Mësimi i sotëm paraqet informacion hyrës mbi routerat Cisco. Para se të fillojmë me materialin, do të doja të përgëzoj të gjithë ata që po ndjekin kursin tim, sepse video mësimi "Dita 1" deri më sot është parë nga pothuajse një milion njerëz. Falenderoj të gjithë përdoruesit që kontribuan në studimin e kursit video CCNA.
Sot do të studiojmë tri tema: routeri si një pajisje fizike, një hyrje e vogël në routerat Cisco dhe konfigurimi fillestar i routerit. Në këtë slide tregohet si duket një router tipik i modelit 1921 nga Cisco.

Ndryshe nga switch-i që ka shumë porte, një router tipik ka vetëm 2 porte për lidhje, në këtë rast këto janë portet Gigabit Ethernet GE0/0 dhe GE/1 si dhe një lidhës USB. Routeri gjithashtu ka vende për module zgjerimi dhe 2 porte konsolë, përfshirë 1 port USB. Një veçori dalluese e routerëve Cisco është prania e një switch-i – switch-et Cisco nuk kanë ndonjë. Zakonisht, pjesa e përparme e routerit duket siç ilustrohet në pjesën e poshtme të majtë të slajdit. Në panelin e pasëm të routerit janë vendet për lidhjen e kabllove. Në këtë rast, një kabllo nga slot-i GE0/0 ose GE/1 lidhet me switch-in.
Në fund të djathtë është shfaqur moduli i zgjerimit NME-X 23-ES-1GP, i cili mund të futet në router duke hequr panele mbrojtëse. Duke përdorur këto module, mund të zgjeroni mundësitë e një router-i Cisco në përputhje me nevojat tuaja. Siç dihet, produktet Cisco janë të shtrenjta për shkak të kompleksitetit dhe funksionalitetit të gjerë, prandaj përdoruesi ka mundësinë të mos paguajë më shumë për një pajisje me më shumë mundësi sesa i nevojitet. Duke blerë një router të thjeshtë me 2 porta, mund të blini module zgjerimi sipas nevojave tuaja me zhvillimin e rrjetit. Në përgjithësi, pajisjet Cisco janë të afta të kryejnë shumë funksione. Routerat nuk janë shpikur nga Cisco, por pikërisht routerat e bënë Cisco atë kompani që ne e njohim sot. Cisco filloi prodhimin masiv të routerave me cilësi të lartë, duke siguruar kësaj produkti një pozicion lider në tregun e pajisjeve rrjeti.
Cisco e quanë vetën një kompani software, dmth një kompani që prodhon programe. Harduerin, i ngjashëm me "harduerin" Cisco, mund ta prodhojë çdo prodhues, për shembull, Kina, duke blerë përbërësit përkatës. Por pikërisht software-i Cisco IOS e bën pajisjen e kësaj kompanie atë që është në të vërtetë. Kompania është me të vërtetë krenare për këtë sistem operativ, i cili funksionon në të gjitha pajisjet Cisco – si në switch-e ashtu edhe në router-e.
Shpikja më e rëndësishme e Cisco është gjithashtu teknologjia CEF Enhanced, ose Cisco Express Forwarding. Ajo siguron një transmetim shumë të shpejtë të pakot, praktikisht me shpejtësinë maksimale që mundëson kapaciteti teknik i rrjetit. Kjo është bërë e mundur falë mikroçipit të Cisco ASIC – Application Specific Integrated Circuitry, i cili e bën switch-in të transmetojë paketat praktikisht me shpejtësinë e rrjetit.
Siç thashë, router-i është më shumë një pajisje software, prandaj vendimet e ruterizimit merren nga sistemi operativ Cisco IOS.
E dini se që ekzistojnë kartat grafike të shtrenjta për lojërat kompjuterike. Pra, nëse nuk keni një të tillë, të gjitha llogaritë komplekse, animacionet 3D dhe përpunimi i ndërlikuar i grafikës kryhen nga sistemi juaj operativ, duke ngarkuar procesorin e kompjuterit. Nëse keni instaluar një kartë grafike të fuqishme me procesorin e vet GPU dhe memorien e saj, performanca në lojëra rritet shumëfish, pasi pjesa grafike merret nga një “harduer” i veçantë.
Pjesa tjetër funksionon njësoj si një switch, sepse të gjitha vendimet për ndërrimin e paketave merren nga një “harduer” i veçantë, pa ngarkuar routerin, në të cilin këto vendime do të duhej t'i merrte softueri. Cisco përdor teknologjinë CEF, gjysmë-softuer dhe gjysmë-harduer, e cila detyron routerin të marrë vendime të shpejta për ruterim. Kjo veçori është e pranishme vetëm tek routerët e kompanisë Cisco.
Ne kemi diskutuar tashmë se si të kryhen konfigurimet fillestare të switch-it, dhe pasi konfigurimi i router-it bëhet në mënyrë të ngjashme, do t'ju flas për të shumë shpejt. Do të hap programin Cisco Packet Tracer dhe do të zgjedh router-in e modelit 1921, pastaj do të hap dritaren e konsolës IOS, ku mund të shihni si bëhet ngarkimi i sistemit operativ të këtij router-i.
Shihni, ne kemi ngarkuar versionin 15.1, kjo është versioni më i fundit i IOS, kapaciteti i memories është 512 MB, platforma CISCO 2911, dhe më pas ndodhen parametrat e tjerë të sistemit operativ, testi i imazhit të IOS, dhe sigurisht, këtu ka edhe një marrëveshje licencimi dhe gjëra të ngjashme.

Do të bëj një video të veçantë që i kushtohet vetëm Cisco IOS, ose do të flas për shërbime të ndryshme të këtij sistemi operativ. Thjesht do të them se nga numri i versionit mund të përcaktoni se cilat mundësi dhe funksione ka ky OS. Duke filluar nga 15.1, të gjitha versionet e IOS janë universale, që do të thotë se në varësi të licencës që blen përdoruesi, ai mund të përdorë funksione të ndryshme të sistemit. Për shembull, nëse ju nevojitet sigurimi i rritur i rrjetit, blini një licencë për shërbimin e sigurisë, nëse ju duhet funksionet e shërbimit të zërit – licencën për shërbimin e zërit, etj.
Para versionit 15.1, routerat kishin OS me versione të ndryshme – Basic, Security, Enterprise, Voice Enable dhe kështu me radhë. Për shembull, routeri i mikut tim kishte versionin Enterprise IOS, ndërsa unë kisha versionin Basic IOS, dhe asgjë nuk më pengonte të merrja versionin e mikut tim dhe ta instaloja në routerin tim, sepse Cisco nuk përdorte konceptin e licencave për OS.
Deri nga versioni 15.1, kompania ka filluar të aplikojë konceptin e varianteve të licencave, dhe deri sa të mos blini çelësin përkatës, nuk keni mundësi të përdorni ndonjë shërbim shtesë të sistemit operativ. Më vonë, kur të shqyrtojmë politikat e licencave Cisco, do t'ju flas për versionet e ndryshme të IOS. Ndërkohë, mund të mos i kushtoni rëndësi kësaj dhe të kaloni direkt në logun e ngarkimit.
Në fund të logut shihni përshkrimin e "harduerit" mbi të cilin u nis sistemi: marka e procesorit, 3 ndërfaqe gigabitësh, 64-bit RAM, 256 Kb memorie të pamemoruar. Ky volum i memories duket shumë i vogël, por për një router që merr vendime rruge, është mjaft i qenësishëm. Nuk duhet ta krahasoni këtë memorie me atë të kompjuterit tuaj, pasi ato janë krejtësisht të ndryshme.
Logu i ngarkimit të Cisco IOS përfundon me pyetje: "Të vazhdojmë me dialogun e konfigurimit? Po/Jo". Nëse përgjigjeni "Po", sistemi do t'ju udhëheqë përmes një sërë pyetjesh, duke i përgjigjur të cilave do të përfundoni konfigurimin fillestar të pajisjes.
Gjatë studimit të kursit CCNA, nuk duhet ta bëni këtë, prandaj gjithmonë përgjigjeni "Jo" në këtë pyetje. Sigurisht, ju mund të zgjidhni përgjigjen "Po" dhe të kaloni konfigurimin, por duke qenë se nuk e dini si ta realizoni atë, është më mirë të zgjidhni përgjigjen "Jo".
Duke zgjedhur "Jo" dhe duke shtypur RETURN, do të kalojmë në sugjerimet e komandës së linjës, ku mund të shkruani komanda të ndryshme. Siç ndodh me switch-in, në fillim do të shkruaj komandën Router > enable, për të kaluar në modalitetin e privilegjuar të konfigurimit. Pastaj, shkruaj config t (configure terminal) dhe hyj në modalitetin e konfigurimit global.
Le të shpejtojmë për të kaluar nëpër komandat. Dua të ndryshoj emrin e hostit, kështu që përdor komandën hostname R1, pastaj vijojnë komandat e mohimit, ndaj së pari kërkoj të më tregoni interfazet e routerit me komandën do show ip interface brief. Shohim se porta Gigabit Ethernet 0/0 është në gjendjen administratively down, ndaj përdor komandat int gigabitEthernet 0/0 dhe no shutdown. Pas kësaj, gjendja e portës ndryshon në up. Nëse shohim përsëri gjendjen e interfazëve të routerit, është e qartë se tani ky port ka statusin "i aktivizuar". Gjendja e protokollit mbetet në pozicionin down, pasi asgjë nuk është lidhur me routerin tonë, dhe në mungesë të trafikut ai qëndron në gjendje të fikur. Por sapo trafiku të arrijë në portin e routerit, protokolli do të ndryshojë statusin në up.
Më pas, duhet të vendos një fjalëkalim për konsolën. Për këtë shkruaj komandat line con 0, password console dhe do show run, për të siguruar që fjalëkalimi për konsolën është vendosur. Kontrolli i fjalëkalimit do të bëhet vetëm pasi të fut komandën login. Tani porta e konsolës së routerit është e mbrojtur me një fjalëkalim.
Jashtëzakonisht, unë ju kam treguar për enkriptimin e fjalëkalimeve. Imagjinoni, nëse dikush ka arritur të aksesojë konfigurimin aktual të kësaj pajisjeje. Duke pasur në pamje fjalëkalimin e vendosur, ky person mund ta vjedhë atë lehtësisht për të hyrë në cilësimet e routerit dhe për të komprometuar sistemin.
Një nga mënyrat për të aktivizuar enkriptimin e fjalëkalimit është përdorimi i komandës service password-encryption. Duke qenë se zakonisht kjo komandë përdoret me komandën e mohuar no dhe duket si no service password-encryption, nuk kryhet enkriptimi i fjalëkalimit. Le të kalojmë në modin e konfigurimit global, të shkruajmë komandën service password-encryption dhe të shtypim "Enter". Kjo komandë do të thotë se sistemi merr fjalëkalimin tekstual që kam vendosur dhe e enkripton atë.
Tani, nëse shikojmë konfigurimin aktual duke përdorur komandën do show run dhe kalojmë te rreshti i fjalës së kalimit, mund të shohim se fjala e kalimit të tipit të shtatë ka marrë formën e një sekuence rastësore numrash. Tani, nëse ndonjë nga kolegët tuaj arrin të shikojë përmes supit tuaj dhe të shohë këtë fjalë kalimi, do t'i jetë shumë e vështirë ta mbajë mend këtë sekuencë. Kështu krijuam linjën e parë të mbrojtjes së sistemit të sigurisë së aksesit.

Por edhe nëse ai arrin ta kopjojë këtë fjalë kalimi, të hyjë në cilësime dhe të përpiqet ta ngjisë atë në rreshtin e fjalës së kalimit, sistemi nuk do t'i japë akses në cilësimet, sepse ky set numrash nuk është fjala e kalimit, por vlera e saj e enkriptuar. Fjala e saktë e kalimit është 'console', dhe kur ta fut, do të kem qasje në portin e konsolës. Kështu, edhe nëse dikush kopjon këta numra, përsëri nuk do të jetë në gjendje të qaset në pajisje.
Megjithatë, në të vërtetë po gabojmë, sepse gjithçka që i nevojitet sulmuesit është të hyjë në një faqe që lejon shpjegimin e lehtë të fjalëkalimeve Cisco të tipit të shtatë. Mjafton të shkoni në faqen e internetit, të vendosni numrat e kopjuar dhe do të merrni fjalëkalimin e shpjeguar, në këtë rast, fjalën console. Tani, hakerit mjafton të kopjojë këtë fjalë, të kthehet te parametrat e IOS dhe ta ngjisë atë në linjën e kërkesës për fjalëkalim.

Në këtë rast, funksioni i thjeshtë Enable Password nuk siguron sigurinë e nevojshme. Mënyra më e mirë për të siguruar mbrojtje është të përdorni komandën enable secret cisco. Nëse pas kësaj shihni konfigurimin aktual, do të vini re se vlera e fjalëkalimit tani përfaqëson një grup simbolet të ndryshme. Në këtë rast, është përdorur lloj i pestë i fjalëkalimeve Cisco.
Të shpjegosh fjalëkalimin e këtij tipi në mënyrë online është e pamundur, kështu që tani konsola e pajisjes tuaj është në siguri të plotë.
Më pas, duhet të vendos një fjalëkalim për Telnet. Për këtë, shkruaj komandën line vty 0 4, e cila do të lejojë 5 persona të përdorin këtë router, dhe fut komandën password telnet. Tani, nëse dikush dëshiron të lidhet me routerin përmes protokollit Telnet, atij do t’i duhet të fusë këtë fjalëkalim – fjalën telnet.
Më pas për switch-in kryem konfigurimin e adresës IP Management IP, sepse switch-i përket në nivelin e 2-të të OSI. Por routeri është një pajisje në nivelin e 3-të, dhe kjo do të thotë se çdo port i routerit ka adresën e tij të vetme IP.

Në switch, kaluam tek konfigurimet e VLAN1 ose çdo rrjeti tjetër, ku duhej shkruar adresa IP. Ne krijuam interfeca virtuale dhe u dhamë atyre adresa IP. Por në rastin e routerit, këto adresa duhet t’i caktohen porteve fizike, prandaj unë fut komandat config t dhe int g0/0. Më pas, përdor komandën për të caktuar adresën IP në të njëjtën mënyrë siç veprova në rastin e VLAN, dmth, shkruaj komandën ip address 10.1.1.1 255.255.255.0 dhe pastaj shkruaj no shutdown.
Nëse tani shikojmë gjendjen e porteve, duke përdorur komandën do show int brief, shihet që adresa 10.1.1.1 i është dhënë interfecit Gigabit Ethernet 0/0. Kështu kemi konfiguruar adresën IP.
Më pas kalojmë në konfigurimin e Logon Banner. Po ashtu si për switch-in, përdor komandën banner motd & dhe pastaj mund të shkruaj çdo tekst që dëshiroj, për shembull, Welcome to NetworKing Router, do ta theksoj tekstin 'me yje' dhe do ta mbyll me ampresand &.
Më pas, nëse dëshironi të çaktivizoni portin, përdorni komandën Shutdown. Për të ruajtur konfigurimet përdoret komandën copy running-config startup-config. Konfigurimin aktual mund ta shikoni me komandën show running conf, dhe për të parë konfigurimin e startit përdoret komandën show startup conf. Duke qenë se përdorëm një pajisje të re 'nga kutia' dhe ngarkimin me parametrat e parazgjedhur, në përgjigje të kërkesës për të treguar konfigurimin e ngarkesës, sistemi përgjigjet se nuk ekziston ende.
Pasi pas futjes së komandës copy running-config startup-config, sistemi kërkon konfirmimin nëse skedari që po shkruhet përsëri është skedari i konfigurimit të ngarkesës startup-config. Pasi të shkruhet skedari i konfigurimit të ngarkesës, unë e shikoj atë me komandën show startup conf dhe shoh se tani ai plotësisht i përsërit skedarin e parametrave të gjendjes aktuale të pajisjes. Tani, nëse e fik router-in dhe e ndez përsëri, do të ngarkohet duke përdorur parametrat e ruajtur.
Verifikimi i gjendjes së router-it është më së miri të bëhet me komandën show int brief, gjithashtu mund të përdorni komandën show int, e cila do të tregojë gjendjen e të gjitha porteve. Nëse dëshironi të shikoni gjendjen e një porti të caktuar, mund të përdorni komandën show interface g0/0, pas së cilës sistemi do të tregojë statistikën e plotë për këtë ndërfaqe.
Siç thashë, pjesa më e rëndësishme e router-it është tabela e rrugës. Ajo mund të shikohet me komandën show ip route.

Tani si tani tavolina është bosh, sepse asnjë pajisje nuk është lidhur me routerin tonë. Në mësimin e ardhshëm në video do të shqyrtojmë si krijohet tabela e ruterit duke përdorur protokole të ndryshme, si mbushet ajo kur lidhen pajisje të reja duke përdorur ruterimin statik ose protokolle dinamike. Në botën e routerëve, komanda show ip route është më popullorja, sepse zakonisht të gjitha problemet e ruterimit fillojnë nga tabela e ruterit.
Këtu e mbyll mësimin tonë në video, pasi të gjithë çfarë kishim planifikuar për sot u përmend. Shumë përdorues pyesin për interesin tim kur regjistroj dhe publikoj këto mësime në video. Unë merrem me këtë në kohën time të lirë krejtësisht falas. Sigurisht, mund të më dërgoni para, nëse dëshironi. Shumë faqe përdorin mësimet e mia në video dhe kërkojnë para për këtë, por nuk dua të veproj kështu me dëgjuesit e mi dhe premtoj se mësimet e mia kurrë nuk do të jenë me pagesë.

Faleminderit që jeni me ne. Ju përqejnë artikujt tanë? Doni të shihni më shumë materiale interesante? Na mbështesni me një porosi ose duke na rekomanduar miqve tuaj, 30% zbritje për përdoruesit e Habra për një alternativë unike të serverëve entry-level, e cila është krijuar nga ne për ju: (disponohen variante me RAID1 dhe RAID10, deri në 24 bërthama dhe deri në 40GB DDR4).
Dell R730xd për dy herë më lirë? Vetëm këtu në Holandë! Dell R420 — 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB — nga $99! Lexoni rreth
Burimi: habr.com
