Cisco maršrutētāji ir sen un pareizi uzvarējušidaudzu lietotāju uzticība. Ar ticību un patiesību daudzus gadus viņi pārraida trafiku uz dažādām ierīcēm starp dažādu veidu tīkliem. Vārds "cisco" šodien ir kļuvis par sinonīmu tādiem jēdzieniem kā kvalitāte un uzticamība. Jo īpaši, tā kā Cisco maršrutētāja cena vienmēr tiek turēta pieņemamās robežās.
Pašlaikdažādu Cisco slēdžu un maršrutētāju izplatīšana. Sērijā ir iekļauti vairāki modeļi, kas atšķiras pēc vairākiem parametriem. Tomēr visus tos var iedalīt šādās lielās grupās:
Pārnēsājamie maršrutētāji. Tās ir paredzētas maziem un vidējiem tīkliem.
Ierīces ar ISR - šiem Ethernet slēdžiem raksturīga ļoti elastīga arhitektūra. Instalējot dažādas lietojumprogrammas, varat gandrīz neierobežoti paplašināt savas iespējas.
Modulārās ierīces.Šādu ierīču iespējas var tikt paplašinātas, savienojot dažādus moduļus, lai jūs varētu elastīgi pārvaldīt aparatūras arhitektūru. Ieteicams iegādāties mazos un vidējos uzņēmumus.
Visas iesniegtās ierīces tiek izmantotas, lai saņemtu uninformācijas paketes pārraide trešajā OSI līmenī. Ar viņu palīdzību jūs varat veidot ļoti dažādu mērogu un mērķus. Cisco VPN tuneļu ierīces atbalsta: L2TP, DMVPN, IPsec, GRE un PPTP. VPN iestatīšana Cisco maršrutētājā ļaus datus pārsūtīt šifrētā privātajā kanālā.
Cisco 2960 sērijas slēdžiem ir arī vairāki modeļi, taču tiem ir kopīgas īpašības:
Cisco maršrutētāju iezīme iruzskata, ka tie bieži vien ir specializēti. Savā līnijā nav neviena universāla modeļa, kas varētu kalpot vienlīdz gan dzīvoklī, lai veidotu vietējo vietējo tīklu, gan uzņēmumā vai birojā. Katra rinda ir atbildīga par kaut ko par savu un dažreiz ir ļoti šaura specializācija. Tātad, izvēloties tīkla aprīkojumu no Cisco, šis punkts ir jāņem vērā: pat visdārgākais un progresīvāks maršrutētājs vai maršrutētājs var būt nevajadzīga karte un vadi vienā vietā un pilnīgi neaizstājama ierīce citā.
Iekārtas parasti konfigurē šādos veidos:
Protams, tīkla iekārtu uzstādīšanasākas ar savienojumu ar datoru. Maršrutētājs savieno datoru ar īpašu konsoles kabeli. Tad sākas termināļa emulators. No tā jums būs jāievada visas komandas nākotnē.
Daudzi maršrutētāji un maršrutētāji joprojām izmantopēc tam COM portu, lai izveidotu savienojumu ar datoru. Tomēr ne visām mūsdienu iekārtām ir šāda osta. Šādā gadījumā palīdziet īpašajiem adapteriem USB-COM. Atkarībā no konfigurācijas tie var tikt piegādāti ar tīkla aprīkojumu vai nē. Bet labāk ir izvēlēties modeli, kas sākotnēji atbalsta USB savienojuma metodi.
Porta numurs ir 9600/8-N-1.Ja vēlaties pārstartēt maršrutētāju ar tukšu starta konfigurāciju, jums jāizdod komanda: iespējot. Tiek ielādēts EXEC režīms. Lai sāktu no nulles, jums jāievada komanda: izdzēst startup-config. Un atsāknējiet aparatūru ar komandu: reload. Kad operētājsistēma jautā, vai jāievada iestatījumu logs, jums ir jāatbild negatīvi.
Tomēr visu iepriekšminēto nevar izdarīt, ja nav nepieciešams iegūt tukšu konfigurāciju.
Что касается оборудования Cisco, Windows не piedāvā pazīstamu daudziem lietotājiem loga interfeisu. Visas komandas tiek ievadītas caur konsoles termināli. Jums vajadzētu ievērot šādus noteikumus:
Maršrutētāja uzstādīšana var sākties arka SSH pēc noklusējuma tiks piešķirts visiem savienojumiem. Izmantojot SSH, jūs varat pārsūtīt visus datus no attāla datora, izmantojot šifrētus kanālus. Lai Cisco iespējotu SSH, jums:
Lai ievadītu Cisco ostu globālo iestatījumu konfigurēšanas režīmu, jums jāievada šāda komanda:
konf. t
saskarne fa0 / 2.
Var konfigurēt šādas Cisco porti:
komutācijas režīma bagāžnieks
switchport bagāžnieka iekapsulēšana dot1q.
Ja jums jāizmanto tikai daži vlan, tad konsolē jāievada: switchport bagāžas nodalījums vlan 310, 555 - tas ir, vlan numuri ir atdalīti ar komatiem;
switchport mode bagāžnieks (tiek izveidots bagāžas nodalījuma ports)
switchport bagāžas nodalījums vlan 310,555 (tiek izmantotas tādas ostas kā vlan 310 un 555)
switchport bagāžas nodalījuma vlan 310 (visa nepiezīmētā satiksme tiek pārsūtīta uz vlan 310, bet pārējā - uz 555).
Porta konfigurācijas process tika pārbaudīts, izmantojot Cisco 2960 modeļa piemēru - vienu no mūsdienās visizplatītākajiem. Tomēr citu sēriju ierīcēm darbības būs līdzīgas.
Pēc iestatījumu atiestatīšanas konfigurācijas fails tiek notīrīts, visa precizēšana būs jāveic vēlreiz, un tāpēc atiestatīšana bieži tiek uzskatīta par pēdējo iespēju.
To nav grūti paveikt.Lai to izdarītu, jums vienkārši jāpievieno maršrutētājs ar kabeli konsolei un vadības konsolē jāievada komanda: Router # erase startup-config. Un tad: Pārlādēt. Maršrutētājs tiek atiestatīts, pēc restartēšanas konfigurācija būs pilnīgi tīra.
Ir vērts atzīmēt, ka Cisco atiestatīšanareti vajadzīgs. Tomēr viena vai otra iemesla dēļ tas joprojām ir jādara. Tāpat pēc iestatījumu atjaunošanas nedrīkst aizmirst atgriezt reģistra vērtību ar komandu: config-register 0x2102.
Jebkura tīkla aprīkojuma, ieskaitot Cisco, iestatīšana vēl nav viss. Jums arī jāspēj saglabāt konfigurētais, tas ir, saglabāt veiktās izmaiņas.
Cisco maršrutētājos ir divu veidu ietaupījumi:
Pirmais veids reģistrē visu, ko ražojisizmaiņas, bet, restartējot iekārtu, tās tiek pazaudētas, un ielāde notiks ar iestatījumiem no sākuma atmiņas. Tomēr Cisco aprīkojums ir veidots tā, ka nav iespējams tieši mainīt startēšanas konfigurāciju. Lai saglabātu visas izmaiņas pastāvīgajā atmiņā, jums jāveic šādas darbības:
Cisco aprīkojumu var konfigurētdaudz vieglāk un ātrāk, ja šiem nolūkiem izmantojat specializētas programmas. Tomēr tas drīzāk ir gaumes jautājums: norūdīti sysadmins ir stingri iesakņojušies viņu konsoles saskarnē, un dabā nav spēku, kas tos no tā norautu.
Pārējiem, īpaši iesācējiem, var ieteikt lejupielādēt dažas lietojumprogrammas, kas var atvieglot Cisco aprīkojuma konfigurēšanu:
Protams, komandu izsniegšana no termināla ir nodarbošanās,kas ne visiem lietotājiem patiks. Un trešo pušu programmas ir nepieciešams lejupielādēt, dažreiz ne bez maksas. Tomēr ir iespējams iespējot grafisko interfeisu tieši interneta pārlūkprogrammā. Lai to izdarītu, vispirms jāinstalē īpašs Java modulis, kuru var lejupielādēt no oficiālās Java vietnes. Moduli sauc par Jre. Turklāt ir nepieciešama SDM lietojumprogramma - to var instalēt gan pašā maršrutētājā, gan operētājsistēmā.
Pēc tam pārlūkprogrammā ir jāiestata atļaujas, lai parādītu uznirstošos logus un palaistu aktīvo saturu.
Tiklīdz sākas SDM, jums būs jāievada vlan1 porta iepriekš izvēlētā IP adrese. Ieteicams arī noņemt atzīmi no izvēles rūtiņas blakus opcijai HTTPS.
Pēc noklikšķināšanas uz pogas Sākt parādīsies dialoglodziņš, kurā jums būs jāievada paroles un pieteikšanās saite. Ja viss ir ievadīts pareizi, parādīsies SDM programmas darba logs, kas darbojas tieši pārlūkprogrammā.
Ja lietotājs ieguva maršrutētāju noLinksys modeļa līnijas uzstādīšana grafiskajā vidē ir ievērojami vienkāršota. Pēc savienojuma izveidošanas būs pietiekami ierakstīt pārlūka adreses joslā: 192.168.1.1. Un pēc tam iestatījumu logs tiks ielādēts grafiskajā režīmā.
Vispirms jums nekavējoties jāmaina parole un lietotājvārds,kas pēc noklusējuma tiek doti kā: admin - admin. Tas tiek darīts pēc tam, kad esat atvēris cilni Administrācija. Tajā pašā cilnē varat izveidot iestatījumu dublējumu.
Tālāk jums jādodas uz Wireless - Basic WirelessIestatīšana, šajā cilnē iestatīšanas parametrus iestatiet uz Manuāli. Slepenā atslēga parasti ir pašas ierīces sērijas numurs.
Atliek tikai atlasīt izmantotā interneta savienojuma veidu un vadīt pakalpojumu sniedzēja norādītajos iestatījumos attiecīgajās kolonnās.
Noslēgumā ir vērts atzīmēt, ka daudzi sysadminsneievēro viņu paroļu slepenību. Un tas ir pilnīgi veltīgi, jo, izveidojot paroli, jūs aprobežojaties tikai ar vienu parametru "parole", tad to var veiksmīgi "apvienot" caur snmp un apdraudēt visas sistēmas drošību. Tāpēc režīmam darbam ar privilēģijām ieteicams izmantot parametru "slepenais". Lieta ir tāda, ka, ja izmantojat parametru "parole", tad parole konfigurācijas failā tiks saglabāta skaidrā tekstā, un, ierakstot parametru "slepenais", parole tiks šifrēta.
Pēdējā gadījumā komanda paroles iestatīšanai aršifrēšanai vajadzētu izskatīties apmēram šādi: Router (config) #enable secret <i> PASS </i>, kur PASS ir norādītā parole. Tas nosaka paplašinātā režīma paroli ar privilēģijām.
Atkarībā no konkrēta Cisco aprīkojuma modeļa aparatūras un programmatūras daļu konfigurācija var atšķirties, taču kopumā attēls izskatās tieši tāds, kā aprakstīts iepriekš.