Los enrutadores Cisco han ganado mucho y con razónConfianza de muchos usuarios. Fielmente, durante muchos años han estado transmitiendo tráfico a varios dispositivos entre los tipos de redes más diferentes. La palabra "cisco" hoy se ha convertido en sinónimo de conceptos como calidad y confiabilidad. Además, el precio de un enrutador Cisco siempre se mantiene dentro del rango aceptable.
Actualmente se ampliódistribución de varias series de conmutadores y enrutadores Cisco. La serie incluye varios modelos que difieren en una serie de características. Sin embargo, todos ellos se pueden dividir condicionalmente en los siguientes grupos grandes:
Enrutadores portátiles. Están diseñados para organizar redes de pequeñas y medianas empresas.
Dispositivos con un prefijo ISR: tales conmutadores Ethernet se caracterizan por una arquitectura muy flexible. Al instalar varios tipos de aplicaciones, puede ampliar sus capacidades de forma casi ilimitada.
Dispositivos modulares.Las capacidades de dichos dispositivos se pueden ampliar a través de la conexión de varios módulos, por lo que puede controlar de manera flexible la arquitectura del equipo. Recomendado para adquisición por pequeñas y medianas empresas.
Todos los dispositivos presentados funcionan en recepción ytransmisión de paquetes de información en el tercer nivel de OSI. Con su ayuda, puede construir redes de diferentes escalas y propósitos. Los dispositivos de túnel VPN de Cisco admiten lo siguiente: L2TP, DMVPN, IPsec, GRE y PPTP. Configurar una VPN en un enrutador Cisco le permite transferir datos a través de un canal privado encriptado.
Los switches Cisco de la serie 2960 también tienen varios modelos, pero sus características comunes son:
Una característica de los enrutadores Cisco esconsidere que a menudo son estrechamente especializados. No tienen en su línea de modelos universales que puedan servir igualmente tanto en un departamento para formar una red local doméstica como en una empresa u oficina. Cada línea es responsable de algo propio y, a veces, tiene una especialización muy estrecha. Por lo tanto, al elegir un equipo de red de Cisco, se debe tener en cuenta este punto: incluso el enrutador o enrutador más caro y avanzado puede resultar ser un conjunto inútil de tarjetas y cables en un lugar y un dispositivo absolutamente indispensable en otro.
La configuración del equipo generalmente se lleva a cabo en las siguientes áreas:
Por supuesto, configurar equipos de redcomienza conectándolo a una computadora. El enrutador se conecta a la PC mediante un cable de consola especial. Entonces se inicia el emulador de terminal. A partir de él y tendrá que ingresar todos los comandos en el futuro.
Muchos enrutadores y enrutadores todavía usanluego el puerto COM para conectarse a una computadora. Sin embargo, no todas las máquinas modernas tienen ese puerto. En este caso, los adaptadores especiales en USB-COM ayudarán. Dependiendo de la configuración, pueden entregarse completos con equipos de red o no suministrados. Pero es mejor elegir un modelo que ya sea compatible inicialmente con un método de conexión USB.
El número de puerto es 9600/8-N-1.Si desea reiniciar el enrutador con una configuración de inicio vacía, debe emitir el comando: enable. Esto carga el modo EXEC. Para comenzar desde cero, debe ingresar el comando: erase startup-config. Y reinicie el hardware con el comando: reload. Cuando el sistema operativo le pregunta si debe ingresar a la ventana de configuración, debe responder negativamente.
Sin embargo, todo lo anterior no se puede hacer si no es necesario obtener una configuración vacía.
En cuanto al hardware de Cisco, Windows noofrece una interfaz de ventana familiar para muchos usuarios. Todos los comandos se ingresan a través del terminal de la consola. Y debe cumplir con las siguientes reglas:
La instalación del enrutador puede comenzar conese SSH se asignará a todas las conexiones de forma predeterminada. Con SSH, puede transferir cualquier información desde una computadora remota a través de canales encriptados. Para habilitar SSH en Cisco, debe:
Para ingresar al modo de configuración de configuraciones globales para puertos en Cisco, debe escribir un comando de la siguiente forma:
conf t
interfaz fa0 / 2.
Se pueden configurar los siguientes puertos de Cisco:
modo de switchport troncal
switchport tronco encapsulación dot1q.
Si desea usar solo algunos vlans, debe ingresar en la consola: switchport trunk alloved vlan 310, 555, es decir, los números de vlan están separados por comas;
modo de switchport troncal (se crea el puerto troncal)
switchport trunk alloved vlan 310,555 (puertos como vlan 310 y 555 están involucrados)
switchport trunk native vlan 310 (todo el tráfico sin etiquetar se transfiere a vlan 310 y el resto a 555).
El proceso de configuración del puerto se revisó utilizando el modelo Cisco 2960 como uno de los más comunes en la actualidad. Sin embargo, para dispositivos de otras series, las acciones serán similares.
Después de restablecer la configuración, se borra el archivo de configuración, será necesario volver a realizar todos los ajustes y, por lo tanto, el restablecimiento a menudo se considera una medida extrema.
Es fácil de llevar a cabo.Para hacer esto, simplemente conecte el enrutador a la consola con un cable e ingrese el comando en la consola de administración: Router # erase startup-config. Y luego: Recargar. El enrutador se reinicia, después de reiniciar la configuración estará completamente limpia.
Vale la pena señalar que reiniciar Ciscorara vez se requiere. Sin embargo, por una razón u otra, esto aún debe hacerse. Además, no olvide restaurar el valor del registro después de restaurar la configuración con el comando: config-register 0x2102.
Para cualquier equipo de red, incluido Cisco, la configuración no lo es todo. También es necesario poder guardar lo que se configuró, es decir, guardar los cambios realizados.
Hay dos tipos de preservación en los enrutadores de Cisco:
El primer tipo registra todos los producidos porDurante el cambio, pero cuando se reinicia el equipo, se pierden y la descarga se realizará con la configuración de la memoria de inicio. Sin embargo, el equipo de Cisco está diseñado para que no sea posible realizar cambios directamente en la configuración de inicio. Para guardar todos los cambios en la memoria de solo lectura, haga lo siguiente:
Para equipos Cisco, la configuración puede pasarmucho más fácil y rápido si utiliza programas especializados para estos fines. Sin embargo, es más bien una cuestión de gustos: los administradores de sistemas experimentados están firmemente arraigados a la interfaz de su consola, y no existen fuerzas en la naturaleza que los separen de ella.
Por lo demás, especialmente para principiantes, podemos recomendar descargar algunas aplicaciones que pueden facilitar la tarea de configurar el equipo de Cisco:
Por supuesto, asignar comandos desde la terminal es una actividad,que no atraerá a todos los usuarios. Y los programas de terceros deben descargarse, a veces no de forma gratuita. Sin embargo, es posible habilitar la interfaz gráfica directamente en el navegador de Internet. Para hacer esto, primero debe instalar un módulo Java especial, que se puede descargar desde el sitio oficial de Java. El módulo se llama Jre. Además, necesita una aplicación SDM: se puede instalar tanto en el enrutador como en el sistema operativo.
A continuación, debe establecer permisos en el navegador para mostrar ventanas emergentes e iniciar contenido activo.
Tan pronto como se inicie SDM, deberá ingresar una dirección IP preseleccionada para el puerto vlan1. También se recomienda que desactive la casilla junto al parámetro HTTPS.
Después de hacer clic en el botón de inicio, aparece un cuadro de diálogo donde debe ingresar el enlace de inicio de sesión con contraseña. Si todo se ingresa correctamente, aparecerá la ventana de trabajo del programa SDM lanzado directamente en el navegador.
Si el usuario obtuvo un enrutador delínea de modelo Linksys, la tarea de configurar en un entorno gráfico se simplifica a veces. Después de conectarse, será suficiente escribir la barra de direcciones del navegador: 192.168.1.1. Y después de eso, la ventana de configuración se cargará en modo gráfico.
Primero debe cambiar de inmediato la contraseña e iniciar sesión,que por defecto se emiten como: admin - admin. Esto se hace después de ir a la pestaña Administración. En la misma pestaña, puede hacer una copia de seguridad de la configuración.
A continuación, vaya a Inalámbrico - Inalámbrico básicoConfiguración, en esta pestaña establezca la configuración en manual (Manual). La clave secreta suele ser el número de serie del propio dispositivo.
Solo queda elegir el tipo de conexión a Internet utilizada y conducir la configuración que el proveedor proporciona a las columnas apropiadas.
En conclusión, vale la pena señalar que muchos administradores de sistemasNo respete la privacidad de sus contraseñas con el debido respeto. Y es completamente en vano, porque si se limita al parámetro "contraseña" solo durante la creación de la contraseña, puede "fusionarla" con éxito a través de snmp y comprometer la seguridad de todo el sistema. Por lo tanto, se recomienda utilizar el parámetro "secreto" para el modo de trabajar con privilegios. El hecho es que si aplica el parámetro "contraseña", la contraseña se almacenará en texto claro en el archivo de configuración, y si escribe el parámetro "secreto", la contraseña se cifrará.
En el último caso, un comando para establecer una contraseña conel cifrado debería verse así: Router (config) #enable secret PASS , donde PASS es la contraseña especificada. Esto establece la contraseña para trabajar en modo avanzado con privilegios.
Dependiendo de uno u otro modelo de equipo de Cisco, las configuraciones de hardware y software pueden variar, pero en términos generales la imagen se ve exactamente como se describe anteriormente.