Маршрутизаторы Cisco давно и по праву завоевали fiducia da molti utenti. Fedelmente, da molti anni trasmettono traffico a vari dispositivi tra i più diversi tipi di reti. La parola "Cisco" oggi è diventata sinonimo di concetti come qualità e affidabilità. Inoltre, il prezzo di un router Cisco è sempre compreso nell'intervallo accettabile.
В настоящее время получили широкое Distribuzione di varie serie di switch e router Cisco. La serie comprende diversi modelli che si differenziano per una serie di caratteristiche. Tuttavia, tutti possono essere suddivisi nei seguenti grandi gruppi:
Router portatili. Sono progettati per il collegamento in rete di piccole e medie dimensioni.
Dispositivi con un prefisso ISR: tali switch Ethernet sono caratterizzati da un'architettura molto flessibile. Installando vari tipi di applicazioni, è possibile espandere le loro capacità quasi illimitate.
Модульные устройства.Le capacità di tali dispositivi possono essere espanse attraverso la connessione di vari moduli, in modo da poter controllare in modo flessibile l'architettura delle apparecchiature. Consigliato per l'acquisizione da parte di piccole e medie imprese.
Tutti i dispositivi presentati funzionano in ricezione etrasmissione di pacchetti di informazioni al terzo livello di OSI. Con il loro aiuto, puoi costruire reti di varie dimensioni e scopi. I dispositivi tunnel VPN Cisco supportano quanto segue: L2TP, DMVPN, IPsec, GRE e PPTP. L'impostazione di una VPN su un router Cisco ti consentirà di trasferire dati su un canale privato crittografato.
Gli switch Cisco serie 2960 hanno anche diversi modelli, ma le loro caratteristiche comuni sono:
Una caratteristica dei router Cisco èconsidera che sono spesso altamente specializzati. Non esiste un modello universale nella loro linea che possa servire ugualmente in un appartamento per formare una rete locale domestica, o in un'azienda o in ufficio. Ogni linea è responsabile di qualcosa di proprio e talvolta ha una specializzazione molto ristretta. Quindi, quando si sceglie un'apparecchiatura di rete da Cisco, questo punto deve essere preso in considerazione: anche il router o il router più costoso e avanzato può rivelarsi un insieme inutile di schede e fili in un posto e un dispositivo assolutamente indispensabile in un altro.
L'impostazione dell'apparecchiatura di solito avviene nelle seguenti aree:
Naturalmente, la configurazione delle apparecchiature di reteinizia collegandolo al tuo computer. Il router si collega al PC utilizzando un cavo console dedicato. Quindi si avvia l'emulatore di terminale. Tutti i comandi dovranno essere inseriti da esso in futuro.
Molti router e router usano ancoraquindi la porta COM per la connessione a un computer. Tuttavia, non tutte le macchine moderne hanno tale porta. In questo caso, saranno utili adattatori speciali su USB-COM. A seconda della configurazione, possono essere forniti completi di apparecchiature di rete o non forniti. Ma è meglio scegliere un modello che inizialmente supporta già un metodo di connessione USB.
В качестве порта указывается: 9600/8-N-1.Se si desidera riavviare il router con una configurazione di avvio vuota, è necessario emettere il comando: abilita. Questo carica la modalità EXEC. Per iniziare da zero, è necessario immettere il comando: cancella startup-config. E riavviare l'hardware con il comando: ricaricare. Alla domanda del sistema operativo sull'accesso alla finestra delle impostazioni, è necessario rispondere negativamente.
Tuttavia, tutto quanto sopra può essere omesso se non è necessario ottenere una configurazione vuota.
Per quanto riguarda l'hardware Cisco, Windows nooffre un'interfaccia a finestra familiare a molti utenti. Tutti i comandi vengono immessi tramite il terminale della console. E allo stesso tempo, dovresti rispettare le seguenti regole:
L'installazione del router può iniziare conche SSH verrà assegnato a tutte le connessioni per impostazione predefinita. Con SSH, puoi trasferire qualsiasi dato da un computer remoto su canali crittografati. Per abilitare SSH con Cisco, è necessario:
Per accedere alla modalità di configurazione delle impostazioni globali per le porte in Cisco, è necessario digitare un comando come questo:
conf t
interfaccia fa0 / 2.
È possibile configurare le seguenti porte Cisco:
trunk in modalità switchport
switchport trunk incapsulamento dot1q.
Se è necessario utilizzare solo alcuni vlan, nella console è necessario immettere: switchport trunk alloved vlan 310, 555, ovvero i numeri vlan sono separati da virgole;
trunk in modalità switchport (viene creata la porta trunk)
trunk switchport alloved vlan 310,555 (vengono utilizzate porte come vlan 310 e 555)
trunk switchport nativo vlan 310 (tutto il traffico senza tag viene inoltrato a vlan 310 e il resto a 555).
Il processo di configurazione della porta è stato esaminato utilizzando l'esempio del modello Cisco 2960, uno dei più comuni oggi. Tuttavia, per i dispositivi di altre serie, le azioni saranno simili.
Dopo che le impostazioni sono state ripristinate, il file di configurazione viene cancellato, sarà necessario ripetere tutte le operazioni di regolazione fine e pertanto il ripristino è spesso considerato come l'ultima risorsa.
Non è difficile da realizzare.Per fare ciò, è sufficiente collegare il router con un cavo alla console e immettere il comando nella console di controllo: Router # erase startup-config. E poi: Ricarica. Il router viene ripristinato, dopo il riavvio la configurazione sarà assolutamente pulita.
Vale la pena notare che il ripristino di Ciscoraramente richiesto. Tuttavia, per un motivo o per l'altro, questo deve ancora essere fatto. Inoltre, dopo aver ripristinato le impostazioni, non dimenticare di restituire il valore del registro con il comando: config-register 0x2102.
Per qualsiasi apparecchiatura di rete, incluso Cisco, la configurazione non è tutto. È inoltre necessario poter salvare ciò che è stato configurato, ovvero salvare le modifiche apportate.
Esistono due tipi di salvataggio nei router Cisco:
Il primo tipo registra tutti prodotti damodifiche, ma quando l'apparecchiatura viene riavviata, vengono perse e verrà eseguito il caricamento con le impostazioni dalla memoria di avvio. Tuttavia, l'apparecchiatura Cisco è progettata in modo tale che è impossibile modificare direttamente la configurazione iniziale. Per salvare tutte le modifiche nella memoria permanente, è necessario effettuare le seguenti operazioni:
Per le apparecchiature Cisco, è possibile eseguire la configurazionemolto più facile e veloce se usi programmi specializzati per questi scopi. Tuttavia, questa è più una questione di gusti: gli amministratori di sistema esperti sono saldamente radicati nella loro interfaccia della console e non c'è alcuna forza in natura che li allontani da essa.
Al resto, soprattutto ai principianti, può essere consigliato di scaricare alcune applicazioni che possono facilitare il compito di configurare le apparecchiature Cisco:
Ovviamente impartire comandi dal terminale è un'occupazione,che non tutti gli utenti apprezzeranno. E i programmi di terze parti devono essere scaricati, a volte non gratuitamente. Tuttavia, è possibile abilitare l'interfaccia grafica direttamente nel browser Internet. Per fare ciò, prima è necessario installare uno speciale modulo Java, che può essere scaricato dal sito Web ufficiale di Java. Il modulo si chiama Jre. Inoltre, è necessaria l'applicazione SDM: può essere installata sia sul router stesso che sul sistema operativo.
Successivamente, è necessario impostare le autorizzazioni nel browser per mostrare i popup e avviare il contenuto attivo.
Una volta avviato SDM, sarà necessario guidare nell'indirizzo IP preselezionato per la porta vlan1. Si consiglia inoltre di deselezionare la casella accanto all'opzione HTTPS.
Dopo aver fatto clic sul pulsante di avvio, verrà visualizzata una finestra di dialogo in cui sarà necessario inserire la coppia password-login. Se tutto è inserito correttamente, apparirà una finestra funzionante del programma SDM, in esecuzione direttamente nel browser.
Se l'utente ha ricevuto un router dalinea modello di Linksys, il compito di impostare in un ambiente grafico è notevolmente semplificato. Dopo la connessione, sarà sufficiente digitare nella barra degli indirizzi del browser: 192.168.1.1. Dopodiché la finestra delle impostazioni verrà caricata in modalità grafica.
Per prima cosa devi cambiare immediatamente la password e il nome utente,che per impostazione predefinita sono dati come: admin - admin. Questo viene fatto dopo essere andato alla scheda Amministrazione. Nella stessa scheda è possibile eseguire un backup delle impostazioni.
Successivamente, devi andare a Wireless - Wireless di baseConfigurazione, in questa scheda impostare i parametri di configurazione su Manuale. La chiave segreta è solitamente il numero di serie del dispositivo stesso.
Resta solo da selezionare il tipo di connessione Internet utilizzata e da guidare nelle impostazioni fornite dal provider nelle apposite colonne.
In conclusione, vale la pena notare che molti amministratori di sistemanon rispettate la segretezza delle loro password con il dovuto rispetto. Ed è del tutto inutile, perché se ti limiti a un solo parametro "password" durante la creazione di una password, allora questa può essere "unita" con successo tramite snmp e mettere a repentaglio la sicurezza dell'intero sistema. Ecco perché si consiglia di utilizzare il parametro "segreto" per la modalità di lavoro con i privilegi. Il punto è che se si utilizza il parametro "password", la password verrà memorizzata in testo non crittografato nel file di configurazione e se si digita il parametro "secret", la password verrà crittografata.
In quest'ultimo caso, il comando per impostare la password conla crittografia dovrebbe essere simile a questa: Router (config) #enable secret <i> PASS </i>, dove PASS è la password specificata. Imposta la password per la modalità estesa con privilegi.
A seconda di un particolare modello di apparecchiatura Cisco, la configurazione delle parti hardware e software può variare, ma in generale l'immagine appare esattamente come descritto sopra.