200-125 CCNA v3.0. 8. diena. Slēdža iestatÄ«Å”ana

Tas nozÄ«mē, ka jums ir jāpārbauda parole, t.i., lai pieteiktos, ir nepiecieÅ”ama pieteikÅ”anās. PārbaudÄ«sim, kas mums ir. Lai to izdarÄ«tu, izejiet no iestatÄ«jumiem un atgriezieties reklāmkaroga logā. JÅ«s varat redzēt, ka tieÅ”i zem tā mums ir rinda, kurā jums jāievada parole.

Cisco apmācÄ«ba 200-125 CCNA v3.0. 8. diena. Slēdža iestatÄ«Å”ana

Ja Å”eit ievadÄ«Å”u paroli, varu ievadÄ«t ierÄ«ces iestatÄ«jumus. Tādā veidā mēs esam efektÄ«vi novērsuÅ”i piekļuvi ierÄ«cei bez jÅ«su atļaujas, un tagad sistēmā var iekļūt tikai tie, kas zina paroli.

Tagad jūs redzat, ka mums ir neliela problēma. Ja ierakstāt kaut ko, ko sistēma nesaprot, tā uzskata, ka tas ir domēna nosaukums, un mēģina atrast servera domēna nosaukumu, atļaujot savienojumu ar IP adresi 255.255.255.255.

Cisco apmācÄ«ba 200-125 CCNA v3.0. 8. diena. Slēdža iestatÄ«Å”ana

Tas var notikt, un es jums parādÄ«Å”u, kā apturēt Ŕī ziņojuma parādÄ«Å”anos. Varat vienkārÅ”i gaidÄ«t, lÄ«dz beidzas pieprasÄ«juma noildze, vai izmantot Ä«sinājumtaustiņu Control + Shift + 6, dažreiz tas darbojas pat fiziskās ierÄ«cēs.

Pēc tam mums jāpārliecinās, ka sistēma nemeklē domēna nosaukumu, Å”im nolÅ«kam ievadām komandu ā€œno IP-domain lookupā€ un pārbaudām, kā tā darbojās.

Cisco apmācÄ«ba 200-125 CCNA v3.0. 8. diena. Slēdža iestatÄ«Å”ana

Kā redzat, tagad bez problēmām varat strādāt ar slēdža iestatÄ«jumiem. Ja mēs vēlreiz izejam no iestatÄ«jumiem uz sveiciena ekrānu un pieļausim to paÅ”u kļūdu, tas ir, ievadÄ«sim tukÅ”u virkni, ierÄ«ce netērēs laiku domēna nosaukuma meklÄ“Å”anai, bet vienkārÅ”i parādÄ«s ziņojumu ā€œnezināma komandaā€. pieteikÅ”anās parole ir viena no galvenajām lietām, kas jums jādara jaunajā Cisco ierÄ«cē.

Tālāk mēs apsvērsim Telnet protokola paroli. Ja konsoles parolei rindā bija ā€œcon 0ā€, Telnet parolei noklusējuma parametrs ir ā€œline vtyā€, tas ir, parole ir konfigurēta virtuālā termināļa režīmā, jo Telnet nav fiziska, bet virtuāla lÄ«nija. Pirmās rindas vty parametrs ir 0, bet pēdējais ir 15. Ja mēs iestatām parametru uz 15, tas nozÄ«mē, ka varat izveidot 16 rindas, lai piekļūtu Å”ai ierÄ«cei. Tas ir, ja tÄ«klā ir vairākas ierÄ«ces, savienojoties ar slēdzi, izmantojot Telnet protokolu, pirmā ierÄ«ce izmantos 0. lÄ«niju, otrā - 1. lÄ«niju un tā tālāk lÄ«dz 15. lÄ«nijai. Tādējādi slēdžam vienlaikus var pieslēgties 16 cilvēki, un slēdzis, mēģinot pieslēgties, informēs septiņpadsmito personu, ka ir sasniegts savienojuma limits.

Mēs varam iestatÄ«t kopÄ«gu paroli visām 16 virtuālajām rindām no 0 lÄ«dz 15, ievērojot to paÅ”u koncepciju, kā iestatot paroli konsolē, tas ir, mēs ievadām paroles komandu rindā un iestatām paroli, piemēram, vārdu "telnet" un pēc tam ievadiet komandu "login". Tas nozÄ«mē, ka mēs nevēlamies, lai cilvēki pieteiktos ierÄ«cē, izmantojot Telnet protokolu bez paroles. Tāpēc mēs uzdodam pārbaudÄ«t pieteikÅ”anos un tikai pēc tam pieŔķirt piekļuvi sistēmai.
Å obrÄ«d nevaram izmantot Telnet, jo piekļūt ierÄ«cei caur Å”o protokolu var tikai pēc IP adreses iestatÄ«Å”anas uz slēdža. Tāpēc, lai pārbaudÄ«tu Telnet iestatÄ«jumus, vispirms pāriesim uz IP adreÅ”u pārvaldÄ«bu.

Cisco apmācÄ«ba 200-125 CCNA v3.0. 8. diena. Slēdža iestatÄ«Å”ana

Kā zināms, slēdzis darbojas OSI modeļa 2. slānÄ«, tam ir 24 porti, un tāpēc tam nevar bÅ«t nekādas konkrētas IP adreses. Bet mums ir jāpieŔķir Å”im slēdzim IP adrese, ja vēlamies izveidot savienojumu ar to no citas ierÄ«ces, lai pārvaldÄ«tu IP adreses.
Tātad, mums ir jāpieŔķir viena IP adrese slēdzim, kas tiks izmantota IP pārvaldÄ«bai. Lai to izdarÄ«tu, mēs ievadÄ«sim vienu no manām iecienÄ«tākajām komandām "show ip interface short", un mēs varēsim redzēt visas Å”ajā ierÄ«cē esoŔās saskarnes.

Cisco apmācÄ«ba 200-125 CCNA v3.0. 8. diena. Slēdža iestatÄ«Å”ana

Tādējādi es redzu, ka man ir divdesmit četri FastEthernet porti, divi GigabitEthernet porti un viens VLAN interfeiss. VLAN ir virtuāls tÄ«kls, vēlāk apskatÄ«sim tuvāk tā koncepciju, pagaidām teikÅ”u, ka katram slēdzim nāk viens virtuālais interfeiss ar nosaukumu VLAN interfeiss. Tas ir tas, ko mēs izmantojam, lai pārvaldÄ«tu slēdzi.

Tāpēc mēs mēģināsim piekļūt Å”im interfeisam un komandrindā ievadÄ«t parametru vlan 1. Tagad var redzēt, ka komandrinda ir kļuvusi par NetworkKing (config-if) #, kas nozÄ«mē, ka esam VLAN slēdža pārvaldÄ«bas saskarnē. Tagad mēs ievadÄ«sim komandu, lai iestatÄ«tu IP adresi Ŕādi: Ip pievienojiet 10.1.1.1 255.255.255.0 un nospiediet "Enter".

Mēs redzam, ka Ŕī saskarne ir parādÄ«jusies interfeisu sarakstā, kas atzÄ«mēts kā "administratÄ«vi uz leju". Ja redzat Ŕādu uzrakstu, tas nozÄ«mē, ka Å”im interfeisam ir komanda ā€œshutdownā€, kas ļauj atspējot portu, un Å”ajā gadÄ«jumā Å”is ports ir atspējots. Å o komandu var palaist jebkurā saskarnē, kuras raksturÄ«gajā kaudzē ir atzÄ«me "uz leju". Piemēram, varat doties uz saskarni FastEthernet0/23 vai FastEthernet0/24, izdot komandu ā€œshutdownā€, pēc kuras Å”is ports saskarņu sarakstā tiks atzÄ«mēts kā ā€œadministratÄ«vi uz lejuā€, tas ir, atspējots.

Tātad, mēs esam apskatÄ«juÅ”i, kā darbojas komanda, lai atspējotu "shutdown" portu. Lai iespējotu portu vai pat iespējotu jebko, kas atrodas slēdžā, izmantojiet noliegÅ”anas komandu jeb ā€œkomandu noliegÅ”anuā€. Piemēram, mÅ«su gadÄ«jumā Ŕādas komandas izmantoÅ”ana nozÄ«mētu "bez izslēgÅ”anas". Å Ä« ir ļoti vienkārÅ”a viena vārda komanda "nē" ā€“ ja komanda "shutdown" nozÄ«mē "izslēgt ierÄ«ci", tad komanda "no shutdown" nozÄ«mē "ieslēgt ierÄ«ci". Tādējādi, noliedzot jebkuru komandu ar daļiņu "nē", mēs pavēlam Cisco ierÄ«cei rÄ«koties tieÅ”i pretēji.

Cisco apmācÄ«ba 200-125 CCNA v3.0. 8. diena. Slēdža iestatÄ«Å”ana

Tagad es vēlreiz ievadÄ«Å”u komandu ā€œshow ip interface shortā€, un jÅ«s redzēsit, ka mÅ«su VLAN porta stāvoklis, kura IP adrese tagad ir 10.1.1.1, ir mainÄ«jies no ā€œdownā€ - ā€œoffā€ uz ā€œup ā€ - ā€œieslēgtsā€ , bet žurnāla virkne joprojām saka ā€œuz lejuā€.

Kāpēc VLAN protokols nedarbojas? Jo Å”obrÄ«d viņŔ neredz trafiku, kas iet caur Å”o portu, jo, ja atceraties, mÅ«su virtuālajā tÄ«klā ir tikai viena ierÄ«ce - slēdzis, un Å”ajā gadÄ«jumā trafika nevar bÅ«t. Tāpēc tÄ«klam pievienosim vēl vienu ierÄ«ci ā€“ PC-PT(PC0) personālo datoru.
Neuztraucieties par Cisco Packet Tracer, vienā no nākamajiem video es jums parādÄ«Å”u, kā Ŕī programma darbojas sÄ«kāk, pagaidām mums bÅ«s tikai vispārÄ«gs pārskats par tās iespējām.

Cisco apmācÄ«ba 200-125 CCNA v3.0. 8. diena. Slēdža iestatÄ«Å”ana

Tātad, tagad es aktivizÄ“Å”u datora simulāciju, noklikŔķiniet uz datora ikonas un palaidÄ«Å”u kabeli no tā uz mÅ«su slēdzi. Konsolē parādÄ«jās ziņojums, ka VLAN1 interfeisa lÄ«nijas protokols mainÄ«ja savu stāvokli uz UP, jo mums bija trafiks no datora. TiklÄ«dz protokolā tika atzÄ«mēta satiksmes parādÄ«Å”anās, tā nekavējoties nonāca gatavÄ«bas stāvoklÄ«.

Ja vēlreiz dodat komandu ā€œshow ip interface shortā€, jÅ«s varat redzēt, ka FastEthernet0 / 1 interfeiss ir mainÄ«jis savu stāvokli un protokola stāvokli uz UP, jo tieÅ”i tai tika pievienots kabelis no datora, izmantojot kurā sāka plÅ«st satiksme. VLAN interfeiss arÄ« palielinājās, jo tas "redzēja" trafiku Å”ajā portā.

Tagad mēs noklikŔķināsim uz datora ikonas, lai redzētu, kas tas ir. Å Ä« ir tikai Windows datora simulācija, tāpēc mēs pāriesim uz tÄ«kla konfigurācijas iestatÄ«jumiem, lai pieŔķirtu datoram IP adresi 10.1.1.2 un pieŔķirtu apakÅ”tÄ«kla masku 255.255.255.0.

Cisco apmācÄ«ba 200-125 CCNA v3.0. 8. diena. Slēdža iestatÄ«Å”ana

Mums nav nepiecieÅ”ama noklusējuma vārteja, jo mēs esam vienā tÄ«klā ar slēdzi. Tagad mēģināŔu ping slēdzi ar komandu ā€œping 10.1.1.1ā€, un, kā redzat, ping bija veiksmÄ«gs. Tas nozÄ«mē, ka tagad dators var piekļūt slēdzim, un mums ir 10.1.1.1 IP adrese, caur kuru tiek pārvaldÄ«ts slēdzis.

Varat jautāt, kāpēc datora pirmais pieprasījums saņēma "taimauta" atbildi. Tas bija saistīts ar to, ka dators nezināja slēdža MAC adresi un vispirms bija jānosūta ARP pieprasījums, tāpēc pirmais zvans uz IP adresi 10.1.1.1 neizdevās.

Mēģināsim izmantot Telnet protokolu, konsolē ierakstot "telnet 10.1.1.1". Mēs sazināmies ar Å”o datoru, izmantojot Telnet protokolu ar adresi 10.1.1.1, kas ir nekas vairāk kā virtuāla slēdža saskarne. Pēc tam komandrindas termināļa logā es uzreiz redzu iepriekÅ” instalētā slēdža sveiciena reklāmkarogu.

Cisco apmācÄ«ba 200-125 CCNA v3.0. 8. diena. Slēdža iestatÄ«Å”ana

Fiziski Å”is slēdzis var atrasties jebkur ā€“ biroja ceturtajā vai pirmajā stāvā, taču jebkurā gadÄ«jumā to atrodam, izmantojot Telnet. JÅ«s redzat, ka slēdzis pieprasa paroli. Kas ir Ŕī parole? Mēs iestatÄ«jām divas paroles - vienu konsolei, otru VTY. Vispirms mēģināsim ievadÄ«t paroli "cisco" konsolē, un jÅ«s varat redzēt, ka sistēma to nepieņem. Tad es izmēģinu paroli "telnet" uz VTY, un tas strādāja. Slēdzis pieņēma VTY paroli, tāpēc lÄ«nijas vty parole ir tā, kas darbojas Å”eit izmantotajā Telnet protokolā.

Tagad mēģinu ievadÄ«t komandu ā€œiespējotā€, uz kuru sistēma atbild ā€œnav iestatÄ«ta paroleā€ - ā€œparole nav iestatÄ«taā€. Tas nozÄ«mē, ka slēdzis ļāva man piekļūt lietotāja iestatÄ«jumu režīmam, bet nedeva man priviliģētu piekļuvi. Lai nokļūtu priviliģētā EXEC režīmā, man ir jāizveido tā sauktais "iespējot paroli", t.i., jāiespējo parole. Lai to izdarÄ«tu, mēs atkal pārejam uz slēdža iestatÄ«jumu logu, lai ļautu sistēmai izmantot paroli.

Cisco apmācÄ«ba 200-125 CCNA v3.0. 8. diena. Slēdža iestatÄ«Å”ana

Lai to izdarÄ«tu, mēs izmantojam komandu "iespējot", lai pārslēgtos no lietotāja EXEC režīma uz priviliģēto EXEC režīmu. Tā kā ievadām "ieslēgt", sistēma pieprasa arÄ« paroli, jo bez paroles Ŕī funkcija nedarbosies. Tāpēc mēs atkal atgriežamies pie konsoles piekļuves iegÅ«Å”anas simulācijas. Man jau ir piekļuve Å”im slēdzim, tāpēc IOS CLI logā NetworKing (config) # enable rindā man jāpievieno ā€œpassword enableā€, tas ir, jāaktivizē paroles izmantoÅ”anas funkcija.
Tagad ļaujiet man mēģināt vēlreiz datora komandrindā ierakstÄ«t "iespējot" un nospiest "Enter", kas liks sistēmai pieprasÄ«t paroli. Kas ir Ŕī parole? Kad es ierakstÄ«ju un ievadÄ«ju komandu "iespējot", es saņēmu piekļuvi priviliģētajam EXEC režīmam. Tagad man ir piekļuve Å”ai ierÄ«cei, izmantojot datoru, un es varu ar to darÄ«t visu, ko vēlos. Es varu doties uz "conf t", es varu mainÄ«t paroli vai resursdatora nosaukumu. Tagad es mainÄ«Å”u saimniekdatora nosaukumu uz SwitchF1R10, kas nozÄ«mē "pirmais stāvs, 10. istaba". Tādējādi es nomainÄ«ju slēdža nosaukumu, un tagad tas man parāda Ŕīs ierÄ«ces atraÅ”anās vietu birojā.

Ja atgriežaties komandrindas interfeisa logā Switch, varat redzēt, ka tā nosaukums ir mainījies, un es to izdarīju attālināti Telnet sesijas laikā.

Tādā veidā mēs piekļūstam slēdzim, izmantojot Telnet: esam pieŔķīruÅ”i resursdatora nosaukumu, izveidojuÅ”i pieteikÅ”anās reklāmkarogu, iestatÄ«juÅ”i paroli konsolei un paroli Telnet. Pēc tam mēs padarÄ«jām pieejamu paroles ievadi, izveidojām IP pārvaldÄ«bas iespēju, iespējojām "izslēgÅ”anas" funkciju un iespējojām komandu noraidÄ«Å”anas iespēju.

Tālāk mums ir jāpieŔķir noklusējuma vārteja. Lai to izdarÄ«tu, mēs atkal pārslēdzamies uz globālā slēdža konfigurācijas režīmu, ierakstiet komandu "ip default-gateway 10.1.1.10" un nospiediet "Enter". Varat jautāt, kāpēc mums ir nepiecieÅ”ama noklusējuma vārteja, ja mÅ«su slēdzis ir OSI modeļa 2. slāņa ierÄ«ce.

Å ajā gadÄ«jumā mēs tieÅ”i savienojām datoru ar slēdzi, taču pieņemsim, ka mums ir vairākas ierÄ«ces. Pieņemsim, ka ierÄ«ce, no kuras es iniciēju Telnet, tas ir, dators, atrodas vienā tÄ«klā, bet slēdzis ar IP adresi 10.1.1.1 atrodas otrajā tÄ«klā. Å ajā gadÄ«jumā Telnet trafiks nāca no cita tÄ«kla, slēdzim vajadzētu to nosÅ«tÄ«t atpakaļ, bet nezina, kā tur nokļūt. Slēdzis nosaka, ka datora IP adrese pieder citam tÄ«klam, tāpēc, lai sazinātos ar to, ir jāizmanto noklusējuma vārteja.

Cisco apmācÄ«ba 200-125 CCNA v3.0. 8. diena. Slēdža iestatÄ«Å”ana

Tādējādi mēs iestatÄ«jām Ŕīs ierÄ«ces noklusējuma vārteju, lai, kad trafika pienāk no cita tÄ«kla, slēdzis varētu nosÅ«tÄ«t atbildes paketi noklusējuma vārtejai, kas to pārsÅ«ta uz galamērÄ·i.

Tagad mēs beidzot apskatÄ«sim, kā saglabāt Å”o konfigurāciju. Å Ä«s ierÄ«ces iestatÄ«jumos esam veikuÅ”i tik daudz izmaiņu, ka ir pienācis laiks tās saglabāt. Ir 2 veidi, kā ietaupÄ«t.

Viens no tiem ir ievadÄ«t komandu "rakstÄ«t" priviliģētajā EXEC režīmā. Ierakstu Å”o komandu, nospiediet Enter, un sistēma atbild ar ziņojumu "Ēkas konfigurācija - OK", tas ir, paÅ”reizējā ierÄ«ces konfigurācija tika veiksmÄ«gi saglabāta. Tas, ko mēs darÄ«jām pirms saglabāŔanas, tiek saukts par "darba ierÄ«ces konfigurāciju". Tas tiek saglabāts slēdža RAM un tiks zaudēts pēc tā izslēgÅ”anas. Tāpēc sāknÄ“Å”anas konfigurācijā ir jāieraksta viss, kas atrodas darba konfigurācijā.

NeatkarÄ«gi no darbÄ«bas konfigurācijas, komanda "write" kopē Å”o informāciju un ieraksta to sāknÄ“Å”anas konfigurācijas failā, kas ir neatkarÄ«gs no RAM un atrodas NVRAM slēdža nemainÄ«gajā atmiņā. Kad ierÄ«ce tiek sāknēta, sistēma pārbauda, ā€‹ā€‹vai NVRAM ir sāknÄ“Å”anas konfigurācija, un pārvērÅ” to par darba konfigurāciju, ielādējot parametrus RAM. Katru reizi, kad mēs izmantojam komandu "write", darba konfigurācijas parametri tiek kopēti un saglabāti NVRAM.

Otrs veids, kā saglabāt konfigurācijas iestatÄ«jumus, ir izmantot veco komandu "do write". Ja mēs izmantojam Å”o komandu, tad vispirms jāievada vārds "kopēt". Pēc tam Cisco operētājsistēma jautās, kur vēlaties kopēt iestatÄ«jumus: no failu sistēmas, izmantojot ftp vai flash, no darba konfigurācijas vai no sāknÄ“Å”anas konfigurācijas. Mēs vēlamies izveidot darbÄ«bas konfigurācijas iestatÄ«jumu kopiju, tāpēc mēs ierakstām Å”o frāzi virknē. Pēc tam sistēma atkal izdos jautājuma zÄ«mi, jautājot, kur kopēt parametrus, un tagad mēs norādām startÄ“Å”anas konfigurāciju. Tādējādi mēs nokopējām darba konfigurāciju sāknÄ“Å”anas konfigurācijas failā.

Ar Ŕīm komandām jābÅ«t ļoti uzmanÄ«giem, jo, ja iekopējat sāknÄ“Å”anas konfigurāciju darba konfigurācijā, kas dažkārt tiek darÄ«ts, uzstādot jaunu slēdzi, mēs iznÄ«cināsim visas veiktās izmaiņas un iegÅ«sim sāknÄ“Å”anu ar nulles parametriem. Tāpēc pēc slēdža konfigurācijas parametru konfigurÄ“Å”anas jums jābÅ«t uzmanÄ«giem par to, ko un kur vēlaties saglabāt. Tādā veidā jÅ«s saglabājat konfigurāciju, un tagad, pārstartējot slēdzi, tas atgriezÄ«sies tajā paŔā stāvoklÄ«, kāds tas bija pirms atsāknÄ“Å”anas.

Tātad, mēs esam pārbaudÄ«juÅ”i, kā tiek konfigurēti jaunā slēdža pamatparametri. Es zinu, ka Ŕī ir pirmā reize, kad daudzi no jums ir redzējuÅ”i ierÄ«ces komandrindas interfeisu, tāpēc var paiet zināms laiks, lai apgÅ«tu visu, kas parādÄ«ts Å”ajā video pamācÄ«bā. Iesaku noskatÄ«ties Å”o video vairākas reizes, lÄ«dz saprotat, kā izmantot dažādus konfigurācijas režīmus, lietotāja EXEC režīmu, priviliģēto EXEC režīmu, globālo konfigurācijas režīmu, kā izmantot komandrindu, lai ievadÄ«tu apakÅ”komandas, mainÄ«tu saimniekdatora nosaukumu, izveidotu reklāmkarogu, un tā tālāk.

Mēs esam apskatÄ«juÅ”i pamata komandas, kas jums jāzina un kuras tiek izmantotas jebkuras Cisco ierÄ«ces sākotnējās konfigurācijas laikā. Ja jÅ«s zināt slēdža komandas, tad jÅ«s zināt arÄ« marÅ”rutētāja komandas.

VienkārÅ”i atcerieties, no kura režīma tiek izdota katra no Ŕīm pamatkomandām. Piemēram, resursdatora nosaukums un pieteikÅ”anās reklāmkarogs ir daļa no globālās konfigurācijas, jums ir jāizmanto konsole, lai konsolei pieŔķirtu paroli, Telnet parole tiek pieŔķirta VTY rindā no nulles lÄ«dz 15. Ir jāizmanto VLAN saskarne. lai pārvaldÄ«tu IP adresi. Jāatceras, ka funkcija "iespējot" pēc noklusējuma ir atspējota, tāpēc, iespējams, tā bÅ«s jāiespējo, ievadot komandu "bez izslēgÅ”anas".

Ja jums ir jāpieŔķir noklusējuma vārteja, atveriet globālo konfigurācijas režīmu, izmantojiet komandu "ip default-gateway" un pieŔķiriet vārtejai IP adresi. Visbeidzot, jÅ«s saglabājat izmaiņas, izmantojot komandu "write" vai kopējot darbojoÅ”os konfigurāciju sāknÄ“Å”anas konfigurācijas failā. Es ceru, ka Å”is video bija ļoti informatÄ«vs un palÄ«dzēja jums apgÅ«t mÅ«su tieÅ”saistes kursu.


Paldies, ka palikāt kopā ar mums. Vai jums patīk mūsu raksti? Vai vēlaties redzēt interesantāku saturu? Atbalsti mūs, pasūtot vai iesakot draugiem, 30% atlaide Habr lietotājiem unikālam sākuma līmeņa serveru analogam, ko mēs jums izgudrojām: Visa patiesība par VPS (KVM) E5-2650 v4 (6 kodoli) 10GB DDR4 240GB SSD 1Gbps no 20$ vai kā koplietot serveri? (pieejams ar RAID1 un RAID10, līdz 24 kodoliem un līdz 40 GB DDR4).

VPS (KVM) E5-2650 v4 (6 kodoli) 10GB DDR4 240GB SSD 1Gbps bez maksas lÄ«dz vasarai maksājot par seÅ”u mēneÅ”u periodu, var pasÅ«tÄ«t Å”eit.

Dell R730xd 2 reizes lētāk? Tikai Å”eit 2x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV no 199$ NÄ«derlandē! Dell R420 ā€” 2x E5-2430 2.2 GHz 6C 128 GB DDR3 2x960 GB SSD 1 Gbps 100 TB ā€” no 99 USD! LasÄ«t par Kā izveidot infrastruktÅ«ras uzņēmumu klase ar Dell R730xd E5-2650 v4 serveru izmantoÅ”anu 9000 eiro par santÄ«mu?

Avots: www.habr.com

Pievieno komentāru